2011年12月 存档

ASP无组件上传类大全

2011年12月21日,星期三

最近看了几篇关于 ASP 文件上传漏洞的文章,“临风小筑”中的《网络广泛流传的一个asp上传类的一处BUG》,“王晔的流水账”中的《ASP上传漏洞之利用CHR(0)绕过扩展名检测脚本》和《ASP/VBScript中CHR(0)的由来以及带来的安全问题》,觉得有必要把网上广泛流传的 ASP 文件上传类找出来,看看里面有没有 BUG。

(更多…)

Python调用COM组件

2011年12月20日,星期二

初学 Python 的时候就研究过怎样调用 COM 组件,这样就能像写 VBScript 一样写 Python,那时就想写一篇关于 Python 调用 COM 组件的文章,但是一直都没有写。

(更多…)

C语言中NULL和NUL的区别

2011年12月19日,星期一

很多人混淆C语言中的NULL和NUL,《Expert C Programming》里面有个 Handy Heuristic:

(更多…)

用Python脚本写ASP页面

2011年12月18日,星期日

很多不明真相的同学认为 ASP 是一种编程语言,事实上并非如此。ASP 是 Active Server Page 的缩写,意为“动态服务器页面”,是微软公司开发的代替 CGI 脚本程序的一种应用。

(更多…)

VBS任意进制转换(实现PHP的base_convert函数)

2011年12月17日,星期六

昨天在临风小筑上看到一篇《ASP/VBS任意进制转换》,代码写得怎么样暂且不评论,但函数名称起得实在是不敢恭维,看名称根本不知道这两个函数是做什么的。

(更多…)