asp小偷问题

millken 2005-11-09 09:06:21
本地运行:http://localhost/m/look.asp?film1=6711&film2=3528
在本地显示的是http://xxx.com/uuauth3/连续剧/大长今/大长今4_李英爱_第2.rm?a3892dbc2dc529abb021259f1dc1be8a

这个得到的是真实地址,可以下载的.

上传后http://myurl.com/movie/index/look.asp?film1=6711&film2=3528
得到的地址是:http://xxx.com/uuauth3/连续剧/大长今/大长今4_李英爱_第2.rm?f5f2d33c85486be61d727735d5504492

这里得到的地址是假的,不能下载.但同样的文件在本地运行得到的是真实地址,但上传后得到的却是假的呢?

经过几次不同测试后发现,本地的始终是正确的,而上传后访问得到的却是假的.

我想被盗取网站可能采用了某种验证.

这里可以用什么方法使上传后访问获得的也是真实地址?
...全文
181 9 打赏 收藏 转发到动态 举报
写回复
用AI写文章
9 条回复
切换为时间正序
请发表友善的回复…
发表回复
millken 2005-11-10
  • 打赏
  • 举报
回复
谢谢各位兄弟,继续顶下
millken 2005-11-10
  • 打赏
  • 举报
回复
TO: diyager(明白了就要结贴啊兄弟,做人要厚道)
他的算法是经32位md5加密了的,不可能就这么轻易的知道他的算法哦

除非我的运气好,能猜出来
millken 2005-11-10
  • 打赏
  • 举报
回复
To:isline(缘清)

我用的是asp,不知有没有方法实现,我也想过欺骗服务器伪造成localhost,不过想了半天也不想不出方法来。
diyager 2005-11-10
  • 打赏
  • 举报
回复
自己写一个算法,不同的连接就有不同的随机数产生,这个随机数作为临时验证,一关闭当前窗口就消失了。
  • 打赏
  • 举报
回复
用Request.ServerVariables("HTTP_REFERE") 判断的来路,用.net的HttpWebRequest类型直接指定referer可破解。
millken 2005-11-10
  • 打赏
  • 举报
回复
你们可能没听我说明白

我的意思的~小偷在本地运行得到的是正确的地址(主要是?后面哪串值)

但在把这个小偷放到网上运行,不管在哪个空间、哪个域名下,得到的都是一个错误的地址(主要指?后面那串值)。

?前面得到都是一样的值,我想是因为使用了<%= Request.ServerVariables("SERVER_NAME") %>
来判断当前URL的值。

不知各位大侠有何解救之道,回贴者一定高分奉送。
xtuwz 2005-11-10
  • 打赏
  • 举报
回复
是呀,找到鏈結,改一下不就成了.
qidizi 2005-11-10
  • 打赏
  • 举报
回复
什么上传后,是不是你把当时在用的地址直接取下来然后放到你的网页上?
要是这样,我想它?后面的是在连接时的一个临时生成的值,当你断开了,此值也就失效了,
millken 2005-11-10
  • 打赏
  • 举报
回复
大家帮忙啊

28,406

社区成员

发帖
与我相关
我的任务
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
  • ASP
  • 无·法
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