作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
上期我们介绍了如何爆破零点CMS3.21,近日又偷闲到了捷派官方网站《www.just4.cn),发现已经采用ASP.net编写,并且发布了2.0版。既然是一脉相承,那么就继续分析此版本吧。不看倒还罢了,一看便疑虑重重,是否存在漏洞暂且不提,仅用记事本打开“member/member_reg.aspx”文件时.其中严密的正则表达式就令人不得不怀疑捷派是否有意在零点CMS3.21中设了局.如图1所示。要知道零点CMS3.21就是因为正则表达式存在缺陷而被爆破的。
推荐文章
Micaps V2.0本地化经验浅谈
Micaps
本地化
经验
网络信息服务IP CLASS V2.0系统
教育
网络信息服务
平台软件
TCP/IP
捷联惯导系统圆锥误差分析
捷联惯性导航系统
圆锥误差
圆锥补偿
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 捷派风波——捷派网站管理系统.net V2.0漏洞分析
来源期刊 黑客防线 学科 工学
关键词 ASP.net 网站管理系统 漏洞分析 V2.0 正则表达式 风波 官方网站 零点
年,卷(期) 2008,(3) 所属期刊栏目
研究方向 页码范围 4-10
页数 7页 分类号 TP393.092
字数 语种
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2008(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
ASP.net
网站管理系统
漏洞分析
V2.0
正则表达式
风波
官方网站
零点
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
黑客防线
月刊
北京中关村邮局008信箱
出版文献量(篇)
5313
总下载数(次)
10
论文1v1指导