<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/xsl" href="http://feeds.qzone.qq.com/rss.xsl" version="1.0"?>
<rss version="2.0" xmlns:qz="http://qzone.qq.com">
<channel>
<title><![CDATA[堕落的天使]]></title>
<description><![CDATA[天使小屋]]></description>
<link>http://421202994.qzone.qq.com</link>
<lastBuildDate>Sun, 29 Nov 2009 03:25:13 GMT</lastBuildDate>
<generator>Qzone</generator>
<language>zh-cn</language>
<copyright>Copyright (C), 2005-2008, Tencent Tech. Co., Ltd.</copyright>
<pubDate>Sat, 28 Nov 2009 12:58:15 GMT</pubDate>

<item>
<title><![CDATA[网砌``上.~#1_创~~业`，.@%::~网d上~!$~$赚,S钱...`&amp;%是%未~来+_+发~~展@的#趋势~.#1_733143]]></title>
<link>http://421202994.qzone.qq.com/blog/1259413095</link>
<description><![CDATA[<span style="color:#ff6600;line-height:1.8em;">    <span style="font-style:italic"><wbr />08``网~上````创%业2```，`@.,`!~网上~.@赚~钱.是未来~!$发展的趋势  网址:http://fovuzip.cn </span><wbr /> </span><wbr />~`<br><span style="font-style:italic"><wbr /><span style="color:#ff6600;line-height:1.8em;">~#根据d自己@的+_+时.间.~`情`@况!,定,位~,;$个适合~``自己的+网上创业@~肃08`之路 !</span><wbr /> </span><wbr /><br><span style="font-size:24px;line-height:1.8em;">如果您有兴~趣,;的话;</span><wbr /><span style="filter: glow(color=#00FF66,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">详情@请2.登陆</span><wbr /> <br><span style="font-size:24px;line-height:1.8em;"><span style="filter: glow(color=#00FF66,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">招~聘网站:</span><wbr /></span><wbr />:<a href="http://fovuzip.cn" target="_blank">http://fovuzip.cn?7844632</a><wbr />7844632肃堕落的天使<br><span style="color:#ff6600;line-height:1.8em;"><span style="font-weight:bold"><wbr />网址:http://fovuzip.cn</span><wbr /></span><wbr /><br><span style="color:#cc0000;line-height:1.8em;">&lt;如打开出错!请刷新多次或复制地址打开&gt;</span><wbr /></span><wbr /> <!--v:3.2--> ]]></description>
<category><![CDATA[个人日记]]></category>
<author><![CDATA[421202994@qq.com(堕落的天使)]]></author>
<comments>http://421202994.qzone.qq.com/blog/1259413095#comment</comments>
<qz:effect>134218240</qz:effect>
<pubDate>Sat, 28 Nov 2009 12:58:15 GMT</pubDate>
<guid>http://421202994.qzone.qq.com/blog/1259413095</guid>
</item>

<item>
<title><![CDATA[BIOS的设置作个粗略的介绍:]]></title>
<link>http://421202994.qzone.qq.com/blog/1223863657</link>
<description><![CDATA[BIOS的设置作个粗略的介绍:<br>（一）．BIOS Features Setup<br>    1．Virus Warning / Anti-Virus Protection (病毒警告/防毒保护)<br>　　选项：Enabled, Disabled, ChipAway<br>　<br>　　当这个选项被设为Enable时，如果有任何软件正在尝试要改写引导扇区或者文件分配表时，Bios就会自动弹出一个警告窗口，说某某软件<br><span style="filter: glow(color=#3300FF,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">正在改写引导扇区或者文件分配表。这时如果你想通过Bios来禁止任何软件改写引导扇区或者文件分配表可以打开这个选项。当然值得注意的</span><wbr /><br><span style="filter: glow(color=#3300FF,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">是这个功能只能保护引导区以及文件分配表不被改写，而不能保证硬盘上的内容不被病毒感染或是被其他磁盘工具改写。<br>　　值得注意的一点的是，当这个选项被设Enable时，使用一些磁盘工具或者在安装Windows95/98时候系统报错，并且安装失败。　　<br>有些主板厂家在BIOS中内置了病毒代码，使系统能在启动时不受到一些引导型病毒的攻击，但是现在的病毒更新的速度远远的快于主板病毒代</span><wbr /><br><span style="filter: glow(color=#3300FF,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">码更新的速度，打开这个选项并不能有效的防止现在流行病毒的攻击，不过至少可以防止一些病毒的攻击，建议打开这个选项，反正消耗的资</span><wbr /><br><span style="filter: glow(color=#3300FF,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">源并不多。<br>2．CPU Level 1 Cache（CPU一级缓存）</span><wbr /><br><span style="filter: glow(color=#3300FF,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">　　选项： Enable, Disable</span><wbr /><br>   这个BIOS选项是用来打开或禁止CPU的一级缓存。当然，一般情况下，为了系统性能，强烈建议打开这个选项。但是，这个功能主要是为了<br><span style="filter: glow(color=#3300FF,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">一些超频爱好者来设置的，比如说在打开了CPU得一级缓存的情况下，一个赛扬300A最高能超到450MHZ,但是如果关闭了一级缓存，有可能再超</span><wbr /><br>一档，而且会更加稳定。如果你不超频请不要关闭这个选项，因为，关闭了CPU的一级缓存，系统不知道会慢成怎么样。<br>　　3．CPU Level 2 Cache（CPU二级缓存）<br>选项： Enable, Disable<br>   这个选项是用来打开或者关闭CPU的二级缓存的。主要功能也是为了超频的稳定。基于Intel CPU的二级缓存集成在CPU上，而Socket7主板的<br><span style="filter: glow(color=#3300FF,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">二级缓存则是集成在主板上的。关闭了二级缓存之后，CPU的超频性能会更好，但是总体性能上会牺牲不少。这就是缺少了二级缓存的赛扬266</span><wbr /><br>比同频的P266更好超，但是总体性能总是上不来的主要原因。<br>4.CPU L2 Cache ECC Checking（CPU二级缓存ECC校验）<br>　　<br>6 Q$ _% t, k) k# n&amp; p) s　　选项： Enable, Disable<br>　　这个选项用打开或是关闭主板二级缓存的纠错功能。（有些主板有这个功能，有些没有）。建议打开这个选项，因为打开了这个功能之后<br><span style="filter: glow(color=#3300FF,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">，BIOS就能自动检测并纠正储存在二级缓存上的数据，这样能使系统更加稳定。尤其是对一些在超频后经常出错的系统来说，打开就错功能明</span><wbr /><br><span style="filter: glow(color=#3300FF,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">显能使出错的几率大大的减少。但是纠错是以牺牲系统性能的情况下进行的，而且一些能超更高的CPU会因为打开了就错功能之后可超性会变得</span><wbr /><br><span style="filter: glow(color=#3300FF,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">更差。看来稳定与速度是不可兼得的，这就要看你怎么考虑了。<br>　　5．Quick Power On Self Test(快速自检)</span><wbr /><br><span style="filter: glow(color=#3300FF,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">　　打开了这个选项后，系统会忽略BIOS自荐的某些过程，使启动速度更快。