我爱Aspx >> Asp.Net >> 【99%的人没见过的ASP注入,等待高手解决,急。。。。。。。。。 】我的服务器每个站都是独立的IUSER只读,无写权限。IIS日志存贮的目录是唯一管理员权限。
第9楼. 由 freejanker 于 2007-6-7 11:32:13 发表
还有一种可能,对方直接用nc来修改提交信息(参数),可能也会产生这样的IIS记录。
第10楼. 由 blackfire1024 于 2007-6-7 11:34:51 发表
你这是公用服务器吗? 会不会被旁注?
第11楼. 由 devms 于 2007-6-7 11:37:38 发表
freejanker(黑色流星) ( ) 信誉:100 Blog 加为好友 2007-06-07 11:32:12 得分: 0
还有一种可能,对方直接用nc来修改提交信息(参数),可能也会产生这样的IIS记录。
-----------------------------------
这种小白的说法就还是不要到处说了
-------------------------------------
to:楼主
注入又不一定要从get/post的参数里入手,你敢保证你的程序里使用的其他值有过滤么?比如cookie/agent/referer等等
第12楼. 由 0009 于 2007-6-7 11:44:45 发表
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
※以下是引用8楼 freejanker(黑色流星) 在2007-06-07 11:32:12 的发言:
──────────────────────────────────────────
还有一种可能,对方直接用nc来修改提交信息(参数),可能也会产生这样的IIS记录。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
-_-#
Ҷƪл˵?
asp 语句未结束问题!请高手指点,..[07-06]
asp连接access时老是有未知文件在..[07-06]
displayTag 和 jasperReport 的关..[06-12]
asp.net上传文件问题、[06-12]
无需.net和专用组件实现用asp访问..[05-28]
什么是ASP.NET Web Service[05-28]
Consuming a Webservice Part 2 ..[05-28]
Creating a Webservice Part 1 o..[05-28]
Web Services: Building Reusabl..[05-28]
在VB6或ASP中调用webservice[05-28]
为什么我从网上抓取的数会有总是[07-06]
如何写一个DAT文件,将dbf文件的..[07-06]
hibernate如何读取ORACL中的blob..[07-06]
关于数据库连接池的难题,DBCP,想..[07-06]
多表查询:用同一个SQL语句对两数..[07-06]
求教:我这段循环语句错在哪里的?[07-06]
最近几天在学STRUTS,有个超级菜..[07-06]
如何遍历窗体上的控件并按TYPE给..[07-06]
struts和hibernate简单问题[07-06]
用spring创建sessionFactory时的..[07-06]