<?xml version="1.0" encoding="gb2312"?>
<rss version="2.0">
<channel>
<title><![CDATA[启明星之乡]]></title>
        <image>
        <title>http://hi.baidu.com</title>
        <link>http://hi.baidu.com</link>
        <url>http://img.baidu.com/img/logo-hi.gif</url>
        </image>
<description><![CDATA[朋友总是为你挡风遮雪，如果你在很远的地方承受风霜。而我无能为力，我也会祈祷：让那些风霜，降临在我身上]]></description>
<link>http://hi.baidu.com/coolandy</link>
<language>zh-cn</language>
<generator>www.baidu.com</generator>
<ttl>5</ttl>


<item>
        <title><![CDATA[我试试吧]]></title>
        <link><![CDATA[http://hi.baidu.com/coolandy/blog/item/0e84493479d9e648241f1412.html]]></link>
        <description><![CDATA[
		
		我试试吧 <br>
大概多少字呢？ <br>
<br>
各位学长学姐们： <br>
大家好。 <br>
我是今年**系的新生***，通过学校的宣传，我了解到了学校外联部的一些相关信息，并且它产生了浓厚的兴趣。 <br>
外联部是一个主要以为学生会和学生活动筹集资金,东奔西跑,相当艰苦的部门。鉴于这个部门的特殊性，没有一定的交往能力,人际关系与社会北京是很难做好的。并且需要相当的吃苦耐劳和百折不扣的精神。 <br>
我以前*****(说你以前的一些有关社交方面的经历) <br>
有一定的工作经验和群众基础，并且对外联有着深深的工作热情。刚进入大一我希望能够在一的领域内磨练自己的意志，锻炼自己的精神，而外联部也恰恰是需要坚忍不拔和锲而不舍。我真心希望能够假如外联部，并且会尽我最大的努力将它越办越好。 <br>
<br>
<br>
顺便说一下：我们外联部阿主要就是看口才，不能总有稿子，最好什么都能脱口而出。 能跑，能吃苦！ 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/coolandy/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/coolandy/blog/item/0e84493479d9e648241f1412.html#comment">查看评论</a>]]></description>
        <pubDate>2008年10月10日 星期五  下午 09:46</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[更狠心的一课]]></author>
		<guid>http://hi.baidu.com/coolandy/blog/item/0e84493479d9e648241f1412.html</guid>
</item>

<item>
        <title><![CDATA[学生会外联部的演讲稿]]></title>
        <link><![CDATA[http://hi.baidu.com/coolandy/blog/item/3a711dcea400033fb700c812.html]]></link>
        <description><![CDATA[
		
		各位老师，同学们，大家好! <br>
<br>
我叫林xx，竞选职务为外联部部员。 <br>
<br>
我是06年房地产评估与经营班的新生。我生于福州，长于福州。有着福州女孩特有的乐观开朗、活泼热情的性格。我喜欢交朋友，喜欢冒险，喜欢挑战，尤其喜欢挑战自我。我坚信，富于历练的人生是精彩而丰富的，所以，我今天站在这里，向你们展现一个自信的我、勇敢的我、再次经历挑战的我。 <br>
<br>
我参加外联的目的是希望可以锻炼自己外交和磨练自己口才！我觉得这对我今后走上社会是有所帮助的。而且社团还是一个交友的平台，可以接触更多的人，让我去了解他们，了解他们的想法，向他们学习。在共事的同时，也有机会成为最好的朋友，天天在一起的人不一定会是最好的朋友，只有一起吃苦一起欢笑过的人们，才会成为知己。 <br>
<br>
外联部顾名思义需要对外联络。靠活动来吸引厂家的兴趣,凭口才使他们出资. <br>
<br>