但是在更改了硬件的配置或者在系统自检时报错之后，可以关闭</span><wbr /><br>这个选项，使BIOS进行一次更全面的检测，当然，自检之后又可以从新打开这个选项。　　<br>　6．Boot Sequence（启动顺序）<br>　选项：<br>　　A, C, SCSI/EXT<br>　　C, A, SCSI/EXT<br>　　C,D-ROM, A<br>    CD-ROM,C, A<br>    D, A, SCSI/EXT (至少需要有两个IDE硬盘)<br>    E, A, SCSI/EXT (至少需要有三个IDE硬盘)电脑<br>　  F, A, SCSI (至少需要有四个IDE硬盘)<br>    SCSI/EXT, A, C<br>    SCSI/EXT, C, A<br>    A, SCSI/EXT, C<br>    LS/ZIP,C<br><span style="filter: glow(color=#3300FF,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">　　这个选项可以设置BIOS先从那个盘来寻找操作系统，一般来说，操作系统是安装在C盘上的，就应从C盘先启动。如果使用的是SCSI硬盘则</span><wbr /><br><span style="filter: glow(color=#3300FF,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">应该选择先从SCSI启动的顺序。如果硬盘启动失败时，则因设置先从A盘启动，用启动盘来引导系统，进行修复或者从装系统。在其他时候如果</span><wbr /><br><span style="filter: glow(color=#3300FF,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">设置从A盘启动，A盘中如果没有引导盘，Windows会提示你先把软盘那出来然后再启动。因此这个选项可以减少BIOS搜寻操作系统的多余步骤，</span><wbr /><br><span style="filter: glow(color=#3300FF,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">减少启动时间。<br>对于一些特殊的主板（如升技的BE6和BP6）,由于板载了特殊的IDE控制器，启动顺序中就会缺少SCSI选项，而多出一个EXT选项。这个选项允许</span><wbr /><br>你可以从第三或者第四个IDE设备来启动，或是先从SCSI设备来启动。具体的设置我们在Boot Sequence EXT Means 中再讲解。<br>7．Boot Sequence EXT Means（启动顺序EXT方式）<br>选项： IDE, SCSI我爱电脑技术论坛# o# A6 `) <br>　<br>这个功能只有在前面的启动顺序中先选择了EXT才能打开。如果要从第三或者是第四个IDE设备启动，就要先从Boot Sequence启动顺序种选择<br>EXT, C, A ，然后在Boot Sequence EXT Mean种选择IDE。如果要先从SCSI设备先启动，就重复前面的第一个步骤，然后在Boot Sequence EXT <br>Means项中选择SCSI就可以了。　　<br>　8．Swap Floppy Drive（调转软驱）<br>选项： Enable, Disable<br><span style="filter: glow(color=#3300FF,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">　　这个选项能使你调整软驱的逻辑盘符，当你有两个软驱并且需要更换他们逻辑驱动器的位置时，不用把他们重新拆出来从新调换位置，只</span><wbr /><br><span style="filter: glow(color=#3300FF,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">要把选项设为Enable就行了。原来的A:驱就会自动映像成B:驱，而B:驱则会变成A:。这个功能主要是为拥有两个格式不同的软驱所准备的。由</span><wbr /><br>于BIOS只能从两个软驱中的A:启动，因此只要通过这个选项就可以使BIOS从任何一个软驱启动（当然，要这两个软驱都支持启动才行了!）<br>　　9．Boot Up Floppy Seek（启动时搜寻软驱）选项： Enable, Disable这个选项控制的是BIOS在启动时是否自动寻找软驱，如果设为<br><span style="filter: glow(color=#3300FF,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">Enable并且BIOS找不到软驱，就会自动弹出一条出错信息，说找不到软驱，同时，BIOS会自动监测软盘是40轨的或是80轨的。这个选项最好设</span><wbr /><br><span style="filter: glow(color=#3300FF,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">定Disable。<br>　　10．Boot Up NumLock Status（启动时小键盘状态）选项： On, Off</span><wbr /><br>&quot; w/ B, J4 u&amp; |1 U+ T) H打造最好的电脑自学交流论坛　　这个功能控制的是小键盘在启动时的状态。