unable to_百度空间
 
文章列表
 
2008-11-14 06:37

by:啊D

此漏洞在 search.asp 模块过滤不严造成的!
测试的内容这次是输入 <iframe src=http://www.baidu.com></iframe>
之后按“查找”
将会发现,百度给套到网页里了! 呵,这表明跨站是成功的!

其实这个漏洞很早就人发现的,但好像没人理会!

但有意的伪造,利用还是不小的!

http://www.xxxx.net/search.asp?SearchContent=<iframe src=http://www.baidu.com></iframe>

 
2008-11-14 06:31

总体介绍
简单介绍什么是XSS攻击
如何寻找XSS漏洞
对于XSS攻击的总体思路
来自内部的攻击:
如何寻找内部的XSS漏洞
如何构造攻击
如何利用
结何实例攻击,如DVBBS&BBSXP
来自外部的攻击
如何构造XSS攻击
如何欺骗管理员打开
XSS与其它技术的结何
与mssql injection的结合
QQ跨站的结何
国内大型统计网站的跨站漏洞
社会工程学

正文:
XSS总体介绍
什么是XSS攻击
XSS又叫CSS (Cross Site Script) ,跨站脚本攻击。它

 
2008-11-12 22:50
143 0x008F 系统无法将磁碟机结合或替换同一磁碟机下目录。 144 0x0090 这个目录不是根目录的子目录。 145 0x0091 目录仍有资料。 146 0x0092 指定的路径已经被替换过。 147 0x0093 资源不足,无法处理这项 指令。 148 0x0094 指定的路径这时候无法使用。 149 0x0095 尝试要结合或替换的磁碟机目录,是已经替换过的的目标。 150 0x0096 CONFIG.SYS 档未指定系统追踪资讯,或是追踪功能被取消。 151 0x0097 指定的 semaphore事件 DosMuxSemWait 数目不正确。 152 0x0098 DosMuxSemWait 没有执行;设定太多的 semaphore。 153 0x0099 DosM
 
2008-11-12 22:50

案例二:
问题描述:用户购买的未来先锋722机器,自己按装了 WINDOWS 98,发现播放CD时无声音。在声音控制里已经打开了CD的控制,并且把音量调节到最大了。
解决方案:首先我们要知道这点,联想出厂预装WINDOWS XP的机器,已经不再配置光驱和声卡之间的音频线了,播放CD时都采用XP本身提供的数字音频功能直接播放。而WINDOWS 98不具备数字音频的功能。明白了这一点,用户的问题的答案也就明朗了。
告诉用户机器标配中利用WINDOWS XP的数字音频功能播放CD,所以机器没有配置光驱音频线。而WINDOWS 98不支持数字音

 
2008-11-12 22:49
D. 硬件及其它应注意的问题: a) 如果安装系统时重启或掉电,要求在软件最小系统下进行测试。如果故障消失,在安装好系统以后,将软件最小系统之外的设备逐一接上,检查故障是由哪个部件引起,并用替换法解决;如果故障不能消失,应检查软件最小系统中的电源、主板和内存,甚至磁盘驱动器; b) 在IDE设备上安装诸如UNIX操作系统时,或要安装多个操作系统时,要注意:一是8.4GB 限制(UNIX的开始部分必须在8.4GB之内)——这一条在SCSI设备上无这一要求;另一是多操作系统间的安装顺序及配合关系; E. 对于LEOS的安装应注意以
 
2008-11-12 22:49
4) 操作系统配置检查:
A. 对于出现文件错误的提示,应按照在第一部分中提到的相应软件调试方法来修复文件;
B. 在不能启动的情况,建议进行一次“选择上一次启动”或用scanreg.exe恢复注册表到前期备份的注册表的方法检查故障是否能够消除;
C. 检查系统中有无第三方程序在运行,或系统中不当的设置或设备驱动引起启动不正常。在这里特别要注意Autoexec.bat和Config.sys文件,应屏蔽这两个文件,检查启动故障是否消失;
D. 检查启动设置、启动组中的项、注册表中的键值等,是否加载了不必要的程序;
 
2008-11-12 22:48

第一章 电脑维修的基本原则和方法
这里所述原则、方法等是第二部分分类判断的基础,需要认真遵守执行。

§1.1 进行电脑维修应遵循的基本原则:
一、 进行维修判断须从最简单的事情做起
简单的事情,一方面指观察,另一方面是指简捷的环境。
简单的事情就是观察,它包括:
1、 电脑周围的环境情况——位置、电源、连接、其它设备、温度与湿度等;
2、 电脑所表现的现象、显示的内容,及它们与正常情况下的异同;
3、 电脑内部的环境情况——灰尘、连接、器件的颜

 
2008-11-12 22:40
分区我用PM8,出了错误我问它
转载请注明出自雨林木风 bbs.ylmf.com,本贴地址:http://bbs.ylmf.com/read.php?tid=536984&u=953876
相信有一定电脑水平的菜鸟都会知道Partition Magic,另看已经进入Vista时代了,但这款无损分区软件的DOS仍然是很多人最爱使用的分区软件,只是当遇到问
 
2008-11-12 22:38

下面是最小内存转储的的日志 高手看看啊...
Microsoft (R) Windows Debugger Version 6.8.0004.0 X86
Copyright (c) Microsoft Corporation. All rights reserved.

Symbol search path is: *** Invalid ***
****************************************************************************
* Symbol loading may be unreliable without a symbol search path.          *
* Use .symfix to have the debugger choose a symbol path.  

 
2008-11-12 22:36

MS-DOS信息
提示信息 说明
Abort edit(Y/N) 中断编辑吗(Y/N)?
Abort,Retry,Ignore,Fail? 终止,再试,忽略错误状态,失败?
Access denied 拒绝访问
All files canceled by operator 所有文件被操作员取消
All logical drives deleted in dxtend DOS parition 扩展DOS分区中的所有逻辑驱动器被删除
Allocation error less than size adjusted 文件分配出错,调整长度
Attempted to write protect violation 试图违反写保护

提示信息 说明
Abort e

 
     
 
 
个人档案
 
unableto

 
   
 
文章分类
 
 
     
 
最新评论
 
     
 
好友最新文章
 
     
 
最近访客
 
 

huang_shixu

zhangdd890130

271971557

lengshun

kenandfish

1575774816

qinghongbian

soyo1119
     
 
背景音乐
 
     
 
订阅我的空间
 
已有人次访问本空间
 
订阅RSS  什么是RSS?

您也想拥有这样的空间?请点此申请。
     

帮助中心  |  空间客服  |  投诉中心  |  空间协议
©2012 Baidu