sysobject

          常用鏈接

          統(tǒng)計(jì)

          最新評(píng)論

          2009年7月6日 #

          www.sysobject.com域名開(kāi)通了。。。

              sysobject.com域名開(kāi)通了。終于有了自己的域名了,免費(fèi)的終究經(jīng)不起時(shí)間的驗(yàn)證。

              sysobject.com是一級(jí)收費(fèi)域名,通過(guò)國(guó)外的godaddy注冊(cè)的,空間是免費(fèi)的000webhost(php+mysql)空間,之前的sysobject.net.ru是免費(fèi)的俄羅斯域名,已經(jīng)到期了,免費(fèi)的用著提心吊膽,也說(shuō)不好那天就被停了,本人之前一直用免費(fèi)的資源和服務(wù),唯一的感覺(jué)就是累,如果大家想擁有一個(gè)長(zhǎng)久的省心的域名和空間,最好是購(gòu)買吧,和那些免費(fèi)的玩不起啊。再說(shuō)現(xiàn)在的com一級(jí)域名一年才幾十塊到上百元,貴的是空間,用免費(fèi)空間的話一定要記著常備份程序和數(shù)據(jù)庫(kù),否則就會(huì)被徹底的干掉最后只留下一個(gè)域名空殼。有備份就不一樣了,如果空間到期了可以繼續(xù)找一另個(gè)來(lái)替代,上傳源碼導(dǎo)入數(shù)據(jù)庫(kù)還是比較快的,不太影響訪問(wèn)。

              關(guān)于如果購(gòu)買GoDaddy域名,現(xiàn)在除了信用卡支付外還和支付寶合作了,越來(lái)越方便了,網(wǎng)上有好多教程很詳細(xì),一搜一大把,這里就不說(shuō)了。國(guó)外的免費(fèi)空間現(xiàn)在用的比較好也就是000webhost了,本人已經(jīng)用了兩年多了,我博客里有教程,還是之前寫(xiě)的,申請(qǐng)成功率還是蠻高的。麻煩的是你的博客的源碼和數(shù)據(jù)庫(kù)需要下點(diǎn)功夫去配置,現(xiàn)在的php個(gè)人博客系統(tǒng)很多,如wordpress、emlog、 SaBlog等,選擇自己的操作習(xí)慣就好,需要注意的是有的空間會(huì)經(jīng)常刪除這些博客程序,用之前還是要多了解一下空間的規(guī)定以及網(wǎng)友們的經(jīng)驗(yàn)。還要注意發(fā)布的內(nèi)容是不是在空間的規(guī)定范圍內(nèi),否則還是會(huì)被刪。國(guó)外的空間還經(jīng)常會(huì)被國(guó)內(nèi)的ZF河蟹,那樣的話只能通過(guò)代理訪問(wèn)了,但在國(guó)外訪問(wèn)是不受影響的。有的是河蟹是暫時(shí)的過(guò)段時(shí)間就恢復(fù)正常訪問(wèn)了。

          posted @ 2011-07-27 14:15 hero 閱讀(141) | 評(píng)論 (0)編輯 收藏

          通過(guò)上傳jpg和數(shù)據(jù)備份對(duì)asp站點(diǎn)提權(quán)

                 大家有沒(méi)有遇到這種情況,一個(gè)asp站點(diǎn)的后臺(tái)管理員登陸地址已拿到,用戶名和密碼也搞到,但就是不讓你上傳asp馬,可上傳的格式一般都是jpg,bmp,gif,rar,doc等。遇到這種情況好多人可能要選擇放棄了。其實(shí)有一部分站點(diǎn)還是可以搞定的。

                 好久沒(méi)入侵asp站點(diǎn)了,突然昨天QQ里有2個(gè)哥們給我發(fā)了幾個(gè)asp后臺(tái)登陸地址和用戶名密碼,問(wèn)我怎么提權(quán),他們說(shuō)沒(méi)有jpg馬沒(méi)辦法上傳到人家服務(wù)器。我登陸到后臺(tái)一看果然只允許上傳圖片格式的文件,說(shuō)到這我要打個(gè)岔,如果拿到一個(gè)asp站點(diǎn)的后臺(tái)管理權(quán)限,并且它允許上傳圖片,還有數(shù)據(jù)庫(kù)備份功能,那么我們拿到的shell的可能就有九層把握了。沒(méi)有數(shù)據(jù)庫(kù)備份的話即使上傳了asp馬也不能正常運(yùn)行,這樣的話不得不找其他突破口,如試著serv-u提權(quán),掃服務(wù)器開(kāi)什么端口以及其他可利用漏洞。還好,我們登錄的這個(gè)后臺(tái)有數(shù)據(jù)庫(kù)備份功能。lol。。。

                 既然那兩個(gè)條件都具備,下面我們來(lái)傳馬:首先,把你的asp馬的后綴名改為服務(wù)器支持格式(一般都支持圖片格式了);其次,上傳你剛才改了后綴名的asp馬,并把上傳后馬的存放地址(就是你馬上傳后的所在的位置)記下來(lái),注意,地址一定是相對(duì)路徑,也就是相對(duì)站點(diǎn)根目錄的位置,像“/UploadFiles/20071025112034717.jpg”就是相對(duì)路徑;然后,找到后臺(tái)的數(shù)據(jù)庫(kù)備份選項(xiàng),把你剛才記得相對(duì)路徑填寫(xiě)到"當(dāng)前數(shù)據(jù)庫(kù)路徑"里(一般是第一個(gè)文本框),在"備份數(shù)據(jù)庫(kù)名稱"里填寫(xiě):name.asp,這里的名字隨便命名了,但后綴一定是asp,一定要把這個(gè)名字記住,我們一會(huì)兒要訪問(wèn)這個(gè)馬。如果提示備份數(shù)據(jù)庫(kù)成功,那么到這里我們已經(jīng)把馬成功的上傳到服務(wù)器了。查看一下剛才我們把馬備份到那個(gè)文件夾下面了(一般是在admin/Databases/里),在地址欄直接訪問(wèn)如http://www.jnqdgg.cn/admin/Databases/name.asp 就進(jìn)入我們的網(wǎng)馬了,進(jìn)去后要干什么就不用我教你了吧。。。

                 最后,一定要找免殺的asp馬,否則上傳后會(huì)被刪除的!不要把人家的程序或其他資源刪掉,更不要搞其他破壞行為,我勸大家就別掛馬了,最多裝個(gè)vidc的服務(wù)端和你內(nèi)網(wǎng)的機(jī)器建立個(gè)端口映射,能內(nèi)網(wǎng)抓雞就ok了,總之不要太過(guò)分,玩玩就可以了。

          更多請(qǐng)?jiān)L問(wèn)我的博客 http://sysobject.net.ru/

          posted @ 2009-07-06 21:14 hero 閱讀(1441) | 評(píng)論 (0)編輯 收藏

          我的機(jī)器中馬了。。。

                 昨日想起來(lái)收集常用黑客工具,下載后還得測(cè)試能不能用,以便對(duì)以后入侵或抓雞能提高一定的效率。因?yàn)槲伊?xí)慣機(jī)器裸奔,安裝了殺軟或防火墻的話一定會(huì)很慢,我pc的配置又不高,所以只裝了個(gè)360(也是最近裝的),雖然我用裸機(jī)但中馬的事真的可以用手?jǐn)?shù)的出來(lái)。可能是我太自信了吧,因運(yùn)行了一黑客工具我機(jī)器真的中馬了。

                為了不影響某黑客站點(diǎn)的名譽(yù),我就不說(shuō)明這個(gè)站點(diǎn)的網(wǎng)址了。我從此站下載了一款軟件,我忘記了此軟件的名字,當(dāng)我運(yùn)行了這個(gè)軟件的時(shí)候,我電腦的一個(gè)指示燈開(kāi)始不停的閃,我調(diào)出windows任務(wù)管理器一看CPU使用率突然上升快100%了,然后接著出現(xiàn)的是360安全衛(wèi)士自動(dòng)退出,從任務(wù)管理器中看到有個(gè)很陌生的進(jìn)程出現(xiàn)了一下又隱藏了。這些癥狀很像木馬的特性呀,我已經(jīng)懷疑我中獎(jiǎng)了,為了進(jìn)一步確定我是否中馬,我打開(kāi)IE瀏覽器-工具-Internet選項(xiàng),出現(xiàn)了已經(jīng)被管理員禁用的提示。我打開(kāi)了被強(qiáng)關(guān)的360,360彈出一個(gè)陌生服務(wù)正在被裝載的提示,這時(shí)我已經(jīng)確定我中馬了。

                我沒(méi)有著急,按部就班的再運(yùn)行里輸入cmd,然后再輸入netstat -an看一下這個(gè)木馬到底在連接哪個(gè)IP的哪個(gè)端口,在結(jié)果的中間位置出現(xiàn)了一個(gè)IP:8000,我到ip138一查此ip是廣東的,而且初步確定此木馬可能是灰鴿子,因?yàn)轼澴拥哪J(rèn)上線端口就是8000,我在運(yùn)行中輸入compmgmt.msc回車,查看會(huì)話為空,還好沒(méi)有機(jī)器和我建立連接,cmd下net user也沒(méi)有新用戶,net start也沒(méi)有新啟動(dòng)的服務(wù)。我試著用360掃描木馬,結(jié)果還真出現(xiàn)了(如果免殺的話360根本掃不到),在C:\WINDOWS\system32下果然有一個(gè)exe文件,到此目錄下手動(dòng)查找它找不到,我重啟電腦F8進(jìn)入安全模式才手動(dòng)刪除了。再次啟動(dòng)電腦進(jìn)入正常模式掃描木馬已不在,電腦CPU占用率也正常了,而且也無(wú)木馬的特征。

                 這次中馬就是因?yàn)橄螺d并運(yùn)行了被捆綁木馬的黑客軟件的而導(dǎo)致的。對(duì)于一個(gè)黑客站點(diǎn)是很難做到無(wú)馬的,因?yàn)槊刻煊心敲炊嗳松蟼骱诳凸ぞ摺⒁曨l教程,要做到徹底無(wú)綁馬談何容易,我相信大型的黑客站點(diǎn)肯定不會(huì)干自己用石頭扎自己腳的行為,也建議這些站點(diǎn)要盡量加大審核力度,不審核要注明來(lái)自于網(wǎng)絡(luò)請(qǐng)用戶自行殺毒等說(shuō)明。我很看不起那些利用視頻或軟件綁馬的人,讓人覺(jué)得惡心。。。如果你是針對(duì)某個(gè)ip入侵后讓人家中馬的,那我只能說(shuō)是你真的有實(shí)力佩服,可以戴“Hacker”的冠冕,如果對(duì)肉雞進(jìn)行了刪除資源等破壞行為,大不了在說(shuō)你個(gè)道德問(wèn)題,但是在黑客站點(diǎn)上傳綁馬的行為是不會(huì)被原諒的,是會(huì)被唾罵的。。。

                 最后提醒和建議大家,如果對(duì)木馬的特征和工作原理不太了解的話最好別裸奔,裝個(gè)kav8,再裝個(gè)天網(wǎng)或其他的防火墻,這樣能大大減少中馬的幾率。不想裝這些就裝個(gè)虛擬機(jī)也不錯(cuò),在虛擬機(jī)上進(jìn)行下載和運(yùn)行一些木馬或帶有破壞類型的工具,它是最好的測(cè)試工具。想下載最新無(wú)馬黑軟要到出名一點(diǎn)大型的黑客站點(diǎn),如xfocus,77169,heibai等站點(diǎn),如你e文好的話可到國(guó)外黑站逛逛,可能會(huì)有意外的收獲。


          更多請(qǐng)?jiān)L問(wèn)我的博客 http://sysobject.net.ru/

          posted @ 2009-07-06 21:12 hero 閱讀(165) | 評(píng)論 (0)編輯 收藏

          wp被000webhost刪掉了

                 倒霉!用了3個(gè)月的wordpress博客被000webhost刪掉了,空間的東西都沒(méi)了!沒(méi)辦法,剛換了sa-blog的,重新寫(xiě)吧。。。

                 我就納悶,內(nèi)容也沒(méi)涉及到不健康等違反空間規(guī)定的東西,為什么會(huì)被刪除。以前逛wordpress論壇的時(shí)候看到過(guò)有人反映000webhost不讓裝wordpress程序,我沒(méi)有太在意,因?yàn)橹挥泻苌贁?shù)的幾個(gè)人這么說(shuō),誰(shuí)知這中獎(jiǎng)的事能讓我遇到。本來(lái)覺(jué)得ru的域名+000webhost的空間+wordpress的博客是黃金搭檔,估計(jì)好多人都是這么搭建的。但現(xiàn)在我真的沒(méi)勇氣在繼續(xù)用wp了。被000webhost刪掉后,有一段時(shí)間你不能在使用此空間,與其等還不如用OperaTor-3.2游覽器再申請(qǐng)個(gè)空間,我申請(qǐng)過(guò)好幾個(gè)基本都是一次成功。

                 使用wp的一點(diǎn)心得:如果你想要更多的功能,那么你選擇wp,但wp得缺點(diǎn)插件多是慢,尤其體現(xiàn)在后臺(tái)加載的時(shí)候。大家如果選擇wp盡量刪除沒(méi)用的插件多做些優(yōu)化。如你想要速度快、界面精小、清爽、代碼精簡(jiǎn)的體驗(yàn),那sa-blog是你最好的選擇,再說(shuō)sa還安全。

          瀏覽器OperaTor-3.2下載地址:http://sysobject.1010zz.cn/OperaTor-3.2.zip

          域名空間申請(qǐng),建站交流,內(nèi)網(wǎng)抓雞 一起交流 QQ68199512 sysobject@hotmail.com

          更多請(qǐng)?jiān)L問(wèn)我的博客 http://sysobject.net.ru/

          posted @ 2009-07-06 21:09 hero 閱讀(471) | 評(píng)論 (0)編輯 收藏

          主站蜘蛛池模板: 娱乐| 桂林市| 平昌县| 报价| 和政县| 南充市| 濉溪县| 广宁县| 淮安市| 鹤山市| 东乌| 遂川县| 济宁市| 始兴县| 富源县| 马山县| 项城市| 宝应县| 西丰县| 侯马市| 莫力| 公安县| 大连市| 广河县| 青田县| 民和| 四会市| 巴林左旗| 额敏县| 永泰县| 大新县| 五台县| 雅安市| 太保市| 宜城市| 化州市| 永靖县| 榆林市| 鲁甸县| 洛隆县| 和硕县|