如果设为On时，小键盘将会处于数字<br>状态（用于输入数字）但是如果设为Off的话，小键盘将处于光标控制状态（用于控制光标的方向）。<br>　　11．IDE HDD Block Mode（IDE硬盘块模式）<br>　　选项： Enabled, Disabled<br>　<br>+ g7 R+ E; w, I我爱电脑技术社区--打造最好的电脑技术自学交流平台　　它的作用就是使硬盘能够从多个块来传输文件，主要是用来加速硬<br><span style="filter: glow(color=#3300FF,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">盘的传输速度。当把它设为Enable时，BIOS将自动检测你的硬盘是否支持这个功能，并且配置好各种参数。如今几乎所有的硬盘都支持这个功</span><wbr /><br>能，因此你没有理由禁用这个功能。<br>　　但是说到这里所有的WinNT4.0的用户就要注意了。Windows NT并不支持这个功能，如果打开这个选项的话，系统有可能会丢失数据。所以<br><span style="filter: glow(color=#3300FF,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">微软建议WinNT4.0的用户把这个选项关闭。<br>不用说，关闭了这个选项之后就会降低硬盘的传输速度。因此的话只有你在使用WinNT是把这个选项关闭。其他的情况下为了提高系统的性能，</span><wbr /><br>最好把这个选项设为Enable。<br>　　12．Typematic Rate Setting(连续击键率设置)<br>　　选项： Enabled, Disabled<br>　　当你需要连续按相同的键时，这个选项允许你控制击健的速度。如果设为Enable时，就可以手动调整键击的速度以及停顿的时间。如果设<br>为Disable时，BIOS将使用默认的设置。<br>13．Typematic Rate (Chars/Sec)[连续击键率（字符/秒）<br>　<br>　　选项： 6, 8, 10, 12, 15, 20, 24, 30<br>　<br>　　当你重复按同一个键时，这个选项允许你控制每个字符的重复率，单位是每个字符/秒，不过必须先要在Typematic Rate Setting中设为<br>Enabled。我爱电脑技术论坛) N8 l/ a8 k  M( q&amp; _+ w9 ?7 V<br>　　14．Typematic Rate Delay (Msec)[ 连续击键延迟时间（微秒）]<br>　选项： 250, 500, 750, 1000<br>　　当你重复按同一个键时，这个选项控制的是每个字符的停顿时间，单位是毫秒，即每个字符出现前停顿多少毫秒，当然，你要在Typematic <br>Rate Setting中设为Enabled。<br>15．Security Option（安全选项）<br>    选项： System, Setup<br>　　打开system这个选项后，每次开机的时候就会出现一个输入密码的窗口，只有输入正确的密码才能启动电脑。<br>) t5 l3 P9 t0 F7 ~5 y$ |  I/ ?我爱电脑技术社区--打造最好的电脑技术自学交流平台　　至于Setup这个选项吗,就是在进入BIOS是需要输<br>入密码，这个功能的主要作用就是当你是系统管理员时只希望给你的用户使用电脑而禁止他们对BIOS的各项设置进项修改而设置的。　　　 <br>16．Assign IRQ For VGA(为显卡指定IRQ)<br>　　<br>选项： Enabled, Disabled<br>在这个选中你可以分配一个IRQ给VGA显卡。现在越越来越多的显卡需要分配一个IRQ才能工作，当你使用了这些类型的显卡后并且关闭了这个选<br><span style="filter: glow(color=#3300FF,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">项之后就会导致显示质量的下降或者不稳定。所以在设置这个选项之前最好要先检查一下显卡，最好打开这个选项。如果显卡不需要的话则可</span><wbr /><br>以节省下一个IRQ。<br>　　17．OS Select For DRAM &gt; 64MB (操作系统选择内存&gt; 64MB )<br>选项： OS/2, Non-OS/2- k+ ?9 C&amp; a/ M8 b<br>　　<br>　　当系统内存大于64MB时，OS/2管理内存的方式与其他的操作系统不同。所以只有在使用IBM 的操作系统OS/2才选为OS/2方式，其他的操作<br>系统一律都选为Non-OS/2。<br>　　18．HDD S.M.A.R.T. Capability（硬盘S.M.A.R.T.功能）<br>　　<br>　　选项： Enabled, Disabled<br>　　这个功能用打开或是禁止硬盘的S.M.A.R.T.功能。现在，几乎市面上的硬盘都支持S.M.A.R.T. （自我监测分析以及报告）技术。打开了这<br><span style="filter: glow(color=#3300FF,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">个功能之后系统能够随时监测硬盘可能发生的错误，以便在硬盘发生故障之前使你能够有足够的时间来来给你的重要资料作备份，从而挽救了</span><wbr /><br>你的重要数据。