2007年10月 的日志

pw的一个放后门的方式

来源:5up3rh3i'blog

pw的一个放后门的方式

data\bbscache\admin_record.php是记录后台登陆和操作的,我们看看是怎么操作这个文件的:

admin\admincp.php:

$bbsrecordfile=D_P."data/bbscache/admin_record.php";
if(!file_exists($bbsrecordfile)){
writeover($bbsrecordfile,"<?php die;?>\n");
}//这个if只是说如果不存在admin_record.php 就用代码生成一个

如果我们只是编辑admin_record.php 把<?php die;?>这个给删除呢 :)

我们看下我们的代码杂写入admin_record.php的
阅读全文 »

Tags:

bat 延时执行命令

鬼仔注:以前只知道第一种方法。

来源:vbs小铺

第一种方法:

ping 127.0.0.1 -n 5000>nul
dir c:\ >c:\1.txt

延时5分钟后执行dir c:\

第二种方法

:: Sleep.bat – Sleep/Delay/Wait n seconds
:: Herbert Kleebauer(Germany) – 2005/05/29
:: Modified by Will Sort – 2005/06/02
@echo off
echo q | debug>nul
echo Bj@jzh`0X-`/PPPPPPa(DE(DM(DO(Dh(Ls(Lu(LX(LeZRR]EEEUYRX2Dx=>sleep.com
echo 0DxFP,0Xx.t0P,=XtGsB4o@$?PIyU 阅读全文 »

Tags:

SVCHOST启动技术

信息来源:邪恶八进制信息安全团队(www.eviloctal.com)
文章作者:dream2fly.net

//说明:大部门代码来自bingle的文章,感谢bingle,并加入装载自启动代码
//感谢使用,幻影光临白帽子实验室http://www.dream2fly.net/forum

Code Language : C

阅读全文 »

Tags:

RSA非对称加密的一些非常规应用

author: 云舒
date: 2007-10-01
http://www.ph4nt0m.org

可以随意转载,但是必须保留ph4nt0m的版权所有,谢绝商业用途。

前些时候,大概7月份看了些SSL协议的东西,对前人非常的佩服。把非对称加密的安全性和对称加密的快速性结合起来使用,保留了各自的长处。整个数据传输过程中,通过非对称加密在不安全的区域安全的传输了用于对称加密的密钥,实在是创造性的思维。

前天晚上洗澡的时候,突然有了几个新的想法,加上以前的一点发现,就有了这篇文章和几行代码。现在觉得非对称加密还真的很有意思啊,洗澡也很有意思,难怪阿基米德洗澡能够发现浮力定理。我们不够强大,可能是因为洗澡不够吧。

一. RSA替换HTTPS保证安全传输敏感数据
阅读全文 »

Tags:

Radmin Hash登录版

鬼仔注:前两天作者发布的只能在win2k3下用,xp和2k下会有问题,现在的没问题了。

来源:Ph4nt0m Google Group
作者:baicker

下载地址:Radmin_Hash.rar

Tags:

刚入手一部佳能 A570 IS

  刚出去买了部佳能A570 IS,本来想买富士 S6500fd的,但是钱不够,想想自己也就平时拍点东西玩玩,买个一般的就行,最后选中了佳能A570 IS。
  佳能A570 IS+品胜2500毫安4节充电套装+SANDISK 1G卡+1.5米三脚架+手写发票 = 1840 块。不知道买的贵不贵。

数码相机系统 PowerShot A570 IS
CCD尺寸 1/2.5"
有效像素数 约710万
影像处理器 DIGIC III
镜头 焦距(相当于35mm照相机) 35-140mm
光圈 F2.6(广角)/5.5(长焦)
对焦范围 普通:45cm-无限远
微距:5-45cm(广角)
30-45cm(长焦)
光学影像稳定器 镜头移动式
光学变焦 4倍
阅读全文 »

Tags: