一、IIS 5.x/6.0解析漏洞
IIS 6.0解析利用方法有两种
1.目录解析
/xx.asp/xx.jpg2.文件解析
wooyun.asp;.jpg第一种,在网站下建立文件夹的名字为 .asp、.asa 的文件夹,其目录内的任何扩展名的文件...
-
zoeyou: 解析漏洞总结
2015-05-12 00:02 来自版块 - Web服务器安全
-
ciron: 多种针对某亚洲金融机构的恶意软件分析
source:http://www.cyphort.com/multiple-malwares-used-to-target-an-asian-financial-institution/ ◆0 前言 近来, Cyphort Labs已收到多种针对...2015-04-14 19:28 来自版块 - Web服务器安全
-
wudongdongli: wordpress教程:建站中15个常见的错误
本文大致总结下Wordpress建站过程中常见的15个错误。 1.忘记或者忽略了网站备份 这是最常见的现象:买个域名,弄个空间,以Wordpress为核心建一个网站,放在那里不管了,网站备份什么的根本不知道或者不重视。 主机商也会出问题的啊,特别是...2015-01-30 20:32 来自版块 - WordPress教程
-
我说一下: 平时备份空间都要备份的文件!
最为一个站长,平时应该养成一个定时备份数据的好习惯!这样,无论是文件丢失,还是数据损害,我们都能及时的恢复。而且,备份数据对于程序升级和空间转换也很是必须的操作! PHPCMS有很多文件,除了一些程序文件,还有系统自动生成的文件,为了减轻自己的压力,...2014-11-25 07:26 来自版块 - PHPCMS教程
-
angeldingwei: 让moodle更加中文化(增加学号)
这个学期,信息技术学科采用moodle作为教学平台,毕竟moodle是外国人开发的,用着总不习惯,比如学号。输出的成绩如果没有学号在里面,我们一位老师要教4个班级可怎么办啊。我们的学生是用学号为用户名的,但是在moodle的很多管理界面中是看不到用户...2014-09-21 23:46 来自版块 - Moodle教程
-
永远爱浩包: moodle2.0中课程恢复时,进度条1/3时,就不动了是什么原因?
moodle2.0中课程恢复时,进度条1/3时,就不动了是什么原因? 满意回答 课程包超过限制,所以无法恢复,你可以在php.ini文件中修改upload等的limit值,你在文件中直接按ctrl+F,然后再打开的寻找框中输入limit,再进行逐项修...2014-07-30 20:35 来自版块 - Moodle教程
-
peter96171: wargame narnia writeup
前言 这一期的wargame难度明显比之前的leviathan要高,而且已经涉及到相对完善的Linux溢出相关知识了。但是在overthewire上这才居然只是2/10的难度,看来我差得很远啊。 在narnia首页,有如下提示,使用初始账号和密码登...2014-07-29 12:39 来自版块 - Web服务器安全
-
hope779: WordPress模板集成highslide灯箱功能
wordpress模板集成highslide灯箱功能 每当你浏览本站的时候 ,你会发现点击图片会有图片弹出效果,其实这也不是什么奇特的功能了只是灯箱效果罢了,本站使用的highslide,可能有些朋友使用的fancybox或者其他的插件,但是插件一...2014-07-02 05:44 来自版块 - WordPress教程
-
tao2035855: moodle整合tiny_mce编辑器
(1)moodle本身采用的是htmlarea编辑器,但这个编辑器太简陋,功能不全,所以想找个好点的编辑器,就想到了tiny。 (2)打开moodle/lib/editer看到除了htmlarea还有一个tinymce的文件夹,说明moodle本身就...2014-06-12 19:13 来自版块 - Moodle教程