<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
 <channel>
  <title>Evonne</title>
  <link>http://coolevonne.blogbus.com</link>
  <description><![CDATA[]]></description>
  <generator> by blogbus.com </generator>
  <lastBuildDate>Thu, 01 Jan 1970 07:00:00 +0700</lastBuildDate>
  <image>
									<url>http://public.blogbus.com/profile/5/1/3/1605315/avatar_1605315_96.jpg</url>
									<title>Evonne</title>
									<link>http://coolevonne.blogbus.com</link>
								</image>  <item>
   <title>伪造Session登陆后台</title>
   <description><![CDATA[前不久拿到一个站webshell<br /><br />发现里面有个站程序还不错..可密码一直找不到..<br />看登陆验证代码的时候就想是否可以修改代码..绕过验证访问后台呢..记的以前nowthk教过我..可怜我这个记性啊..给忘了..又请教了下nowthk...<br /><br />login.asp的验证代码<br /><br />&lt;% dim user_name,user_password,upwr,uID,ukey,cmd,rs<br />user_name=trim(request.form(&quot;uid&quot;))<br />user_password=trim(request.form(&quot;pwd&quot;))<br />user_password=jk_md5(user_password,&quot;long&quot;)<br />if user_name=&q...<!--sp--><div class="relpost"><br/><h3>随机文章：</h3><div><a href="/logs/10259456.html">ISAPI扩展初窥</a> 2007-10-12</div><div><a href="/logs/10259307.html">一次Win2003服务器下的完全克隆</a> 2007-10-12</div><div><a href="/logs/10258878.html">Exploit基本概念</a> 2007-10-12</div><div><a href="/logs/10258757.html">google hacking的实现以及应用</a> 2007-10-12</div><div><a href="/logs/10258710.html">端口你了解多少</a> 2007-10-12</div></div><div class="addfav"><br />收藏到：<span class= "delicious"><a href="http://delicious.com/save?url=http%3A%2F%2Fcoolevonne.blogbus.com%2Flogs%2F10259467.html&title=%E4%BC%AA%E9%80%A0Session%E7%99%BB%E9%99%86%E5%90%8E%E5%8F%B0">Del.icio.us</a></span></div><br /><br /><div class="sysmsg"><b><a href="http://www.blogbus.com" target="_blank">博客大巴，你的个人传媒早班车</a></b></div><br /><br />]]></description>
   <link>http://coolevonne.blogbus.com/logs/10259467.html</link>
   <author>coolevonne</author>
   <pubDate>Fri, 12 Oct 2007 21:58:52 +0800</pubDate>
  </item>
  <item>
   <title>ISAPI扩展初窥</title>
   <description><![CDATA[ISAPI扩展初窥 从CGI说起&hellip;<br /><br />话说CGI(Common Gateway Interface)通用网管接口是一项古老的动态网页交换技术,CGI程序通过对请求信息的解析,可以产生相应的处理,例如它可以在服务器端实现表格处理、数据查询、发送电子邮件等操作,并最终将处理后的信息返回给客户端浏览器,CGI技术可以说是动态网页技术的鼻祖,它在刚出道之际也是风靡一时,至今的许多应用仍然能够看到CGI的身影。然而就像许多技术一样,CGI本身也不可避免的具有一定的缺陷。当你在使用C、C++、甚至Perl语言在服务器端编写完成你的EXE程序并关联到相应请求后,每次的这个请求都会在内存中加载执行你的EXE程序,甚至是某个用户不断的打开同一个页面也是如此,重复的加载执行会消耗大量的内存,当类似这样的并发请求增多时,极容易造成服务器的崩溃。此外一个相对复杂的CGI程序本身的开发...<!--sp--><div class="relpost"><br/><h3>随机文章：</h3><div><a href="/logs/10259436.html">如何安装Ubuntu Linux</a> 2007-10-12</div><div><a href="/logs/10259283.html">经典问题解决办法希望大家可以学习</a> 2007-10-12</div><div><a href="/logs/10259011.html">php注入十点基本步骤</a> 2007-10-12</div><div><a href="/logs/10258890.html">常用命令</a> 2007-10-12</div><div><a href="/logs/10258878.html">Exploit基本概念</a> 2007-10-12</div></div><div class="addfav"><br />收藏到：<span class= "delicious"><a href="http://delicious.com/save?url=http%3A%2F%2Fcoolevonne.blogbus.com%2Flogs%2F10259456.html&title=ISAPI%E6%89%A9%E5%B1%95%E5%88%9D%E7%AA%A5">Del.icio.us</a></span></div><br /><br /><div class="sysmsg"><b><a href="http://www.blogbus.com" target="_blank">博客大巴，你的个人传媒早班车</a></b></div><br /><br />]]></description>
