设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 黑客技术 -> 木马利用 -> 文章内容 [站内搜索]  

 
一段看似安全的ASP代码
作者:不详  来源:网络  发布时间:2008-4-19 10:42:32  发布人:www.hack86.com

一段看似安全的ASP代码
 
 


CODE:
[Copy to clipboard]
<!--#include file="inc/inc.asp"-->
<!--#include file="admin/inc/md5.asp"-->
<%
dim rs,sql,username,password,ReturnUrl
username    = LCase(Replace(Trim(request("username")),"'",""))
password    = Replace(Trim(request("password")),"'","")
password    = MD5(password & "iloveyouhao0765")
ReturnUrl    = Trim(request("ReturnUrl"))

set rs      = Server.CreateObject("Adodb.recordset")
sql        = "select username,password,isVIP,lastLoginTime,lastLoginIP from BT_User where username='" & username & "'and password='" & password &"'"
rs.open sql,conn,1,3
If Not(rs.bof and rs.eof) Then
  If password = rs("password") Then
    session("username")  = rs("username")
    rs("lastLoginTime") = Now()
    rs("lastLoginIP")  = Userip()
    rs.update
    If rs("isVIP") = "VIP会员" Then
      session("isVIP") = True
    End If
    If Trim(request.cookies("p_Count")) = "" Then response.cookies("p_Count") = 0
    If ReturnUrl ="" Then  '登陆后返回URL
      Response.Redirect "eshop.asp"
    ElseIf ReturnUrl <> "" Then
      response.Redirect ReturnUrl
    End If
  End If
End If
rs.close
Set rs      = Nothing
Call closeConnection()

ErrMsg = ErrMsg & "<br/><li>用户名或密码错误!</li>"
ErrMsg = ErrMsg & "<br/><li>该用户不存在或已被锁定</li>"
ErrMsg = ErrMsg & "<br/><li><a href='Register.asp'>还没有注册?</a></li>"
Call WriteErrMsg2()
%>
看这里
If Not(rs.bof and rs.eof) Then
  If password = rs("password") Then
    session("username")  = rs("username")
    rs("lastLoginTime") = Now()
  如果我建个域名一样的网站,并知道了管理员的用户名,就可以伪造cookie欺骗了,哈哈 

[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  浅析一段php漏洞代码..
"熊猫烧香"告一段落..
一段在asp中加密与解..
在asp中通过getrows..
一段加密函数(base..
一段加密函数
一段测试不用COMMAN..
微软XP防火墙不堪一..


 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
不用木马,轻松万能偷daoQQ号码
最新QQ空间4.0全屏版效果图!!
新免蟆Q秀,刷红钻的方法
黑客快速入门(强烈推荐)
QQ密码本地破解的原理和方法
18岁少女欲6000元卖处女身 救患血..
8款QQ空间免费开场动画
免费QQ蓝钻体验(附考试答案)
 
利用最近热门的Xss漏洞能做什么?.. 04-22
微软发现Windows重大漏洞 服务器.. 04-22
家乐福中国区官网暂停运行 疑与黑.. 04-22
Turkey新蠕虫专击Unix分支Solari.. 04-22
此不受侵扰 电脑安全防护的7种武.. 04-22
论Flash动态站的安全性 04-22
js下载者 04-22
攻击木马--远程控制软件自身的漏.. 04-22
Windows组件0Day漏洞 通杀IE6与.. 04-22
用vbs写的短小精悍的字典生成器 04-22
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com