所以强烈建议打开硬盘的S.M.A.R.T.功能，即使你关闭了这个功能，也不会给系统带来一丝一毫的性能提升。<br>9．Delay IDE Initial (Sec)（延迟IDE初始时间）选项： 0,1,2,3, ...., 15<br><span style="filter: glow(color=#3300FF,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">　　这个选项是用来延迟某些IDE设备初始化的时间。因为这些老式IDE设备在初始化的时候需要一定的时间才能够旋转起来，否则的话就不能</span><wbr /><br><span style="filter: glow(color=#3300FF,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">检测到这些IDE设备。如果你没有这样老式的IDE设备的话，最好把延迟设为0，加快启动时间。我爱电脑技术社区--打造最好的电脑技术自学交</span><wbr /><br>流平台' <br>　　20．Processor Number Feature（处理器序列号功能）<br>　　选项： Enabled, Disabled<br>4 m- R: E2 |4 U, L电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站　　<br>' ~  X$ ^1 l$ i1 x+ Y; b&quot; E( O. A我爱电脑技术社区--打造最好的电脑技术自学交流平台　　这是关于奔3系列序列号的选项。至于这个功<br><span style="filter: glow(color=#3300FF,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">能么，我就不想多说了，各大媒体在前段时间早有大篇的报告了，想必各位读者都对Intel擅自弄出来的这个东东非常反感吧，那我们就在BIOS</span><wbr /><br><span style="filter: glow(color=#3300FF,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">中把它关闭了吧。<br>　　21．Video BIOS Shadowing（映射视频BIOS）</span><wbr /><br>　　选项： Enabled, Disabled<br>　　当设置为Enable时，视频BIOS就会自动映射到系统内存当中。这样的话系统就能通过64位的内存总线更快的调用视频BIOS,以提高性能。然<br><span style="filter: glow(color=#3300FF,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">而现在的操作系统已经完全的跳跃过了视频BIOS这一步，直接调用显卡的硬件资源。既然不直接调用视频BIOS,那把它映射到内存中也没有什么</span><wbr /><br>用处，只会白白浪费你的内存资源。我爱电脑技术社区--打造最好的电脑技术自学交流平台&amp; a- w&quot; x! O; A' y1 Q<br>　　当然打开视礏IOS也不是完全没有用。DOS游戏由于不能调用显卡的硬件资源因此必须要通过视频BIOS来进行，所以只有当你是一个DOS游戏<br>玩家的话为了提升显示性能，可以把这个选项设置为Enable。<br>22．Shadowing address ranges (xxxxx-xxxxx Shadow)（映射内存址xxxxx-xxxxx）　<br>　　<br>　　通过这个选项你可以为其他添加的适配卡手动选择映射在内存址xxxxx-xxxxx当中。如果你没有新添加的适配卡是在这段内存址之内，就应<br><span style="filter: glow(color=#3300FF,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">把这个选项设为Disable。同时就像映射视频BIOS一样，如果你使用的是Win95/98系统在为新的适配卡安装了正确的驱动程序之后也不需要把这</span><wbr /><br><span style="filter: glow(color=#3300FF,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">个选项打开</span><wbr /> <!--v:3.2--> ]]></description>
<category><![CDATA[原创文学]]></category>
<author><![CDATA[421202994@qq.com(堕落的天使)]]></author>
<comments>http://421202994.qzone.qq.com/blog/1223863657#comment</comments>
<qz:effect>512</qz:effect>
<pubDate>Mon, 13 Oct 2008 02:07:37 GMT</pubDate>
<guid>http://421202994.qzone.qq.com/blog/1223863657</guid>
</item>

<item>
<title><![CDATA[菜鸟的入侵 博客入侵太简单了]]></title>
<link>http://421202994.qzone.qq.com/blog/1223519823</link>