   <link>http://coolevonne.blogbus.com/logs/10259456.html</link>
   <author>coolevonne</author>
   <pubDate>Fri, 12 Oct 2007 21:57:56 +0800</pubDate>
  </item>
  <item>
   <title>如何安装Ubuntu Linux</title>
   <description><![CDATA[摘自：http://bavon.bokee.com/2762412.html<br />要安装Ubuntu Linux，首先需要在硬盘上创建Linux分区，然后才可以将Linux安装进去，最后进行配置。下面具体介绍如何操作。<br /><br />首先，在硬盘上创建Linux分区<br /><br />第一步，运行Norton PartitionMagic8.0（华中大在线可以下载）。<br /><br />第二步，在硬盘分区上选择一个剩余空间大于4G的分区，单击鼠标右键，选择&ldquo;调整容量/移动&rdquo;，在弹出的对话框的&ldquo;自由空间之...<!--sp--><div class="relpost"><br/><h3>随机文章：</h3><div><a href="/logs/10259171.html">网线</a> 2007-10-12</div><div><a href="/logs/10258890.html">常用命令</a> 2007-10-12</div><div><a href="/logs/10258878.html">Exploit基本概念</a> 2007-10-12</div><div><a href="/logs/10258757.html">google hacking的实现以及应用</a> 2007-10-12</div><div><a href="/logs/10258598.html">只要给我一个注射点 无论什么权限 我都给你一个webshell甚至系统权限</a> 2007-10-12</div></div><div class="addfav"><br />收藏到：<span class= "delicious"><a href="http://delicious.com/save?url=http%3A%2F%2Fcoolevonne.blogbus.com%2Flogs%2F10259436.html&title=%E5%A6%82%E4%BD%95%E5%AE%89%E8%A3%85Ubuntu+Linux">Del.icio.us</a></span></div><br /><br /><div class="sysmsg"><b><a href="http://www.blogbus.com" target="_blank">博客大巴，你的个人传媒早班车</a></b></div><br /><br />]]></description>
   <link>http://coolevonne.blogbus.com/logs/10259436.html</link>
   <author>coolevonne</author>
   <pubDate>Fri, 12 Oct 2007 21:56:28 +0800</pubDate>
  </item>
  <item>
   <title>完美卸载IIS</title>
   <description><![CDATA[&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1、把IIS卸载。<br /><br />　　2、把 %windir%\system32\inetsrv 删除。<br /><br />　　3、把%windir%\iisX.log删除，X 是IIS版本。<br /><br />　　4、把 \inetpub\ 目录删除。<br /><br />　　（以上操作可以在安全模式中进行。）<br /><br />　　5、重装IIS。　<br /><br /><!--sp--><div class="relpost"><br/><h3>随机文章：</h3><div><a href="/logs/10259436.html">如何安装Ubuntu Linux</a> 2007-10-12</div><div><a href="/logs/10259307.html">一次Win2003服务器下的完全克隆</a> 2007-10-12</div><div><a href="/logs/10259283.html">经典问题解决办法希望大家可以学习</a> 2007-10-12</div><div><a href="/logs/10259171.html">网线</a> 2007-10-12</div><div><a href="/logs/10258673.html">HUADO</a> 2007-10-12</div></div><div class="addfav"><br />收藏到：<span class= "delicious"><a href="http://delicious.com/save?url=http%3A%2F%2Fcoolevonne.blogbus.com%2Flogs%2F10259404.html&title=%E5%AE%8C%E7%BE%8E%E5%8D%B8%E8%BD%BDIIS">Del.icio.us</a></span></div><br /><br /><div class="sysmsg"><b><a href="http://www.blogbus.com" target="_blank">博客大巴，你的个人传媒早班车</a></b></div><br /><br />]]></description>
   <link>http://coolevonne.blogbus.com/logs/10259404.html</link>
   <author>coolevonne</author>
   <pubDate>Fri, 12 Oct 2007 21:55:16 +0800</pubDate>
  </item>
  <item>
   <title>IIS错误　安装程序无法复制文件文件IISApp.vbs</title>
