3.9 使用sqlmap进行ashx注入 ashx文件是.net 2.0新增文件类型,她是.net中的ajax请求的页面,扩展名为ashx是用于Web Handler ,可以通过它来调用HttpHandler类,她免去了普通aspx页面的控件解析及页面处理的过程,ashx文件适合产生供浏览器处理的, ...
分类:
数据库 时间:
2020-06-20 19:01:43
阅读次数:
99
1.问题现象个人家目录下执行rm -rf命令删除所有目录,登陆后不会显示“用户@localhost”字样,显示“-bash-4.1$” 2.恢复方法: ls -la /etc/skel/* 复制/etc/skel/下的.bashXX前缀一共三个文件到用户根目录下后重新登录即可。 cp /etc/sk ...
分类:
系统相关 时间:
2020-06-19 16:23:07
阅读次数:
79
$(function () { $.post("/ajax/Admin_userlist.ashx", "", function (data) { var d = JSON.parse(data); var s = ""; for (var i = 0; i < d.length; i++) { s ...
分类:
编程语言 时间:
2020-06-01 12:00:39
阅读次数:
130
import requests import json page=1 while True: url='http://www.kfc.com.cn/kfccda/ashx/GetStoreList.ashx?op=cname' data={ 'cname':'广州', 'pageIndex': pa ...
分类:
Web程序 时间:
2020-05-18 15:56:57
阅读次数:
63
一、axios post请求ashx 一般处理程序(ashx)的好处就是容易上手,直接按住写就行了,但是需要对提供的参数处理一下,不然后端接收不到 var params={ user:this.yhm, pwd:this.$md5(this.pwd).toUpperCase(), }; //Post ...
分类:
移动开发 时间:
2020-05-15 09:25:45
阅读次数:
86
前段时间在研究前端与后端交互时怎么去解析URI里带的参数,如果是aspx页面倒好,直接用HttpRequest就可以搞定解析工作,但如果是HTML页面怎么处理呢? URI示例:http://index.html?id=123&code=demo&state=1 这里首先引入了ASHX后台处理文件,一 ...
分类:
Web程序 时间:
2020-03-15 11:44:02
阅读次数:
80
html部分<a href="ashx?参数"> ashx部分 public override void ProcessRequest(HttpContext context) { this.UserID = base.BaseUserID; this.strAttachGuid = context ...
分类:
其他好文 时间:
2020-02-27 10:29:14
阅读次数:
54
一、前端js 1.关闭js功能 2.抓包绕过 3.修改js 二、白名单/黑名单绕过 常见的绕过形式: asa、cer、cdx、aspx、ashx、ascx、asax、asmx、cfc、cfm phP(大小写)、php5、php3、php4、php2、phtml、phtm、php (有一个空格)、ph ...
分类:
Web程序 时间:
2020-02-07 19:10:31
阅读次数:
94
直接上代码了。 Java控制台代码: C#控制台代码: Java和C#运行结果一致,如下: 明文:20200121密钥:Tt3rLPrDIVIhXqAz密文:jHaDswvQaPn4ZvashXOTNQ==解密:20200121 本文首发于我的CSDN博客:https://blog.csdn.net ...
分类:
编程语言 时间:
2020-01-22 16:08:34
阅读次数:
129
做法和pass3相同; 存在后缀名黑名单; 采用类似的拓展名来混淆; http://127.0.0.1/upload-labs-master/upload/shell.php23 成功; 本pass禁止上传.php|.php5|.php4|.php3|.php2|php1|.html|.htm|.p ...
分类:
其他好文 时间:
2020-01-19 00:07:04
阅读次数:
135