在T00ls看到个帖子,就写了点东西,乱写的,将就着看吧…… 原帖内容以及各位同学的回复如下,有删减,剔除了一些无意义内容。 标题:关于搜索引擎
t00ls删除ID273个,希望大家好好珍惜!
转眼2012了,继往开来,把11年底与元旦期间由于感冒没做完的事情做完。 一、删除ID273个(注:若有发帖,所发帖未删除!) 1、3名单请参考
俏微博多处鸡肋漏洞
from:http://t00ls.net/thread-20220-1-1.html 大概看了下。。感觉太蛋疼了 就没继续看了。。 index.php 本地包含 $url = $_GET; //获取所有被解析过的url jeffxie <[email]jeffxie@gmail.com[/email]> 2011-09-17 $mod = $url["view"]; if($mod) { if($mod == 'uid'){ //好友微
ShopNC 1.3鸡肋本地包含
From:http://t00ls.net/thread-20191-1-1.html GPC面前一切都是浮云。。所以鸡肋。。 ./control/adv.php class advControl { /**
cutecms 注入漏洞
From:http://t00ls.net/thread-20189-1-1.html search.php 略。。 $c = strval($_GET['c']); $s = strval(trim($_GET['s'])); $hit = intval($hit); 略 if($c) { $bullet = "<img src='".DOMAINPATH."template/".$GLOBALS['cfg']['template']."/images/nav_bullet.gif' width=\"4\" height=\"7\" alt=\"bullet\" />"; $channelPath = $ch->getChannelPath($channelArr); //栏目页导航路径 if($c==15) { //都是引号惹的祸。。没引号就是蛋疼 $channelType = 100; $searchTable = 'product'; $condition = " AND (name LIKE '%$s%'
Stuxnet病毒和Duqu恶意软件的作者是同一人
卡巴斯基实验室的研究人员最近发表报告称,Stuxnet病毒和Duqu恶意软件的作者是同一人,并警告称至少有三个先进的恶意软件正在全球潜行。 之
如何绑定远程桌面监听的端口到指定网卡、IP地址
看到T00ls有人问,我就花时间解答下,囧…… 原帖如下: 问题是这样,思密达服务器有两个IP,一个内网的192.168.x.x,另外一个公网I
一个猎奇的网络环境,双重网络,局域网中的广域网(外网)
一个猎奇的网络环境,双重网络,局域网中的广域网(外网) 引子:这种网络环境比较少见,可有同学没见过,这里就大概写一下,就不截图了,Cmd的图没
Dede Cms All Versions Sql Vulnerability Exploit
# Dede Cms All Versions Sql Vulnerability Exploit # </ No Priv8 , Everything is Public > # Date: 30/12/2011 - 13:00 # Author: [ CWH ] | Finded By : Nafsh # We Are : Mr.M4st3r , Nafsh , Skote_Vahshat , HijaX # Support: Cyberwh.org # Mail: [email]Nafsh@live.com[/email] # Software Website: [url]http://www.dedecms.com[/url] # Security Risk: High # Platform: Php >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> [$] Dorks: inurl:"id" "DedeCMS Error Warning!" [#]
[C/VB6/VB.Net]IP/TCP/UDP头部校验和的计算函数
> 计算IP和TCP、UDP数据包头的校验和,首先补充下ipv4头部的结构图: > ◆当发送IP包时,需要计算IP报头的校验和: 1、把校验和字段置
视频: 梅州一轿车上下班高峰期发飙被交警和群众制服,卧槽!
视频: 梅州一轿车上下班高峰期发飙被交警和群众制服 从画面上可以看出,一辆蒙住车牌的绿色轿车在人流车流非常拥挤的路面上不顾周围人民群众的生命和财
Mayan Calendar 2012
Mayan Calendar 2012 做了个2012倒计时页面,地址:https://lcx.cc/Mayan%20Calendar%202012/index.html
美国身价25亿富豪“流浪” 没车没房环球漂泊
喜欢“流浪”的亿万富豪尼古拉斯?伯格鲁恩。 他拥有亿万身家,他是商界奇才 但他没车没房没存款 他就是流浪富豪伯格鲁恩 身价25亿美元的富豪尼古拉斯?
