现在的服务器安全越来越BT了,事实证明站长们也开始重视安全了,但是还是有一些细节注定成败,比如下面的一些危险文件夹,如果没有做好安全,很可能服务器就被入侵了。
众所周知要成功提权服务器,就要找到可写可执行目录,可近来服务器的目录设置越来越BT,几乎没有可写可执行目录。另一个“提权思路”出现了。寻找服务器 上安装的第3方软件某些文件的权限问题来进行文件替换,将这些文件替换为我们的cmd.exe和cscript.exe来提权,经我测试发现以下服务器常 用软件的某些文件权限为Everyone即为所有用户权限,可以修改,可以上传同文件名替换,删除,最重要的是还可以执行。
recv函数详解
作者:admin 日期:2011-08-03
php表单与数据库修改技巧
作者:admin 日期:2011-07-31
技巧总是会在实践中慢慢发现的。最近也没什么好东西可以分享的。写一段php处理表单和数据库的技巧吧。
假设我们在开发网站的时候,定义了一种模型,叫做文章模型。这个文章模型有这么些字段:标题,关键词,缩略图,发表时间,作者,点击次数,内容。通常添加文章或者修改文章的时候怎么做呢?通常的做法旧时设计一张表单,然后添加表单元素像input,textarea之类的,再给每个元素命名。
<input type='text' name='title' />
然后在php代码里还要写
黑客的攻与防
作者:admin 日期:2011-07-31
前几天在淘宝上瞎逛的时候,发现了一个卖虚拟主机的。卖的是美国主机,价格是相当的便宜啊,印象中1000M的不限iis大概是15块季付,年付就更便宜了。其实我有一个跟同学一起买的国外空间,还不限大小,不限站点数量,只不过是linux的,不能跑asp。反正这么便宜,砸手里也没什么呀。
嘿,这空间一买回来,aspx往上面一传,发现cmd可以执行,C盘可以直接看。接着我就开始大胆的传提取工具了,PR上去,直接就用户加好了....!算算总时间也就5分钟多点,10分钟肯定不到。
就这样的主机,还拿出来卖空间,还不给人日烂了...
嘿,这空间一买回来,aspx往上面一传,发现cmd可以执行,C盘可以直接看。接着我就开始大胆的传提取工具了,PR上去,直接就用户加好了....!算算总时间也就5分钟多点,10分钟肯定不到。
就这样的主机,还拿出来卖空间,还不给人日烂了...
分享一种asp防盗链的方法
作者:admin 日期:2011-07-29
30个最佳 jQuery Lightbox 效果插件
作者:admin 日期:2011-07-28
免备案虚拟主机
作者:admin 日期:2011-07-27
有控制面板,
主机型号 | A型 | B型 | C型 |
空间大小 | 200M | 500M | 1000M |
价格 | 88元/年 | 108元/年 | 158元/年 |
iis数量 | 88 | 108 | 168 |
操作系统 | windows 2003 | windows 2003 | windows 2003 |
子站点 | 0 | 0 | 1 |
域名绑定 | 15 | 15 | 15 |
流量 | 不限 | 不限 | 不限 |
CPU | 5% | 5% | 5% |
脚本 | asp/php/.net | asp/php/.net | asp/php/.net |
可以在上面的基础上另外购买空间大小,iis,子站点数量
50M=10元/年
Tags: 免备案虚拟主机
ajax验证码检测
作者:admin 日期:2011-07-26
jquery Form Plugin
作者:admin 日期:2011-07-25
Form Plugin API
Form Plugin API 里提供了很多有用的方法可以让你轻松的处理表单里的数据和表单的提交过程。
ajaxForm
- 预处理将要使用AJAX方式提交的表单,将所有需要用到的事件监听器添加到其中。它不是提交这个表单。 在页面的
ready
函数里使用ajaxForm
来给你页面上的表单做这些AJAX提交的准备工作。ajaxForm
需要零个或一个参数。这唯一的一个参数可以是一个回调函数或者是一个可选参数对象。
是否可以连环调用: 是。例子:
$('#myFormId').ajaxForm();
Tags: jquery form plugin
开启php中的socket
作者:admin 日期:2011-07-24
清除本机mstsc留下的记录
作者:admin 日期:2011-07-23
可写可执行的危险目录
作者:admin 日期:2011-07-23
常用js整理
作者:admin 日期:2011-07-23
C#发送http请求
作者:admin 日期:2011-07-20
发送post数据
Encoding encoding = Encoding.GetEncoding("utf-8");
WebRequest webRequest = WebRequest.Create(http://www.zeroplace.cn);
webRequest.Method = "POST";