aspcms 这个靶场。。。】的更多相关文章

这个网站源码是我打 webug 里收集的靶场,但是由于我自己水平菜的不行,没搭建成功 = =!然后,我也就懒的搞,就给我一朋友,在他的公网服务器上搭上这个站,好让我玩玩.由于上次我朋友靶场发生挂黑页的事 = =!我只能全程打码了 = =! 打开靶场,我们看到这是一个 aspcms 的源码,这不废话吗 = =!本来就是 aspcms 的靶场,而且你 ™ 还是白盒测试,但是,我们得佯装成啥都不知道的样子,恩,就这样. 我们知道这是一个 aspcms 的源码,那就直接去后台,试试默认密码先. 我朋友连…
aspcms,2.x以上版本,保护栏目不可删除处理方法.首先找到\admin\_content\_Sort\AspCms_SortFun.asp这个文件.然后将if  isnul(id) then alertMsgAndGo "请选择要操作的内容","-1"  dim  ids,i  ids=split(id,",")  for i=0 to ubound(ids)  if ids(i) <= 20  then alertMsgAndGo …
留言: <form method='POST' name='myform' onSubmit='return metmessagesubmit("姓名不能为空","留言信息不能为空");' action="/gbook/save.asp?action=add" target='_self'> <ul> <li><span>标题</span><input name='FaqTitle…
[newslist:date style=yy-m-d] 日期格式 {aspcms:sitepath}/Templates/{aspcms:defaulttemplate} 幻灯片标签{aspcms:slidelist id=*}<li><a href="[slidelist:link]"><img src="[slidelist:pic]" alt="[slidelist:title]"></li>…
导航栏调用{aspcms:navlist type=0}    <a href="[navlist:link]">[navlist:name]</a>{/aspcms:navlist} type 父级栏目ID[navlist:link]       导航链接地址[navlist:name]   名称[navlist:sortid]    栏目ID 二级导航调用{aspcms:navlist type=0}    <a href="[navlist…
菜单的应用 <ul class="nav navbar-nav"> {aspcms:navlist} {}<!--判断是否有下级目录--> <li class="dropdown"><a href="[navlist:link]" >[navlist:name] <span class="caret"></span></a> {else} &l…
网站通用标签 基本标签 {aspcms:sitepath} 网站终极目录(可放在二级目录,其它语言则在三级目录) {aspcms:languagepath} 语言目录 {aspcms:siteurl} 网站地址 {aspcms:sitelogo} LOGO地址 {aspcms:sitetitle} 网站标题 {aspcms:additiontitle} 网站附加标题 {aspcms:sitekeywords} 网站关键词 {aspcms:sitedesc} 网站描述 {aspcms:defaul…
1.产品详细页读取多张产品图片(栏目类型:产品){aspcms:cimages count=16 contentid=[content:id]}<li onmouseover="showpic('[cimages:src]')"><img src="[cimages:src]" width="55" height="41" > </li> {/aspcms:cimages} 2.首页广告大图…
1.调用导航栏标签写法,sort是网站后台栏目管理的编号{aspcms:type sort=19} <a href="[type:link]" title="[type:name]" class="more"><font color="#00CC33"><strong>more></strong></font></a> <div style=&…
1.<h3 {if:"[list:isrecommend]"="1"} style="color:red;"{end if}><a href='[list:link]' title='[list:title]' target='_self'>[list:title len=9]</a></h3> 如果是嵌套在网页标记中使用if判断语句等号两边的数值必须得加双引号“”,如果条件允许,那么才会显示其中的…