   <description><![CDATA[问　　题：windows2003重装iis6.0的时候出现&ldquo;安装程序无法复制文件文件IISApp.vbs&rdquo;等，重装的时候遇到&ldquo;安装程序无法复制文件IISApp.vbs&rdquo;等一系列错误.<br /><br />分　　析：这就是典型的windows安全数据库出问题了，可以这样来做<br /><br />参考文章：Windows安全资料库，在%WinDir%\Security\database里。台湾的资料库，大陆称为数据库。在Windows作业系统里带有专门的Esentutl.exe工具，这是一个DOS工具，可用来查看和修复Windows安全资料库。<br /><br />比如我有一次在安装IIS的元件时，发生了错误：<br />************************<br />复制错误 安装程式无法复制档 iisapp.vbs。请确认下面指定的位置是正确的，或...<!--sp--><div class="relpost"><br/><h3>随机文章：</h3><div><a href="/logs/10259283.html">经典问题解决办法希望大家可以学习</a> 2007-10-12</div><div><a href="/logs/10258890.html">常用命令</a> 2007-10-12</div><div><a href="/logs/10258757.html">google hacking的实现以及应用</a> 2007-10-12</div><div><a href="/logs/10258710.html">端口你了解多少</a> 2007-10-12</div><div><a href="/logs/10258598.html">只要给我一个注射点 无论什么权限 我都给你一个webshell甚至系统权限</a> 2007-10-12</div></div><div class="addfav"><br />收藏到：<span class= "delicious"><a href="http://delicious.com/save?url=http%3A%2F%2Fcoolevonne.blogbus.com%2Flogs%2F10259384.html&title=IIS%E9%94%99%E8%AF%AF%E3%80%80%E5%AE%89%E8%A3%85%E7%A8%8B%E5%BA%8F%E6%97%A0%E6%B3%95%E5%A4%8D%E5%88%B6%E6%96%87%E4%BB%B6%E6%96%87%E4%BB%B6IISApp.vbs">Del.icio.us</a></span></div><br /><br /><div class="sysmsg"><b><a href="http://www.blogbus.com" target="_blank">博客大巴，你的个人传媒早班车</a></b></div><br /><br />]]></description>
   <link>http://coolevonne.blogbus.com/logs/10259384.html</link>
   <author>coolevonne</author>
   <pubDate>Fri, 12 Oct 2007 21:54:30 +0800</pubDate>
  </item>
  <item>
   <title>从后台得到webshell技巧大汇总</title>
   <description><![CDATA[从后台得到webshell技巧大汇总<br />作者：9xiao[F.S.T] lin[F.S.T]<br /><br />&nbsp;<br /><br />前 言<br />　　动网上传漏洞，相信大家拿下不少肉鸡吧。可以说是动网让upfile.asp上传文件过滤不严的漏洞昭然天下，现在这种漏洞已经基本比较难见到了，不排除一些小网站仍然存在此漏洞。在拿站过程中，我们经常费了九牛两虎之力拿到管理员帐号和密码，并顺利进入了后台，虽然此时与拿到网站webshell还有一步之遥，但还是有许多新手因想不出合适的方法而被拒之门外。因此，我们把常用的从后台得到webshell的方法进行了总结和归纳，大体情况有以下十大方面。<br /><br />注意：如何进入后台，不是本文讨论范围，其具体方法就不说了，靠大家去自己发挥。此文参考了前人的多方面的资料和信息，在此一并表示感谢。<br /><br />一、直接上传获得webshell<!--sp--><div class="relpost"><br/><h3>随机文章：</h3><div><a href="/logs/10259467.html">伪造Session登陆后台</a> 2007-10-12</div><div><a href="/logs/10259246.html">入侵渗透思路</a> 2007-10-12</div><div><a href="/logs/10259171.html">网线</a> 2007-10-12</div><div><a href="/logs/10258903.html">CAcls命令在提权中的使用</a> 2007-10-12</div><div><a href="/logs/10258757.html">google hacking的实现以及应用</a> 2007-10-12</div></div><div class="addfav"><br />收藏到：<span class= "delicious"><a href="http://delicious.com/save?url=http%3A%2F%2Fcoolevonne.blogbus.com%2Flogs%2F10259365.html&title=%E4%BB%8E%E5%90%8E%E5%8F%B0%E5%BE%97%E5%88%B0webshell%E6%8A%80%E5%B7%A7%E5%A4%A7%E6%B1%87%E6%80%BB">Del.icio.us</a></span></div><br /><br /><div class="sysmsg"><b><a href="http://www.blogbus.com" target="_blank">博客大巴，你的个人传媒早班车</a></b></div><br /><br />]]></description>
   <link>http://coolevonne.blogbus.com/logs/10259365.html</link>
   <author>coolevonne</author>
   <pubDate>Fri, 12 Oct 2007 21:53:17 +0800</pubDate>
  </item>
  <item>
   <title>Better Man lrc</title>