我把外联的功能概括为三个方面：一是资金，二是联系，三是人气。资金指外联部必须尽全力为学校的活动获得资金支持。联系则是指外联部在学校与社会联系方面起到至关重要的作用，与媒体联系，与社区联系，与兄弟学校联系。三是人气，外联部其实是海院学生会走出象牙塔，走入社会的一个代表，在与其他单位进行合作后，树立起我们海院学生会的金字招牌，让各大单位乐意与海院学生会合作，扩大我们的社会影响力和活动开展的社会效应，获得人气。 <br>
<br>
我知道，再多灿烂的话语也只不过是一瞬间的智慧与激情，朴实的行动才是开在成功之路上的鲜花。理想还有待到实践中检验。我是一个活泼的人，更是一个踏实的人。我善于言谈，但我更善于实干。我也希望大家能给我机会，让我展示一个完整的我，一个丰富的我。 <br>
<br>
最后让我借用一句广告词结束我今天的演讲： <br>
<br>
NOTHING IS IMPOSSIBLE！ <br>
<br>
记住，我是林xx，我的演讲完毕，谢谢大家! <br>
<br>
<br>
<br>
外联部就和班上组织委员干的活差不多。组织活动什么的，有时候还要拉赞助 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/coolandy/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/coolandy/blog/item/3a711dcea400033fb700c812.html#comment">查看评论</a>]]></description>
        <pubDate>2008年10月10日 星期五  下午 09:45</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[更狠心的一课]]></author>
		<guid>http://hi.baidu.com/coolandy/blog/item/3a711dcea400033fb700c812.html</guid>
</item>

<item>
        <title><![CDATA[Vista命令行大全]]></title>
        <link><![CDATA[http://hi.baidu.com/coolandy/blog/item/579443fb90543c66024f5633.html]]></link>
        <description><![CDATA[
		
		<table width="72%" bgcolor="#ffffff" border="0">
<tbody>
    <tr>
        <td class="p14" align="left"><a name="2048891987"></a> </td>
    </tr>
    <tr>
        <td> </td>
        <td align="left" width="97%">
<table class="wr" cellspacing="0" cellpadding="0" border="0">
        <tbody>
            <tr>
                <td class="gray14"><cc></cc>(下面排列按A-Z)顺序排列 <br>
<br>
一.win+(X) <br>
其中win不会不知道吧,X为代码! <br>
(1)Win+L 锁定当前用户. <br>
(2)Win+E 资源管理器. <br>
(3)Win+R 运行. <br>
(4)Win+G （Gadgets）顺序切换边栏小工具. <br>
(5)Win+U&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 轻松访问中心. <br>
(6)Win+X&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Windows移动中心. <br>
(7)Win+Tab 启用 3D窗口切换. <br>
(8)Ctrl+Win+Tab 用键盘控制 Flip 3D窗口切换其中有个停顿效果.可以有足够的时间进行选择! <br>
(9)Win+break 开启系统属性窗口. <br>
<br>
二.Shell：command （外壳命令行） <br>
以“Shell＋冒号＋命令”的格式，打开各种外壳文件夹: <br>
(1)shell:AddNewProgramsFolder <br>
(2)shell:Administrative Tools <br>
(3)shell:AppData <br>
(4)shell:AppUpdatesFolder <br>
(5)shell:Cache <br>
(6)shell:CD Burning <br>
(7)shell:ChangeRemoveProgramsFolder <br>
(8)shell:Common Administrative Tools <br>
(9)shell:Common AppData <br>