<description><![CDATA[<span style="filter: glow(color=#66FF00,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">漏洞一：数据库下载漏洞 <br><br>第一步，搜索攻击目标 <br> <br>　　打开搜索引擎，搜索“Pragram by Dlog”，可以找到许多博客页面，这些博客都是使用“Dlog破废墟修改版”建立的。我们要找的叶面是存在暴库漏洞的1.2版本。许多用户都忽视了这个版本中内嵌的eWebEditor在线编辑数据库的安全性，致使黑客可以使用默认的路径进行下载。 <br> <br>　　第二步，获取管理员密码 <br>在搜索结果列表中挑一个攻击目标：http://s*.8888.com/blog/，用浏览器打开这个地址，在后面加上eWebEditor/db/e/eWebEditor.mdb并回车，下载数据库。 我爱电脑技术社区--打造最好的电脑技术自学交流平台&quot; w, w( }4 |1 ?$ N6 E6 D <br><br>打开这个数据库，在数据库的“eWebEditor_system”列中可以看到管理员的用户名和密码。由于密码都是经过MD5加密的，因此找一个MD5密码暴力破解器计算机分钟或几天，就可得到密码。不过据经验，只要能下载这个数据库，就说明管理员极有可能没有更改默认的登陆密码，如果看到MD5密码为“7a57a5a743894a0e”，那么密码就是默认的“admin”。现在，我们可以进入eWebEditor后台在线编辑页面了。 <br> <br>　　第三步，控制服务器 <br> <br>　　在博客的地址后加上“eWebEditor/admin_login.asp”即可打开eWebEditor后台在线编辑页面。输入默认的用户名和密码“admin”即可顺利登陆博客的后台管理页面。 <br> <br>新添加一个博客样式，返回样式管理页面。在样式列表中找到刚才添加的样式，并点击样式名后的“设置”按钮，就可使用新的博客样式。 <br> <br>　　退出管理页面后进行注册并登陆博客，然后发一篇帖子并选择上传文件，此时我们可以上传ASP木马以便控制整个服务器。 <br> <br>　　漏洞二：文件上传漏洞 <br> <br>　　第一步，搜索存在漏洞的博客 <br>找到任意一个目标后，首先要测试博客管理员是否将上传网页程序文件删除了，如果用户有一些安全意识，有可能会将默认的上传网页文件删除掉，这时就不行了。 <br>我们选“<a href="http://www.88888.net/workingbird" target="_blank">http://www.88888.net/workingbird</a><wbr />” ,在地址后添加“/upfile.asp”后回车，如果看到的提示信息为“Microsoft VBScript运行时错误 错误‘800a01b6’”之类的信息，表示该博客网站存在着文件上传漏洞。 <br> <br> <br>　　第二步，展开攻击 <br>　运行“网站上传利用工具”，在“提交地址”中输入upfile.asp上传文件的所在地址，然后在“上传路径”中指定上传木马文件后的保存路径，我们一般将它保存在网站根目录下。“路径字段”和“文件字段”使用默认的设置就可以了，在“允许类型”中输入博客系统允许上传的图片类型。在“本地文件”后点击“浏览”选择本地的一个ASP木马，可以选择海洋顶端网木马。 <br> <br>　　现在点击“提交”按钮，即可上传木马，如果看到信息“1 file had been uploaded!”，则表示文件上传成功。接下来，我们就可以连接上传后的ASP木马进一步渗透攻击，达到控制整个网站服务器的目的。<br>漏洞三：SQL注入漏洞 <br> <br>第一步，扫描博客中的注入漏洞　　以博客“<a href="http://202.112./" target="_blank">http://202.112.</a><wbr />*.***/dlog/”作为目标。可以使用工具（如NBSI 2 SQL自动注入攻击器）进行SQL注入。运行程序，点击工具栏中的“网站扫描”，在“网站地址”中输入博客网址，勾选“全面扫描”项，点击“扫描”后，就可以对博客网站中存在的所有注入漏洞进行扫描。 <br>　　第二步，开始攻击 <br><br>在扫描结果列表中任意选一个目标“<a href="http://202.112./" target="_blank">http://202.112.</a><wbr />*.***/dlog/showlog.asp?log_id=402”，然后点击界面下方的“注入分析”进入“注入攻击”页面。点击“检测”按钮，结果显示“赞为监测到注入漏洞”！ 不要紧，我们用1=1检测法。在注入浏览器地址栏中的末尾分别加上“and 1=1”和“and 2=2”，查看两者返回页面的信息中有什么不同。并记下在“and 1=1”页面中出现过，但是在“and 2=2”中未出现过的字符串，并将其输入NBSI 2界面的“特征字符串”。 <br><br>现在点击“再检测”，很快就可看到注入检测的结果。由于数据库是Access数据库，所以程序会自动猜解数据库中的表名和列名，点击窗口中的“自动猜解”，即可猜测可能存在的数据库表名，默认的表名为“user_mdb”。再利用自动猜解得到表中的列名等数据信息。然后自动猜解表中的用户数据，从而得到管理员的MD5加秘密码。最后使用MD5密码破解工具暴力破解，登陆后台管理页面，成功入侵。 <br>　　漏洞四：cookies欺骗漏洞 <br> <br>　　第一步，搜索目标 <br>6搜索关键词“Powered by L-Blog”，选择“http://***.*****.