Archive for 七月, 2010

‘or’='or’万能密码漏洞修补与总结

星期五, 七月 30th, 2010

  说起这个万能密码,相信玩过黑的都认识吧.也就是 ‘or’='or’,这只最基础的一种,总结一下吧:
(全文 …)

upfile_soft.asp漏洞修补

星期四, 七月 29th, 2010

  很老的一个漏洞,最早学黑的时候利用过,当时只顾拿webshell也不会原理和修补,只知道用挖掘鸡扫,然后明小子动力上传.今天帮看朋友看一学校网站,居然还存在这样的漏洞,顺便研究了一下,修了此漏洞.
修改upfile_class.asp文件,大概在inc文件夹下.
原代码:

oFileInfo.FileName = Mid (sFileName,InStrRev (sFileName, “\”)+1)
oFileInfo.FilePath = Left (sFileName,InStrRev (sFileName, “\”))
oFileInfo.FileExt = Mid (sFileName,InStrRev (sFileName, “.”)+1)

修改为:

oFileInfo.FileName = trim(Mid (sFileName,InStrRev (sFileName, “\”)+1))
oFileInfo.FilePath = trim(Left (sFileName,InStrRev (sFileName, “\”)))
oFileInfo.FileExt = trim(Mid (sFileName,InStrRev (sFileName, “.”)+1))

使用谷歌快照的方法

星期二, 七月 27th, 2010

由于某些yy的原因google的快照功能已经被XX了,可以查看谷歌服务在中国大陆的可用性.刚在群里发现一个好方法可以继续使用google的快照功能,就是把http改成https就行了.
例:

http://webcache.googleusercontent.com/search?q=cache:g3fOVjf2Rj8J:www.hb6.org/+site:www.hb6.org&cd=1&hl=zh-CN&ct=clnk

直接访问是访问不了的.

 https://webcache.googleusercontent.com/search?q=cache:g3fOVjf2Rj8J:www.hb6.org/+site:www.hb6.org&cd=1&hl=zh-CN&ct=clnk

改成这样就行了,访问的时候会跳出一个安全提示,按是会过滤掉网站的样式,按否则保留网站样式!

用支付宝注册godaddy域名过程

星期日, 七月 25th, 2010

  由于美元贬值以及国内某些大爷的原因,我们不得不在国外注册域名,正好去年年底美国域名注册公司GoDaddy正式支持支付宝,这就正合我们的意了.这几天我无聊建了高中复习提纲网 ( http://www.tigang.net/ ),了解了GoDaddy注册域名的相关步骤,为了以后不在百度google或者求人,就在此记录记录吧.
(全文 …)

这难道是传说中新浪微博的后台地址?

星期五, 七月 23rd, 2010

今天无聊打开51啦查看下统计报告,在貘电台的访问来路里看到了一个很囧的来路.上图吧.

详细来路地址:

http://admin.t.sina.com.cn/miniblog/content/url_list.php?confirm=0&status=0&stime=2010-07-22+2100%3A00&etime=2010-07-22+21%3A59%3A59

通过访问明细我还可以知道他用的系统是Windows xp,浏览器是Chrome 6,IP是:202.106.169.*(北京).哈哈,不过我是访问不了http://admin.t.sina.com.cn/这个域名的,估计是为了安全做了限制吧!

感觉挺搞乐的,最后还要谢谢新浪微博管理员来我站观光!

再次计划

星期二, 七月 13th, 2010

前提:晚0点前睡觉.8点起,9点学习文化课,17点玩电脑,Ok!搞定不解释!

兼容问题把握好

星期一, 七月 12th, 2010

  今天世界杯西班牙夺冠,我在wordpress论坛里也赢了主机,按了个wordpress2.9.2,然后安装了Ozh’ Admin Drop Down Menu插件,提示不兼容,我也不太在意就关掉了,再次打开后台的时候出现了下面的代码:
Fatal error: Call to undefined function get_admin_url() in /XXXXX/wp-content/plugins/ozh-admin-drop-down-menu/inc/core.php on line 242
 解决办法:进FTP把ozh-admin-drop-down-menu改名,登录升级3.0或者删掉ozh-admin-drop-down-menu插件!

近期计划

星期四, 七月 8th, 2010

  不知不觉都已经放假好多天了,原本计划要学习课本和逆向的计划也违背了,这样下去不行呀!再说现在除头除尾还剩22天吧,八月三要到校上晚修!
经过这几天我发现假期学逆向时间未免太少,用的是黑鹰三人行的教程,五十多集,而且基础又不是很好,所以放弃了.改学asp,用的也是黑鹰的教程,讲师是快乐的青蛙,一共三十几级,估计在15天内学完,剩下几天在简单学下dreamweaver,应该不错了吧.上图:

asp

另外别忘了我的课本知识,去除了文三科,还有语数外,和物化生,现在基本教完了,接下来就是复习了!

政史地技会考成绩

星期一, 七月 5th, 2010

这次会考,说实话原本打算是在33~37之间的,所以成绩一出来的时候吓了一跳,总分才315.辛辛苦苦学了两年的文科,居然才考这点分数.待七月3号晚,全班成绩公布,我居然还是唯一一个上300分的,重点班最高37分,我在重点班排名中下水平.后来上海中贴吧上瞅了几眼才知道今天理科悲剧了,听说全省最高38还是39,无一个满分了.这也算是一种安慰了吧.先上图吧;

会考

  嗯,这次会考地理很神奇,选择题明明就是一半乱写,大题也是乱蒙,居然还有七十三分;我更意外的是政治和历史,明明就是考的很自信,居然才七十多分.早知道这样我就努力学地理了.技术是我的强项,考的90多分不奇怪了.目前还不知道是四舍五入还是舍七进八,如果后者那我就31分了,祈祷吧! 为了这点高考分浪费那么多时间真不值.哎~算了反正已经过去了,剩下的也只有语数外和理三科了.好好学习吧!高考才是王道!