The way to Darkness

Johnny @ 2009-02-22 13:27

有彩虹表的20分钟,没有彩虹表的15天。。。。。。


 
Johnny @ 2009-01-16 18:54

因偶然需求,要装个老版本的Slackware。之前要使用fdisk分区,备忘一下

目标:
使用fdisk分出swap和“/”所需的分区

步骤:
1. fdisk /dev/xxx   xxx是需要分的硬盘,如hda,sda,etc.
2. 输入n,创建新分区;选择类型;输入+xxxM,swap分区大小与内存大小相当,一般选择略大一些;
3. 继续创建一个分区,用作"/";有兴趣的可以继续建立"/usr", "/home"等;
4. 使用m查找修改分区类型的命令,将第一分区修改为linux swap分区,将第二个改为linux(这是slackware下需要的,其他不知道)

Over



 
Johnny @ 2008-10-22 21:53

怎么添加环境变量就不用我细说了吧,右键“我的电脑”,“属性”,“高级”,“环境变量”

不使用vs的IDE进行编译,直接使用nmake,cl等工具,在命令行下需要做许多工作:

1. 为了在命令行下直接使用nmake,需要将nmake的目录加到环境变量PATH;
...\Microsoft Visual Studio 8\VC\bin\
...\Microsoft Visual Studio 8\Common7\IDE\  ----这下面有些dll是cl要用的

2. cl.exe使用CL,INCLUDE,LIBPATH这几个环境变量。添加INCLUDE到用户变量,里面存放需要用到的常用头文件位置,添加LIBPATH到用户变量,存放常用的库位置,如果需要的话:
...\Microsoft Visual Studio 8\VC\include\   ----下面有标准c库头文件,如stdio.h
...\Microsoft Visual Studio 8\VC\PlatformSDK\Include\ ----  有windows.h等头文件

3. link.exe使用LIB变量:
...\Microsoft Visual Studio 8\VC\lib\
...\Microsoft Visual Studio 8\VC\PlatformSDK\Lib\



 
Johnny @ 2008-10-16 22:18

今天没事找rj,发现一台2k3的,上了webshell,但是最近那个提权0day用上去居然失败了。。。没办法,找了找没有什么别的,就是装了ms sql server,于是开始找连接字符串,希望是sa连接。

然后就是找死都没找到,但是知道那个站点上挂的一个子站确实是在连接本机上的sql server,而且找到几个过期的测试页面,发现测试都是sa连接。所以说是很有希望的。但是就是没找到连接字符串。每个有查询语句的页面中都是这样连接的:
......
conn.Open  Session("connstring")
......
而那个connstring究竟是什么就不得而知。

现在知道不懂代码是多么的不爽了。。。唉!上网查了一下,发现可能是写代码的用类隐藏了连接字符串,然后只要用下面这个语句就可以将这个connstring打印出来:

response.write Session("connstring")
所以,将如下代码保存到一个asp文件,浏览器中访问即可:

<%@ LANGUAGE = VBScript %>
<%response.write Session("connstring")%>


不懂代码的人啊。。。。。。


最后还是庆祝一下提权成功 :)



 
Johnny @ 2008-10-08 13:31

自带的关于网络的命令行工具很多,比如大家熟悉的ping,tracert,ipconfig,telnet,ftp,tftp,netstat,还有不太熟悉的nbtstat,pathping,nslookup,finger,route,netsh......

这些命令又可分成三类:网络检测(如ping)、网络连接(如telnet)和网络配置(如netsh)。前面两种相对简单,本文只介绍两个网络配置工具。

.........


 
Johnny @ 2008-08-18 11:07

      颓废好久了,呵呵,人生就是这样跌宕起伏啊~~~ 要努力奋斗了!

====================== 华丽分隔线 =======================

Linux下应用软件备忘,zz自《微型计算机》2008年8月上
             
Linux下的IE: IEs4Linux (要先装wine)
中文输入法:    fcitx
PDF文档查看: reader的linux版本
翻译软件: 星际译王
媒体播放: SMPlayer (先要安装解码器,包括Xine多媒体引擎解码器,Gstreamer多媒体引擎解码器,DVD影片播放功能)
下载工具: d4x
BT: deluge-torrent
电驴: amule 和 mldonkey
聊天: eva(QQ), amsn(MSN), Skype


 
Johnny @ 2008-07-24 14:18

rt,并且是记录前5次登录的IP和时间。Gmail的安全可以的啊!

之前一直不知道,因为审计信息及链接在登录后页面最后面几行里,很隐蔽的说。





 
网志分类
所有日志 (79)
perl (5)
C/C++编程 (10)
Windows技术 (18)
*nix技术 (9)
乱七八糟的 (31)
Web安全 (1)
软件收藏 (1)
入侵与防御 (2)
未分类 (2)
最新评论
站内搜索
友情链接
我的歪酷 非非共享界

歪酷博客

订阅 RSS

 

0016576