***/blog”作为攻击目标。 <br><br>第二步，查询cookies信息 　　这里要用到一款可以修改cookies信息的工具。打开程序，输入博客网站的地址并登陆，查看当前的cookies信息，其中包含了我们的登陆用户名和密码等信息。 <br>第三步，“欺骗”攻击现在要对cookies信息进行修改，欺骗博客程序，使它以为登陆用户的身份是管理员。此时可直接对cookies信息进行修改。 <br>　我们只修改“menStatus=SupAdmin”，其它内容保留，然后继续保持工具栏中的“锁”为按下状态。现在，退出当前的用户登陆状态，重新打开该博客首页。此时会显示我们没有登陆，然而我们已经拥有了管理员的权限。 <br>　　后记：博客是一个联系入侵供给的好战场，也提醒博客应加强安全意识 <br></span><wbr /> <!--v:3.2--> ]]></description>
<category><![CDATA[原创文学]]></category>
<author><![CDATA[421202994@qq.com(堕落的天使)]]></author>
<comments>http://421202994.qzone.qq.com/blog/1223519823#comment</comments>
<qz:effect>512</qz:effect>
<pubDate>Thu, 09 Oct 2008 02:37:03 GMT</pubDate>
<guid>http://421202994.qzone.qq.com/blog/1223519823</guid>
</item>

<item>
<title><![CDATA[[转] 布什，小泉跳舞]]></title>
<link>http://421202994.qzone.qq.com/blog/1212767989</link>
<description><![CDATA[<embed invokeURLs="false" allowNetworking="internal" allowscriptaccess="never" menu="false" id="flash0" width="752" height="555" src="http://data1.flash.qq.com/0/0/105/639-1181055361.swf" /> <!--v:3.2--> ]]></description>
<category><![CDATA[动漫]]></category>
<author><![CDATA[421202994@qq.com(堕落的天使)]]></author>
<comments>http://421202994.qzone.qq.com/blog/1212767989#comment</comments>
<qz:effect>4104</qz:effect>
<pubDate>Fri, 06 Jun 2008 15:59:49 GMT</pubDate>
<guid>http://421202994.qzone.qq.com/blog/1212767989</guid>
</item>

<item>
<title><![CDATA[[转]太有才鸟(超搞笑)]]></title>
<link>http://421202994.qzone.qq.com/blog/1206334979</link>
<description><![CDATA[<embed invokeURLs="false" allowNetworking="internal" allowscriptaccess="never" menu="false" id="flash0" width="480" height="358" src="http://player.youku.com/player.php/sid/XODM5NjE2OA==/v.swf" /> <!--v:3.2--> ]]></description>
<category><![CDATA[休闲搞笑]]></category>
<author><![CDATA[421202994@qq.com(堕落的天使)]]></author>
<comments>http://421202994.qzone.qq.com/blog/1206334979#comment</comments>
<qz:effect>4104</qz:effect>
<pubDate>Mon, 24 Mar 2008 05:02:59 GMT</pubDate>
<guid>http://421202994.qzone.qq.com/blog/1206334979</guid>
</item>

<item>
<title><![CDATA[哎！男人啊！！难人！！]]></title>
<link>http://421202994.qzone.qq.com/blog/1199449704</link>
