找回密码
 注册
搜索
日志综合审计数据库安全审计运维堡垒机域名&虚拟主机游侠安全网
查看: 3160|回复: 2

CPB2.0 爆库方法

 火... [复制链接]
发表于 2011-3-21 09:15:20 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
CPB2.0  ACCESS版本存在爆库:

大家要做的就是打开CONN.ASP
’on error resume next
前面的‘去掉

这样理论上可以避免,没测试,如果论坛出错的话,必须对数据库进行预防下载处理

方法,打开数据库,命名一个NOTDOWN表,家一个OLE属性的字段,名称为NODOWN

把下面代码写成ASP


然后把MDB格式的数据库改成ASP格式

测试:
http://www.gogo8.com/cpb2/list.asp?bbsid=2

当我们写成
http://www.gogo8.com/cpb2%5clist.asp?bbsid=2

Microsoft JET Database Engine 错误 ''80004005''

''d:\1\717670\data\#cpb2.0.asp''不是一个有效的路径。 确定路径名称拼写是否正确,以及是否连接到文件存放的服务器

/cpb2/conn.asp,行75

只要吧IE属性里的显示友好的HTTP错误去掉,就能显示爆库的信息
回复

使用道具 举报

发表于 2011-3-21 09:35:57 | 显示全部楼层
好多年前的%5c
回复 支持 反对

使用道具 举报

发表于 2011-4-21 16:35:38 | 显示全部楼层
   经典的暴库···
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|首席信息安全官 ( 陕ICP备11003551号-4 )

GMT+8, 2024-5-17 17:25 , Processed in 0.017911 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表