(10)shell:Common Desktop <br>
(11)shell:Common Documents <br>
(12)shell:Common Programs <br>
(13)shell:Common Start Menu <br>
(14)shell:Common Startup <br>
(15)shell:Common Templates <br>
(16)shell:CommonDownloads <br>
(17)shell:CommonMusic <br>
(18)shell:CommonPictures <br>
(19)shell:CommonVideo <br>
(20)shell:ConflictFolder <br>
(21)shell:ConnectionsFolder <br>
(22)shell:Contacts <br>
(23)shell:ControlPanelFolder <br>
(24)shell:Cookies <br>
(25)shell:CredentialManager <br>
(26)shell:CryptoKeys <br>
(26)shell:CSCFolder <br>
(27)shell:Default Gadgets <br>
(28)shell:Desktop <br>
(29)shell:Downloads <br>
(30)shell:DpapiKeys <br>
(31)shell:Favorites <br>
(32)shell:Fonts <br>
(33)shell:Gadgets <br>
(34)shell:Games <br>
(35)shell:GameTasks <br>
(36)shell:History <br>
(37)shell:InternetFolder <br>
(38)shell:Links <br>
(39)shell:Local AppData <br>
(40)shell:LocalAppDataLow <br>
(41)shell:LocalizedResourcesDir <br>
(42)shell:MAPIFolder <br>
(43)shell:My Music <br>
(44)shell:My Pictures <br>
(45)shell:My Video <br>
(46)shell:MyComputerFolder <br>
(47)shell:NetHood <br>
(48)shell:NetworkPlacesFolder <br>
(49)shell:OEM Links <br>
(50)shell:Original Images <br>
(51)shell:Personal <br>
(52)shell:PhotoAlbums <br>
(53)shell:Playlists <br>
(54)shell:PrintersFolder <br>
(55)shell:PrintHood <br>
(56)shell:Profile <br>
(57)shell:ProgramFiles <br>
(58)shell:ProgramFilesCommon <br>
(59)shell:ProgramFilesCommonX86 <br>
(60)shell:ProgramFilesX86 <br>
(61)shell:Programs <br>
(62)shell:Public <br>
(63)shell:PublicGameTasks <br>
(64)shell:Quick Launch <br>
(65)shell:Recent <br>
(66)shell:RecycleBinFolder <br>
(67)shell:ResourceDir <br>
(68)shell:SampleMusic <br>
(69)shell:SamplePictures <br>
(70)shell:SamplePlaylists <br>
(71)shell:SampleVideos <br>
(72)shell:SavedGames <br>
(73)shell:Searches <br>
(74)shell:SendTo <br>
(75)shell:Start Menu <br>
(76)shell:Startup <br>
(77)shell:SyncCenterFolder <br>
(78)shell:SyncResultsFolder <br>
(79)shell:SyncSetupFolder <br>
(80)shell:System <br>
(81)shell:SystemCertificates <br>
(82)shell:SystemX86 <br>
(83)shell:Templates <br>
(84)shell:TreePropertiesFolder <br>
(85)shell:UserProfiles <br>
(86)shell:UsersFilesFolder <br>
(87)shell:Windows <br>
<br>
三.快速开启功能篇: <br>
(1)appwiz.cpl 开启添加删除程序 <br>
(2)Control Pannel（控制面板） <br>
(3)collab.cpl 网络邻居登陆设置 <br>
(4)desk.cpl 显示设置 <br>
(5)firewall.cpl 防火墙设置 <br>
(6)hdwwiz.cpl 硬件添加向导 <br>
(7)inetcpl.cpl Internet属性设置 <br>
(8)intl.cpl 区域和语言选项设置 <br>
(9)main.cpl 鼠标属性设置 <br>
(10)mmsys.cpl 声音设置 <br>
(11)ncpa.cpl 网络连接 <br>
(12)Ncpa.cpl 开启网络连接 <br>
(13)powercfg.cpl 电源选项 <br>
(14)sysdm.cpl 系统属性 <br>
(15)wscui.cpl 安全中心 <br>
<br>
<br>
四.用户功能篇: <br>
(1)control.exe /name Microsoft.WindowsUpdate 启用windows update <br>
(2)control.exe /name Microsoft.PerformanceInformationAndTools 启用vista体验索引窗口 <br>
(3)control.exe /name Microsoft.Personalization /page pageWallpaper 启用壁纸设置窗口 <br>
(4)control.exe /name Microsoft.FolderOptions 启用文件夹选项设置对话框 <br>
(5)netplwiz 打开用户管理器 <br>
<br>
五.MMC（管理控制台）功能的快速开启: <br>
(1)compmgmt.msc 计算机管理控制台 <br>
(2)devmgmt.msc 设备管理器控制台 <br>
(3)diskmgmt.msc 磁盘管理器控制台 <br>
(4)eventvwr.msc 日志管理器控制台 <br>
(5)fsmgmt.msc 共享文件夹控制台 <br>
(6)gpedit.msc 组策略管理控制台 <br>
(7)iis6.msc iis管理控制台 <br>
(8)lusrmgr.msc 本地账户管理控制台 <br>
(9)napclcfg.msc NAP管理控制台 <br>
(10)printmanagement.msc 打印管理控制台 <br>
(11)rsop.msc 组策略结果集控制台 <br>
(12)services.msc 服务管理控制台 <br>
(13)wf.msc 防火墙管理控制台 <br>
<br>
六.系统工具的快速启用 <br>
<br>
(1)osk.exe 启用屏幕键盘 <br>
(2)msconfig.exe 系统启动设置工具，其中包含启用,关闭UAC功能 <br>
(3)notepad.exe 打开记事本 <br>
(4)mspaint.exe 打开画笔 <br>
(5)explorer.exe 启用资源管理器 <br>
(6)cmd.exe 启用命令行窗口 <br>
(7)SystemPropertiesAdvanced.exe“系统属性”－&gt;“高级” <br>
(8)SystemPropertiesComputerName.exe“系统属性”－&gt;“计算机名” <br>
(9)SystemPropertiesDataExecutionPrevention.exe“系统属性”－&gt;“数据执行保护” <br>
(10)SystemPropertiesHardware.exe“系统属性”－&gt;“硬件” <br>
(11)SystemPropertiesPerformance.exe“系统属性”－&gt;“性能选项” <br>
(12)SystemPropertiesProtection.exe “系统属性”－&gt;“系统保护” <br>
(13)SystemPropertiesRemote.exe “系统属性”－&gt;“远程”</td>
            </tr>
        </tbody>
    </table>
</td>
</tr>
</tbody>
</table> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/coolandy/blog/category/%BA%DA%BF%CD%B1%A6%B5%E4">黑客宝典</a>&nbsp;<a href="http://hi.baidu.com/coolandy/blog/item/579443fb90543c66024f5633.html#comment">查看评论</a>]]></description>
        <pubDate>2007年07月30日 星期一  下午 05:33</pubDate>
        <category><![CDATA[黑客宝典]]></category>
        <author><![CDATA[更狠心的一课]]></author>
		<guid>http://hi.baidu.com/coolandy/blog/item/579443fb90543c66024f5633.html</guid>
</item>

<item>
        <title><![CDATA[想成为黑客最起码要懂的16个基本问题]]></title>
        <link><![CDATA[http://hi.baidu.com/coolandy/blog/item/493ac5118280a211b9127bcd.html]]></link>
        <description><![CDATA[
		
		问：什么是网络安全? 答：网络安全是指网络系统的硬件、软件及其系统中的数据受到保护，不因偶然的或者恶意的原因而遭到破坏、更改、泄露，系统可以连续可靠正常地运行，网络服务不被中断。 问：什么是计算机病毒? 答：计算机病毒（Computer Virus）是指编制者在计算机程序中插入的破坏计算机功能或者破坏数据，影响计算机使用并且能够自我复制的一组计算机指令或者程序代码。 问：什么是木马? 答：木马是一种带有恶意性质的远程控制软件。木马一般分为客户端（client）和服务器端（server）。客户端就是本地使用的各种命令的控制台，服务器端则是要给别人运行，只有运行过服务器端的计算机才能够完全受控。木马不会像病毒那样去感染文件。 问：什么是防火墙?它是如何确保网络安全的？ 答：使用防火墙（Firewall）是一种确保网络安全的方法。防火墙是指设置在不同网络（如可信任的企业内部网和不可信的公共网）或网络安全域之间的一系列部件的组合。它是不同网络或网络安全域之间信息的惟一出入口，能根据企业的安全政策控制（允许、拒绝、监测）出入网络的信息流，且本身具有较强的抗攻击能力。它是提供信息安全服务，实现网络和信息安全的基础设施。 问：什么是后门?为什么会存在后门？ 答：后门（Back Door）是指一种绕过安全性控制而获取对程序或系统访问权的方法。在软件的开发阶段，程序员常会在软件内创建后门以便可以修改程序中的缺陷。如果后门被其他人知道，或是在发布软件之前没有删除，那么它就成了安全隐患。 问：什么叫入侵检测？？ 答：入侵检测是防火墙的合理补充，帮助系统对付网络攻击，扩展系统管理员的安全管理能力（包括安全审计、监视、进攻识别和响应），提高信息安全基础结构的完整性。它从计算机网络系统中的若干关键点收集信息，并分析这些信息，检查网络中是否有违反安全策略的行为和遭到袭击的迹象 问：什么叫数据包监测?它有什么作用？ 答：数据包监测可以被认为是一根窃听电话线在计算机网络中的等价物。当某人在“监听”网络时，他们实际上是在阅读和解释网络上传送的数据包。如果你需要在互联网上通过计算机发送一封电子邮件或请求下载一个网页，这些操作都会使数据通过你和数据目的地之间的许多计算机。这些传输信息时经过的计算机都能够看到你发送的数据，而数据包监测工具就允许某人截获数据并且查看它。 问：什么是NIDS？ 答：NIDS是Network Intrusion Detection System的缩写，即网络入侵检测系统，主要用于检测Hacker或Cracker通过网络进行的入侵行为。NIDS的运行方式有两种，一种是在目标主机上运行以监测其本身的通信信息，另一种是在一台单独的机器上运行以监测所有网络设备的通信信息，比如Hub、路由器。 问：什么叫SYN包? 答：TCP连接的第一个包，非常小的一种数据包。SYN攻击包括大量此类的包，由于这些包看上去来自实际不存在的站点，因此无法有效进行处理。 问：加密技术是指什么? 答：加密技术是最常用的安全保密手段，利用技术手段把重要的数据变为乱码（加密）传送，到达目的地后再用相同或不同的手段还原（解密）。 加密技术包括两个元素：算法和密钥。算法是将普通的信息或者可以理解的信息与一串数字（密钥）结合，产生不可理解的密文的步骤，密钥是用来对数据进行编码和解密的一种算法。在安全保密中，可通过适当的钥加密技术和管理机制来保证网络的信息通信安全。 问：什么叫蠕虫病毒? 答：蠕虫病毒（Worm）源自第一种在网络上传播的病毒。1988年，22岁的康奈尔大学研究生罗伯特·莫里斯（Robert Morris）通过网络发送了一种专为攻击UNIX系统缺陷、名为“蠕虫”（Worm）的病毒。蠕虫造成了6000个系统瘫痪，估计损失为200万到6000万美元。由于这只蠕虫的诞生，在网上还专门成立了计算机应急小组（CERT）。现在蠕虫病毒家族已经壮大到成千上万种，并且这千万种蠕虫病毒大都出自黑客之手。 问：什么是操作系统型病毒?它有什么危害？ 答：这种病毒会用它自己的程序加入操作系统或者取代部分操作系统进行工作，具有很强的破坏力，会导致整个系统瘫痪。而且由于感染了操作系统，这种病毒在运行时，会用自己的程序片断取代操作系统的合法程序模块。