   <description><![CDATA[&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Robbie Williams<br /><br />　　Better Man 好男人<br /><br />　　Send someone to love me 请赐给我一个爱人，<br /><br />　　I need to rest in arms 我想在她的臂弯中休息。<br /><br />　　Keep me safe from harm 别让我在暴风骤雨中，<br /><br />　　In pouring rain 受到伤害。<br /><br />　　Give me endless summer 让我沐浴在无尽的夏日阳光中，<br /><br />　　Lord I fear the cold 主啊，我害怕严寒。<br /><br />　　Feel I'm getting old 感觉我的心在慢慢变老，<br /><br />　　Before my time 虽然从外表看不出来。<br /><br /><!--sp--><div class="relpost"><br/><h3>随机文章：</h3><div><a href="/logs/10259307.html">一次Win2003服务器下的完全克隆</a> 2007-10-12</div><div><a href="/logs/10259283.html">经典问题解决办法希望大家可以学习</a> 2007-10-12</div><div><a href="/logs/10259171.html">网线</a> 2007-10-12</div><div><a href="/logs/10258491.html">2006年各类优秀技术书前10</a> 2007-10-12</div><div><a href="/logs/10258174.html">奥运网上商店</a> 2007-10-12</div></div><div class="addfav"><br />收藏到：<span class= "delicious"><a href="http://delicious.com/save?url=http%3A%2F%2Fcoolevonne.blogbus.com%2Flogs%2F10259346.html&title=Better+Man+lrc">Del.icio.us</a></span></div><br /><br /><div class="sysmsg"><b><a href="http://www.blogbus.com" target="_blank">博客大巴，你的个人传媒早班车</a></b></div><br /><br />]]></description>
   <link>http://coolevonne.blogbus.com/logs/10259346.html</link>
   <author>coolevonne</author>
   <pubDate>Fri, 12 Oct 2007 21:51:16 +0800</pubDate>
  </item>
  <item>
   <title>一次Win2003服务器下的完全克隆</title>
   <description><![CDATA[信息来源：火狐联盟<br />作者: cnlnfjhh<br /><br />今天无聊的时候和 偶们 CN群的 兄弟们检测站点的时候又拣到一个03的鸡<br />现在win2003的服务器真多 我最近基本见到的web站点全是 2003系统的<br />对以前 在 2000下 那些克隆的方法来说 用在03上会经常不奏效.<br />下面就参考以前焦点的 一个文章 加上自己的克隆心得 送给大家. 以下方法对<br />2003 100%有效!!<br /><br />当登陆进3389以后--<br /><br />先建立 cnlnfjhh$ 用户<br />c:\&gt;net user cnlnfjhh$ wrsky /add<br />//后面加$ 是为了使在 控制台下用 net user 看不到.<br /><br />然后运行regedt32.exe(注意不是regedit.exe)<br />先找到HKEY_LOCA...<!--sp--><div class="relpost"><br/><h3>随机文章：</h3><div><a href="/logs/10259384.html">IIS错误　安装程序无法复制文件文件IISApp.vbs</a> 2007-10-12</div><div><a href="/logs/10259283.html">经典问题解决办法希望大家可以学习</a> 2007-10-12</div><div><a href="/logs/10258890.html">常用命令</a> 2007-10-12</div><div><a href="/logs/10258757.html">google hacking的实现以及应用</a> 2007-10-12</div><div><a href="/logs/10258710.html">端口你了解多少</a> 2007-10-12</div></div><div class="addfav"><br />收藏到：<span class= "delicious"><a href="http://delicious.com/save?url=http%3A%2F%2Fcoolevonne.blogbus.com%2Flogs%2F10259307.html&title=%E4%B8%80%E6%AC%A1Win2003%E6%9C%8D%E5%8A%A1%E5%99%A8%E4%B8%8B%E7%9A%84%E5%AE%8C%E5%85%A8%E5%85%8B%E9%9A%86">Del.icio.us</a></span></div><br /><br /><div class="sysmsg"><b><a href="http://www.blogbus.com" target="_blank">博客大巴，你的个人传媒早班车</a></b></div><br /><br />]]></description>
   <link>http://coolevonne.blogbus.com/logs/10259307.html</link>
   <author>coolevonne</author>
   <pubDate>Fri, 12 Oct 2007 21:50:09 +0800</pubDate>
  </item>
  <item>
   <title>经典问题解决办法希望大家可以学习</title>
