使用 WinHttpRequest 伪造 HTTP 头信息,伪造 Referer 等信息 由于微软封锁了 XmlHttp 对象,所以无法伪造部分 HTTP 头信息,但是 WinHttp.WinHttpRequest.5.1 对象,它居然用可以成功伪造所有 http 请求...
[阅读全文]这是关于短信接口的一些调用方法,asp的,两个方式,调用短信接口都比较简单,但也比较实用 写法一: % Sub sendsms(mobile,msg) '如需要发送多个手机号,请自动循环,多个手机号之间用,分隔...
[阅读全文]今天在用ASP做项目时用到了分页,其中计算页面总数时让我折腾了半天,当设置每页显示的记录数不同时,计算页面总数总是有误,于是在网上查看别人的算法,现拿来分享相关代码...
[阅读全文]asp去除html的函数代码分析附实例说明,经脚本之家编程测试确实好用。 下面这段代码,不会替换ldsad中间的,所以内容仍然是正常的 % function nohtml(str) dim re Set re=new RegExp re.IgnoreCase =t...
[阅读全文]下面的代码是从aspcms系统中扒下的代码,在获取参数值与sql安全过滤参数方面做了限制 '获取参数值 Function getForm(element,ftype) Select case ftype case get getForm=trim(request.QueryString(element)) case p...
[阅读全文]最近打算尝试一下在ASP中实现MVC架构,肯定有人问我:ASP都淘汰了,为什么还研究?这点我也知道,自从微软放弃ASP 3.0转向ASP.NET后,ASP已经远远落后于和它几乎同时开始的PHP和JSP,开...
[阅读全文]本文部分脚本具有攻击性,仅供学习研究用,请用在合法合理范围内,对造成的损失本人不承担责任,本人也不提供黑客攻击技术指导 今天Demon 提到了这个问题,正好想到之前看到的一...
[阅读全文]html标签是一种算是复杂的东西了,我们一般是过滤不了的现在利用正则来操作一下,有需要学习的同学可以参考一下本文章。 %Option Explicit Function stripHTML(strHTML) 'Strips the HTML tags from s...
[阅读全文]文章利用了join函数来实例字符连接以及数组array连接,相对于这种连接速度要好很多,下面我们看实例。 (list[,delimiter]) 参数 描述 list Required. A one-dimensional array that contains the substrings...
[阅读全文]这是关于短信接口的一些调用方法,asp的,两个方式,调用短信接口都比较简单,但也比较实用 写法一: %Sub sendsms(mobile,msg)'如需要发送多个手机号,请自动循环,多个手机号之间用,分隔,...
[阅读全文]经常有些地方性的B2B或者B2C网站到处都被批量发布好多垃圾信息,把我的解决办法分享给大家 % ''获取访问者的地址 ip=Request.ServerVariables(REMOTE_ADDR) ''允许的IP地址段为10.0.0.0~10.68.63.25...
[阅读全文]目前支持的服务端脚本:PHP, ASP, ASP.NET。他们都可以把用户提交的信息直接转换可运行的php代码,这样就让一些朋友有了机会上传木马了,下面我们来讲讲关于这几种木马的做法。 服务...
[阅读全文]asp在服务器把 XML 转换为 XHTML的实现代码,需要的朋友可以参考下。 % 'Load XML set xml = Server.CreateObject(Microsoft.XMLDOM) xml.async = false xml.load(Server.MapPath(cdcatalog.xml)) 'Load XSL set xsl = Server.Creat...
[阅读全文]较为全面的asp防CC攻击代码分享,主要是用session进行判断。 % Dim CC_Info(4),strInfo,strTemp If Session(CC_Info) = Then CC_Info(0) = cclog.txt '日志文件名 CC_Info(1) = Request.ServerVariables(HTTP_X_FORWARDED_FOR) CC...
[阅读全文]T00LS 检测星外可执行目录的一个工具,今天刚好用到,记录下。检测了下运气差得很,全盘只能读不能写,检测读写权限的时候将以下代码保存为x.asp上传到网站修改检测目录,点提交...
[阅读全文]