根据病毒自身的特点和被替代的操作系统中合法程序模块在操作系统中运行的地位与作用，以及病毒取代操作系统的取代方式等，对操作系统进行破坏。同时，这种病毒对系统中文件的感染性也很强。 问：莫里斯蠕虫是指什么?它有什么特点？ 答：它的编写者是美国康乃尔大学一年级研究生罗特·莫里斯。这个程序只有99行，利用了Unix系统中的缺点，用Finger命令查联机用户名单，然后破译用户口令，用Mail系统复制、传播本身的源程序，再编译生成代码。 最初的网络蠕虫设计目的是当网络空闲时，程序就在计算机间“游荡”而不带来任何损害。当有机器负荷过重时，该程序可以从空闲计算机“借取资源”而达到网络的负载平衡。而莫里斯蠕虫不是“借取资源”，而是“耗尽所有资源”。 问：什么是DDoS？它会导致什么后果？ 答：DDoS也就是分布式拒绝服务攻击。它使用与普通的拒绝服务攻击同样的方法，但是发起攻击的源是多个。通常攻击者使用下载的工具渗透无保护的主机，当获得该主机的适当的访问权限后，攻击者在主机中安装软件的服务或进程（以下简称代理）。这些代理保持睡眠状态，直到从它们的主控端得到指令，对指定的目标发起拒绝服务攻击。随着危害力极强的黑客工具的广泛传播使用，分布式拒绝服务攻击可以同时对一个目标发起几千个攻击。单个的拒绝服务攻击的威力也许对带宽较宽的站点没有影响，而分布于全球的几千个攻击将会产生致命的后果。 问：局域网内部的ARP攻击是指什么？ 答：ARP协议的基本功能就是通过目标设备的IP地址，查询目标设备的MAC地址，以保证通信的进行。 基于ARP协议的这一工作特性，黑客向对方计算机不断发送有欺诈性质的ARP数据包，数据包内包含有与当前设备重复的Mac地址，使对方在回应报文时，由于简单的地址重复错误而导致不能进行正常的网络通信。一般情况下，受到ARP攻击的计算机会出现两种现象: 1.不断弹出“本机的XXX段硬件地址与网络中的XXX段地址冲突”的对话框。 2.计算机不能正常上网，出现网络中断的症状。 因为这种攻击是利用ARP请求报文进行“欺骗”的，所以防火墙会误以为是正常的请求数据包，不予拦截。因此普通的防火墙很难抵挡这种攻击。 问：什么叫欺骗攻击?它有哪些攻击方式？ 答：网络欺骗的技术主要有:HONEYPOT和分布式HONEYPOT、欺骗空间技术等。主要方式有:IP欺骗、ARP欺骗、DNS欺骗、Web欺骗、电子邮件欺骗、源路由欺骗（通过指定路由，以假冒身份与其他主机进行合法通信或发送假报文，使受攻击主机出现错误动作）、地址欺骗（包括伪造源地址和伪造中间站点）等。&nbsp;&nbsp; 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/coolandy/blog/category/%BA%DA%BF%CD%B1%A6%B5%E4">黑客宝典</a>&nbsp;<a href="http://hi.baidu.com/coolandy/blog/item/493ac5118280a211b9127bcd.html#comment">查看评论</a>]]></description>
        <pubDate>2007年06月07日 星期四  下午 03:34</pubDate>
        <category><![CDATA[黑客宝典]]></category>
        <author><![CDATA[更狠心的一课]]></author>
		<guid>http://hi.baidu.com/coolandy/blog/item/493ac5118280a211b9127bcd.html</guid>
</item>

<item>
        <title><![CDATA[黑客新人必学的网站入侵基本知识]]></title>
        <link><![CDATA[http://hi.baidu.com/coolandy/blog/item/aa19bab74aa8e9f531add1cc.html]]></link>
        <description><![CDATA[
		
		因为我是刚来，所以就从新的开始，也好让刚来的朋友从头开始!首先介绍下什么样的站点可以入侵:必须是动态的网站，比如asp、php、jsp 这种形式的站点。后缀为.htm的站点劝大家还是不要入侵了吧(入侵几率几乎为0) <br>
<br>
　　1 上传漏洞，这个漏洞在DVBBS6.0时代被黑客们利用的最为猖獗，利用上传漏洞可以直接得到WEBSHELL，危害等级超级高，现在的入侵中上传漏洞也是常见的漏洞。 <br>
<br>
　　怎样利用:在网站的地址栏中网址后加上/upfile.asp如果显示 上传格式不正确[重新上传] 这样的字样8成就是有长传漏洞了找个可以上传的工具直接可以得到WEBSHELL。 <br>
<br>
　　工具介绍:上传工具，老兵的上传工具、DOMAIN3.5，这两个软件都可以达到上传的目的，用NC也可以提交。 <br>
<br>
