¤@¯ë¦Ó¨¥¡AYn±q»·¤èקï¦øªA¾¹ºÝªººô¶¡A¦³¤U¦C¨âºØ¤è¦¡¡G¨Æ¹ê¤W¡A§Ṳ́]¥i¥H¸g¥Ñ Web µ{¦¡ªº§Þ³N¡A¸g¥ÑÂsÄý¾¹¨ÓקﻷºÝªº¦øªA¾¹ÀɮסA½Ð¨£¦¹½d¨Ò¡G
- ¸g¥Ñ telnet ³s¤W¦øªA¾¹¡AµM«á¦Aק蠟¡C
- ¸g¥Ñ ftp ³s¤W¦øªA¾¹¡A¤U¸ü¬ÛÃöÀɮרÃקï«á¡A¦A¸g¥Ñ ftp ¤W¶ÇÀɮצܦøªA¾¹¡C¡]UltraEdit ´N¦³¦¹¤º«Øªº¥\¯à¡C¡^
¤Wz½d¨Òªºì©lÀɦp¤U¡G
¦b¤Wz½d¨Ò¤¤¡A¥un¨Ï¥ÎªÌ«ö¤U F9¡A©ÎÂI¿ï¬YÓ¯S©w³sµ²¡A´N·|¶}±Ò±K½X»{ÃÒµøµ¡¡AY»{ÃÒ¦¨¥\¡A§Y¥i¶i¦æÀÉ®×½sסC±ýÁA¸Ñ¦¹½d¨Ò¡A½Ð¦U¦ì¦P¾Çª½±µ¶}±Ò¦¹½d¨Ò¨Ã´ú¸ÕקïÀɮתº¥\¯à¡C
¦³Ãö±K½X»{ÃÒ¹Lµ{¡A¤w¦b¤W¸`»¡©ú¡A¦b¦¹¤£¦A¸Ôz¡C°ß¤@»Ýnª`·Nªº¬O¡A¥Ñ©ó¨Ï¥ÎªÌ¥i¥H¸g¥Ñ¡u¼öÁä¡vªº¤è¦¡¨Ó¶i¦æ½s×¥\¯àªº±Ò°Ê¡A¦]¦¹¦b¥Ø¼Ðºô¶¡]¦b¦¹¨Ò¬O editfile.asp¡^¨ÃµLªk¸g¥Ñ Request.ServerVariables("HTTP_REFERER") ¨Ó¨ú±o¨Ó·½ºô¶¡]¦b¦¹¨Ò¬O example.asp¡^¡A¦]¦¹§ÚÌ¥²¶·¦b editfile.inc ³]©w session("source")¡A¥H¤è«K·í¨Ï¥ÎªÌ«ö¤U¡u²¾°£»{ÃÒ¡v®É¡Aµøµ¡¯à¸ü¤J¨Ó·½ºô¶¡C
¦b¦¹½d¨Ò¤¤¡AÁ`¦@²o¯A¨ì¤»ÓÀɮסA¤À§O»¡©ú¦p¤U¡G
- example.asp
- ¦¹ºô¶¥]§t¤F editfile.inc¡A©Ò¥H¥i¥H¶i¦æ¸g¥Ñ Web ªº½sסC
- editfile.inc
- ¦¹¶¥]§t¤F¡u¼öÁä¡vªº©w¸q¡A¨Ã³]©w¤F session("source")¡C¥ô¦óºô¶¥un«O§t¦¹ÀɮסA´N¨ã¦³»·¤è½sתº¥\¯à¡C
- editfile.asp
- ¥»¶¤§¥ô°È¬°Åª¤J»Ýn½sתºÀɮסA¨Ã¥H textarea ªº¤è¦¡§e²{¦bÂsÄý¾¹¤¤¡A¥H¤è«K¨Ï¥ÎªÌ½sסC¡]·íµM¡A¥»ºô¶¥ç include ¤F auth.inc¡A¥H«K¦b¶}©ñÀÉ®×½sפ§«e¡A¯à¥ý¶i¦æ±K½Xªº»{ÃÒ¡C¡^
- auth.inc
- ¥»¶¤§¥ô°È¬°ÀËÅç»{ÃÒ¸ê°T¬O§_¦s¦b¡G
¥ô¦ó»Ýn±K½X«OÅ@¤§ºô¶¡A¥u»Ýn include ¦¹ÀɮסA§Y¥i¹F¨ì«OÅ@¥\¯à¡C(½Ðª`·N¡G¦b¥»¨Ò¤¤¡Asession("source") ¬O³]©w¦b edtifile.inc ¤§¤¤¡A¦Ó¤£¬O¦b auth.inc ¤§¤¤¡C)
- Y¦s¦b¡A«h¤£°µ¥ô¦ó¨Æ¡C
- Y¤£¦s¦b¡A«h¸õ¥X»{ÃÒµøµ¡¡]auth.asp¡^¡A½Ð¨D¿é¤J±K½X¡A¨Ã¦bìµøµ¡¸ü¤J¨Ó·½ºô¶¡]¦¹¨Ò¬° example.asp¡^¡C
- auth.asp
- ¦¹¶¤§¥Øªº¬°¶i¦æ±K½X»{ÃÒ¡G
- Y³q¹L¡A«h©óìµøµ¡¶}±Ò³Q«OÅ@¤§¥Ø¼Ðºô¶¡]¦¹¨Ò¬° editfile.asp¡^
- Y¤£³q¹L¡A«h½Ð¨D«·s¿é¤J±b¸¹¡B±K½X
- delauth.asp
- ¥»¶¤§¥ô°È¬°®ø°£»{ÃÒ¸ê°T¡]§Y±NÅÜ¼Æ session("secret")³]©w¬° False¡^¡A¨Ã¸ü¤J¨Ó·½ºô¶¡]¦¹¨Ò¬° example.asp¡^¡C
JScript µ{¦¡³]p»PÀ³¥Î¡G¥Î©ó¦øªA¾¹ºÝªº ASP Àô¹Ò