   <description><![CDATA[1）如何查看本机所开端口：<br /><br />用netstat -an命令查看！再stat下面有一些英文，我来简单说一下这些英文具体都代表什么～<br /><br />LISTEN：侦听来自远方的TCP端口的连接请求<br /><br />SYN-SENT：再发送连接请求后等待匹配的连接请求<br /><br />SYN-RECEIVED：再收到和发送一个连接请求后等待对方对连接请求的确认<br /><br />ESTABLISHED：代表一个打开的连接<br /><br />FIN-WAIT-1：等待远程TCP连接中断请求，或先前的连接中断请求的确认<br /><br />FIN-WAIT-2：从远程TCP等待连接中断请求<br /><br />CLOSE-WAIT：等待从本地用户发来的连接中断请求<br /><br />CLOSING：等待远程TCP对连接中断的确认<br /><br />LAST-ACK：等待原来的发向远程TCP的连接中断请求的确认<br /><br />TIME-...<!--sp--><div class="relpost"><br/><h3>随机文章：</h3><div><a href="/logs/10259467.html">伪造Session登陆后台</a> 2007-10-12</div><div><a href="/logs/10259246.html">入侵渗透思路</a> 2007-10-12</div><div><a href="/logs/10259171.html">网线</a> 2007-10-12</div><div><a href="/logs/10259011.html">php注入十点基本步骤</a> 2007-10-12</div><div><a href="/logs/10258633.html">BBFlashBack</a> 2007-10-12</div></div><div class="addfav"><br />收藏到：<span class= "delicious"><a href="http://delicious.com/save?url=http%3A%2F%2Fcoolevonne.blogbus.com%2Flogs%2F10259283.html&title=%E7%BB%8F%E5%85%B8%E9%97%AE%E9%A2%98%E8%A7%A3%E5%86%B3%E5%8A%9E%E6%B3%95%E5%B8%8C%E6%9C%9B%E5%A4%A7%E5%AE%B6%E5%8F%AF%E4%BB%A5%E5%AD%A6%E4%B9%A0">Del.icio.us</a></span></div><br /><br /><div class="sysmsg"><b><a href="http://www.blogbus.com" target="_blank">博客大巴，你的个人传媒早班车</a></b></div><br /><br />]]></description>
   <link>http://coolevonne.blogbus.com/logs/10259283.html</link>
   <author>coolevonne</author>
   <pubDate>Fri, 12 Oct 2007 21:47:46 +0800</pubDate>
  </item>
  <item>
   <title>入侵渗透思路</title>
   <description><![CDATA[入侵渗透涉及许多知识和技术，并不是一些人用一两招就可以搞定的。<br /><br />一，踩点<br /><br />踩点可以了解目标主机和网络的一些基本的安全信息，主要有；<br /><br />1，管理员联系信息，电话号，传真号；<br /><br />2，IP地址范围；<br /><br />3，DNS服务器；<br /><br />4，邮件服务器。<br /><br />相关搜索方法：<br /><br />1，搜索网页。<br /><br />&nbsp; 确定目标信息1，为以后发动字典和木马入侵做准备；寻找网页源代码找注释和<br />隐藏域，寻找隐藏域中的&quot;FORM&quot;标记。例如：<br /><br />&lt;FORM action=/Poll/poll.asp method=post&gt;<br /><br />&lt;input type=hidden name=vice value=vice&gt;<br /><br />&lt;/FORM&gt;<br /><br /><!--sp--><div class="relpost"><br/><h3>随机文章：</h3><div><a href="/logs/10259384.html">IIS错误　安装程序无法复制文件文件IISApp.vbs</a> 2007-10-12</div><div><a href="/logs/10259365.html">从后台得到webshell技巧大汇总</a> 2007-10-12</div><div><a href="/logs/10259011.html">php注入十点基本步骤</a> 2007-10-12</div><div><a href="/logs/10258890.html">常用命令</a> 2007-10-12</div><div><a href="/logs/10258633.html">BBFlashBack</a> 2007-10-12</div></div><div class="addfav"><br />收藏到：<span class= "delicious"><a href="http://delicious.com/save?url=http%3A%2F%2Fcoolevonne.blogbus.com%2Flogs%2F10259246.html&title=%E5%85%A5%E4%BE%B5%E6%B8%97%E9%80%8F%E6%80%9D%E8%B7%AF">Del.icio.us</a></span></div><br /><br /><div class="sysmsg"><b><a href="http://www.blogbus.com" target="_blank">博客大巴，你的个人传媒早班车</a></b></div><br /><br />]]></description>
   <link>http://coolevonne.blogbus.com/logs/10259246.html</link>
   <author>coolevonne</author>
   <pubDate>Fri, 12 Oct 2007 21:42:29 +0800</pubDate>
  </item>
 </channel>
</rss>