　　WEBSHELL是什么:WEBSHELL在上节课简单的介绍了下，许多人都不理解，这里就详细讲下，其实WEBSHELL并不什么深奥的东西，是个WEB的权限，可以管理WEB，修改主页内容等权限，但是并没有什么特别高的权限，(这个看管理员的设置了)一般修改别人主页大多都需要这个权限，接触过WEB木马的朋友可能知道(比如老兵的站长助手就是WEB木马 海阳2006也是 WEB木马)我们上传漏洞最终传的就是这个东西，有时碰到权限设置不好的服务器可以通过WEBSHELL得到最高权限。 <br>
<br>
　　2 暴库:这个漏洞现在很少见了，但是还有许多站点有这个漏洞可以利用，暴库就是提交字符得到数据库文件，得到了数据库文件我们就直接有了站点的前台或者后台的权限了。 <br>
<br>
　　暴库方法:比如一个站的地址为 http://www.xxx.com/dispbbs.asp?boardID=7&amp;ID=161，我门就可以把com/dispbbs中间的/换成%5c，如果有漏洞直接得到数据库的绝对路径，用寻雷什么的下载下来就可以了。还有种方法就是利用默认的数据库路径http://www.xxx.com/后面加上conn.asp。如果没有修改默认的数据库路径也可以得到数据库的路径(注意:这里的/也要换成%5c)。 <br>
<br>
　　为什么换成%5c:因为在ASCII码里/等于%5c，有时碰到数据库名字为/#abc.mdb的为什么下不了? 这里需要把#号换成%23就可以下载了，为什么我暴出的数据库文件是以。ASP结尾的?我该怎么办?这里可以在下载时把.ASP换成.MDB 这样就可以下载了如果还下载不了可能作了防下载。 <br>
<br>
　　3 注入漏洞:这个漏洞是现在应用最广泛，杀伤力也很大的漏洞，可以说微软的官方网站也存在着注入漏洞。注入漏洞是因为字符过滤不严禁所造成的，可以得到管理员的帐号密码等相关资料。 <br>
<br>
　　怎样利用:我先介绍下怎样找漏洞比如这个网址 http://www.xxx.com/dispbbs.asp?boardID=7&amp;ID=161 后面是以ID=数字形式结尾的站我们可以手动在后面加上个 and 1=1 看看 如果显示正常页面 再加上个and 1=2 来看看 如果返回正常页面说明没有漏洞 如果返回错误页面说明存在注入漏洞。如果加and 1=1 返回错误页面说明也没有漏洞，知道了站点有没有漏洞我门就可以利用了 可以手工来猜解也可以用工具现在工具比较多(NBSI NDSI 啊D DOMAIN等)都可以用来猜解帐号密码，因为是菜鸟接触，我还是建议大家用工具，手工比较烦琐。 <br>
<br>
　　4 旁注:我们入侵某站时可能这个站坚固的无懈可击，我们可以找下和这个站同一服务器的站点，然后在利用这个站点用提权，嗅探等方法来入侵我们要入侵的站点。打个形象的比喻，比如你和我一个楼，我家很安全，而你家呢，却漏洞百出，现在有个贼想入侵我家，他对我家做了监视(也就是扫描)发现没有什么可以利用的东西，那么这个贼发现你家和我家一个楼，你家很容易就进去了，他可以先进入你家，然后通过你家得到整个楼的钥匙(系统权限)，这样就自然得到我的钥匙了，就可以进入我的家(网站)。 <br>
<br>
　　工具介绍:还是名小子的DOMIAN3.5不错的东西，可以检测注入，可以旁注，还可以上传! <br>
<br>
　　5 COOKIE诈骗:许多人不知道什么是COOKIE，COOKIE是你上网时由网站所为你发送的值记录了你的一些资料，比如IP，姓名什么的。 <br>
<br>
　　怎样诈骗呢?如果我们现在已经知道了XX站管理员的站号和MD5密码了，但是破解不出来密码(MD5是加密后的一个16位的密码)我们就可以用COOKIE诈骗来实现，把自己的ID修改成管理员的，MD5密码也修改成他的，有工具可以修改COOKIE 这样就答到了COOKIE诈骗的目的，系统以为你就是管理员了。 <br>
<br> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/coolandy/blog/category/%BC%BC%CA%F5%BE%CD%CA%C7%D2%BB%C7%D0">技术就是一切</a>&nbsp;<a href="http://hi.baidu.com/coolandy/blog/item/aa19bab74aa8e9f531add1cc.html#comment">查看评论</a>]]></description>
        <pubDate>2007年06月07日 星期四  下午 03:33</pubDate>
        <category><![CDATA[技术就是一切]]></category>
        <author><![CDATA[更狠心的一课]]></author>
		<guid>http://hi.baidu.com/coolandy/blog/item/aa19bab74aa8e9f531add1cc.html</guid>
</item>


</channel>
</rss>