cy's Blog 好好学习 天天上网

常用隐藏SHELL方法

第一种:
在我们要做手脚的asp文件里加入如下内容
<%if request(”action”)=”ok” then%>
shell代码插在这里
<%end if%>
访问的时候在你作手脚的asp文件后面加上?action=ok,即可

第二种:
在我们要做手脚的asp文件里加入如下内容
<%
on error resume next
...

作者:lcy 分类:技术文章 浏览:46 评论:0

绕过防注入

1、运用编码技术绕过
如URLEncode编码,ASCII编码绕过。例如or 1=1即%6f%72%20%31%3d%31,而Test也可以为CHAR(101)+CHAR(97)+CHAR(115)+CHAR(116)。

2、通过空格绕过
如两个空格代替一个空格,用Tab代替空格等,或者删除所有空格,如
or' swords' =‘swords',由于mssql的松散性,我们可以把or 'swords' 之间的空格去掉,并不影响运行。
...

作者:lcy 分类:技术文章 浏览:42 评论:0

Microsoft IIS 5.0/6.0 FTP Server Remote Stack

这个漏洞很强大...值得关注··因为是 Remote 的··危害还是很严重···附EXP: # IIS 5.0 FTPd / Remote r00t exploit # Win2k SP4 targets # bug found & exploited by Kingcope, kc

作者:lcy 分类:技术文章 浏览:77 评论:0

从网站定位来选择关键词

想要做好网站必给你的网络站定位一个好的关键字,甚至几个好的关键字。不管你的网站的定位是什么类型的网站,除非你不打算考搜索给你带去所谓的流量,如果不是这样,那么选择关键字的应该在网站开始之前就着手。怎么才能让你的网站排名好,流量大。如果关键字选择不好,后果相当严重。可能你会选择关键词很少有人搜索的去做,那么你的网站排名再高流量也不会大。从此影响了你整个网站的写作内容,想要再改也不是一个很轻松的事情。

作者:lcy 分类:SEO学习 浏览:57 评论:0

禁止闲人在本机使用U盘或USB接口

公司、学校、网吧等地方经常需要禁用U盘和移动硬盘等设备,原因也是多种多样,如防止员工带走机密资料,防止学生带游戏去学校机房玩等等.......  很多朋友可能会使用USB管理专家什么的一类专门限制使用U盘的软件,可是它们很多是要收费的哇...  今天在这里就提供一种不用专业软件就能禁用U盘的的小技巧给大家:  方法一、BIOS设置法(快刀斩乱麻法)  进入BIOS设置,选择“Integ

作者:lcy 分类:技术文章 浏览:78 评论:0

2003 禁Ping

STEP1:添加IP筛选器和筛选器操作  依次单击[开始]→[管理工具]→[本地安全策略],打开“本地安全设置”对话框。右击该对话框左侧控制台树的[IP安全策略,在本地计算机]选项,执行[管理IP筛选器表和筛选 ...   STEP1:添加IP筛选器和筛选器操作  依次单击[开始]→[管理工具]→[本地安全策略],打开&ld

作者:lcy 分类:技术文章 浏览:72 评论:0

Dos命令行下压缩&解压文件简单版

c:\>c:\Program Files\WinRAR\WinRAR.exe a -m5 -t d:\php.rar d:\php
将d:\php压缩到d:\php.rar

 

rar a -r -va x:\abc.rar y:\abc

将y:\abc目录压缩成x:\abc.rar

附:
dos命令行下解压文件
C:\Program Files\WinRAR>rar e d:\hack\new\ms08067.rar d:\hack\new\mysqlget\

...
作者:lcy 分类:技术文章 浏览:353 评论:0

SEO之首页链接优化

在做SEO的时候,首页的优化是重中之重,而首页的链接是通往各个栏目的必经之路,所以首页链接的优化对于蜘蛛索引内页是有很大帮助的。在首页尤其是导航栏不要用FLASH等蜘蛛无法读取的格式,这就是为什么有的站只收录首页而不收录内页的很大原因,因为蜘蛛根本找不到入口,也就无法索引内页。在我以前的文章中提到旁氏化妆品的网站,一进去文本一个都没有全是FLASH,虽然华丽无比,但是蜘蛛不认识,从这个网站中抓取不

作者:lcy 分类:SEO学习 浏览:83 评论:0

SEO之nofollow标签

如果是经常做谷歌的朋友对nofollow标签肯定非常熟悉了,这个标签最早就是有谷歌新创的,其目的就是为了尽可能的降低垃圾链接对搜索引擎排名的影响,这个标签就是要告诉搜索引擎这个链接不是作者加的,是别人恶意加的,这样搜索引擎就不会把这个链接计算入算法直接忽略了。其实这个标签对于一些网站是用不到的,因为没有和访客的互动。但是像博客,论坛,留言薄这样的能与访客互动的网站应用这个标签是非常有必要的。最初就

作者:lcy 分类:SEO学习 浏览:84 评论:0

zblog代码修改介绍

zblog是很多asp博客的选择,因此很多朋友也想自己来修改zblog模板,无奈不知道zblog内的很多参数,于是无法知道如何来引用zblog代码来实现正常的数据调用。有图于今日搜索了众多zblog的代码说明,罗列至此,希望对于需要的朋友使用。一、标签。1.系统常量区(c_custom.asp,c_option.asp) 下列这些zblog标签都适用于设定模板某些文字类的代码引用,如博客标题,他们

作者:lcy 分类:学习资料 浏览:193 评论:0