怎样在 Windows XP、Windows 7 等操作系统中下载和安装 Python
Python的安装程序以及源代码可以从其官方网站获取。以Windows XP、Python 3.1.3为例,在Windows下安装Python的
通过构造Hash冲突实现各种语言的拒绝服务攻击
上周的时候Dmitry突然在5.4发布在即的时候, 引入了一个新的配置项: Added max_input_vars directive to prevent attacks based on hash collisions 这个预防的攻击, 就是”通过调用Hash冲突实现各
11维度 多维空间 时空扭曲 瞬间移动 超弦理论 超立方体
11维度.我们从一个点开始.觉醒字幕组 -- 11维度 我们从一个点开始 11维度 多维空间 时空扭曲 瞬间移动 超弦理论 超立方体 球极投影 高纬空间,11维度 我
srcds.exe 命令行参数、启动参数大全
示例参数: srcds.exe -console -game "left4dead2" -port 27015 +map c5m1_waterfront +rcon_password "123456" srcds.exe -game "left4dead2" -insecure +maxplayers 32 +sv_lan 1 +map c1m1_hotel +sv_gametypes coop srcds.exe -console -game "left4dead2" -insecure +maxplayers 32 +sv_lan 1 +map c1m1_hotel +sv_gametypes coop 下面为可用启动参数: -console //以控制台模式启动服务器。 -autoupdate //开启
【原创】求生之路2第三方地图和材质包及录像 - 分页
这是“【原创】求生之路2第三方地图和材质包及录像”的分页,由于原页面内容太长,所以做成了分页,本页内容紧接着:https://lcx.cc/
Asp 防御CC攻击模块 (Anti-CC.asp)
2012-1-4 9:26:51 补充:还能防采集,哈哈哈哈哈,再说一个猥琐的用法,如果你给自定义的404错误页面中,加入了该保护模块,哈哈哈,强大的效果就来了,可以防止
BTV卫视 法制进行时 黑客倒卖游戏币半年身家百万被捕
新闻台 社会百态 BTV卫视 法制进行时 黑客 游戏币 视频 BTV卫视 法制进行时 黑客倒卖游戏币半年身家百万被捕
Asp 防御CC攻击模块 (Anti-CC.asp) - 增加小功能
嘿嘿嘿,搞了个小玩意儿,Asp 防御CC攻击模块 (Anti-CC.asp)…… 由于我追求精确统计,所以每次访问都会给文章点击数+1,注意,是每
发个小东西 ShellCode 感染工具 增强版
这个确实放了很长一段时间了,好像有两年了吧,不是某人提醒,我都忘了还有个这玩意儿,发出来吧,留着发霉。 测试有个小问题,ShellCode 不支
Breaking javascript/html comments
转自:http://0xsec.org/?p=540 1.Javascript IE:/*@cc_on!alert(1)//*/ 利用IE的条件编译机制突破, about @cc_on statment. Chrome:/*猪/alert(3)//*/ 正如
目前我认为是2011密码泄露事件最合理、最符合实际的一个解释
以下内容,均为本菜鸟与朋友的见解,如果大牛您认为在放屁,麻烦按 Ctrl+W,如果你还有其他解释,请留言谈谈。 关于2011互联网大规模密码泄漏
出售电磁风暴 v2.1、电磁风暴 v3.0 程序及源码
location.href="https://lcx.cc/" 至于电磁风暴 v2.1、电磁风暴 v3.0 是什么东西,相信不少人用过泄露版,或者是仿版的,至于不知道是什么东西的朋友,建议还是不要来找我了,囧…… 相
2011中国互联网 知名网站 大量帐号密码泄漏事件
2011-12-27 17:36:57 补充: 目前我认为是2011密码泄露事件最合理、最符合实际的一个解释:https://lcx.cc/post/2089/ 以下内容转自:ht
视频:拯救金鱼"Goldfish Salvation" Riusuke Fukahori
视频:拯救金鱼"Goldfish Salvation" Riusuke Fukahori
关于一个奇怪的数据库连接字符串,系统数据源 (DSN)
在 T00ls 看到个帖子,写了一点东西,在这里记录一下,以后可能用得着。 帖子标题:这段代码是怎么连接数据库的?,内容为: 这段代码是conn.asp <% set
将模板进行了小规模修改,欢迎进行测试!
昨天稍微改了一下网站模板,把字体换成微软雅黑,并且改大了,以前的字太小了,看的眼睛疼。 并且兼容所有主流浏览器,亲测 IE 8.0、IE 9.0、Fi
2011年蛋疼事件大合集 - Best_fails_of_2011_TNL
新浪 土豆 优酷 2011年蛋疼事件大合集 - Best_fails_of_2011_TNL,视频:Best fails of 2011 -- TNL。 留言评论(旧系统): 【匿名