ASP脚本攻防手册借鉴.pdfVIP

  • 5
  • 0
  • 约4.3万字
  • 约 45页
  • 2021-12-10 发布于福建
  • 举报
ASP脚本攻防手册 一、技术背景简介 随着互联网络的飞速发展,各种各样的大小网站不断地涌 现,在这些大小网站中,动态的网站以其实用性、多样性占据了 绝对的优势。 在动态网站中, 站长多是以 ASP 、PHP和JSP脚本为系统架设 的。从目前国内的情况看, ASP系统因其易用性,兼容性(也不 排除微软垄断的原因) ,再加上网上 ASP源码的丰富,深受各个 站长青睐,这一点通过搜索可以很清楚地显示出来。 (如图1、2 ) 是分别用 google 和百度搜索 ASP 系统的常见关键字 .asp?id=1 的 结果。 正是由于 ASP系统在互联网上广泛的应用,针对 ASP系统的 脚本攻击最近闹得是红红火火。 在这些攻击中, 攻击者多是利用 注入、暴库、旁注、 cookies欺骗等手段获取管理员的权限,然后 通过后台取得 webshell控制整个站点, 继而通过 webs

文档评论(0)

1亿VIP精品文档

相关文档