01 2015 档案

摘要:如果不想自己辛辛苦苦码出来的作品被人轻易的破解cpoy就使用这款工具试试吧。^_^ 使用版本:4.9.7500.9484 ,破解版:http://pan.baidu.com/s/1dDH7lrN 本次对本地测试站点的web.dll进行混淆测试,主要功能为上传文件。 未混淆:... 阅读全文
posted @ 2015-01-29 09:49 不再孤单 阅读(7120) 评论(5) 推荐(0) 编辑
摘要:近期网站系统被扫描出漏洞:IIS短文件/文件夹漏洞 漏洞级别:中危漏洞 漏洞地址:全网站 漏洞描述:IIS短文件名泄露漏洞,IIS上实现上存在文件枚举漏洞,攻击者可利用此漏洞枚举获取服务器根目录中的文件。 漏洞危害:攻击者可利用“~”字符猜解或遍历服务器中的文件名,或对IIS服务器中的.Net Framework进行拒绝服务攻击。 漏洞造成原因:没有禁止NTFS8.3格式文件名创建。 ... 阅读全文
posted @ 2015-01-28 10:09 不再孤单 阅读(5896) 评论(1) 推荐(0) 编辑
摘要:最新文本编辑器,FCK升级版:CKEditor.NET CKEditor.NET.dll 版本:3.6.4.0 官方网址:http://ckeditor.com/ 效果图: 配置web.config: 页面上... 阅读全文
posted @ 2015-01-23 22:55 不再孤单 阅读(1547) 评论(0) 推荐(0) 编辑
摘要:最近对于系统使用Appscan扫描出中危漏洞“启用不安全的HTTP方法,找了很多修复方法都不能达到效果。漏洞截图:漏洞描述:危险级别中危险影响页面整个WEB页面。简短描述管理员在服务器安全配置上的疏忽,导致服务器上启用了不安全的HTTP方法。详细描述不安全的HTTP方法主要有PUT/DELETE/M... 阅读全文
posted @ 2015-01-23 22:29 不再孤单 阅读(4233) 评论(0) 推荐(0) 编辑