<description><![CDATA[<div style="text-align:center;"><span style="filter: glow(color=#6600FF,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;"><span style="font-size:13px;font-family:'黑体';line-height:1.8em;">男人这辈子挺难的：找个漂亮女人吧，太操心，找个不漂亮的吧，又不甘心；光顾事业了，人家说你没责任感，光顾家了，人家又说你没本事；专一点吧，人家说你不成熟；花心点吧，人家说你是禽兽；有钱，说你是坏人，没有钱，人家骂你窝囊废；自己奋斗吧，等有钱了女友也老了，让女人养吧，不如自宫练葵花宝典算了。不去应酬，怕被老板废了，去应酬吧，怕被老婆废了。哎！这年月做男人真难。女人可以等嫁，俺们等啥呀？女人还有个三八节，男人有啥呀？祝天下所有的爷们自安天命！ </span><wbr /></div><span style="filter: glow(color=#6600FF,strength=3);color:#FFFFFF;display:inline-block;line-height:1.8em;">男人这辈子真的挺难的：长帅点吧，太抢手，不帅吧，拿不出手；活泼点吧，说你太油，不出声吧，说你太闷；穿西装吧，说你太严肃，穿随便一点吧，说你乡吧佬；会挣钱吧，怕你包二奶；不挣钱吧，又怕孩子断奶，结婚吧，怕自己后悔；不结婚吧，怕她后悔，要个孩子吧，怕出来没钱养，不要孩子吧，怕老了没人养。这年头做女人难，做男人更难，男人，就要对自己好点</span><wbr /></span><wbr /> <!--v:3.2--> ]]></description>
<category><![CDATA[个人日记]]></category>
<author><![CDATA[421202994@qq.com(堕落的天使)]]></author>
<comments>http://421202994.qzone.qq.com/blog/1199449704#comment</comments>
<qz:effect>512</qz:effect>
<pubDate>Fri, 04 Jan 2008 12:28:24 GMT</pubDate>
<guid>http://421202994.qzone.qq.com/blog/1199449704</guid>
</item>

<item>
<title><![CDATA[史上难度最高的街舞-韩国街舞国家队 热门视频 推荐视频]]></title>
<link>http://421202994.qzone.qq.com/blog/1196044706</link>
<description><![CDATA[<embed invokeURLs="false" allowNetworking="internal" allowscriptaccess="never" menu="false" id="flash0" width="640" height="553" src="http://www.56.com/n_v19_/c31_/20_/2_/dvspace_/zhajm_119543806334_/259000_/0_/23302808.swf" /> <!--v:3.2--> ]]></description>
<category><![CDATA[个人日记]]></category>
<author><![CDATA[421202994@qq.com(堕落的天使)]]></author>
<comments>http://421202994.qzone.qq.com/blog/1196044706#comment</comments>
<qz:effect>4608</qz:effect>
<pubDate>Mon, 26 Nov 2007 02:38:26 GMT</pubDate>
<guid>http://421202994.qzone.qq.com/blog/1196044706</guid>
</item>

<item>
<title><![CDATA[漂流网]]></title>
<link>http://421202994.qzone.qq.com/blog/1193480006</link>
<description><![CDATA[<a href="http://www.bjlyw.com/bj/lvtu/youji/tanxian/200606/19018.html" target="_blank">http://www.bjlyw.com/bj/lvtu/youji/tanxian/200606/19018.html</a><wbr /> <!--v:3.2--> ]]></description>
<category><![CDATA[个人日记]]></category>
<author><![CDATA[421202994@qq.com(堕落的天使)]]></author>
<comments>http://421202994.qzone.qq.com/blog/1193480006#comment</comments>
<qz:effect>512</qz:effect>
<pubDate>Sat, 27 Oct 2007 10:13:26 GMT</pubDate>
<guid>http://421202994.qzone.qq.com/blog/1193480006</guid>
</item>

<item>
<title><![CDATA[[转]XP系统服务启动项优化设置]]></title>
<link>http://421202994.qzone.qq.com/blog/1193033731</link>
<description><![CDATA[XP系统服务启动项优化设置 让你的电脑跑得更快(希望能加精)<br><br>限xp系统<br>很多服务基本上是垃圾 但很多服务却又是必不可少的  一时让人难以取舍<br>终于搜到这个 还有祥细解析  试用无误 还真觉着自已的电脑是清爽了不少<br>拿出来给大伙分享  有兴趣有一定基础的值得一试....<br><br><br>　　众所周知，Windows XP集成了许多功能和服务，所以在很多领域得以应用；但是有很多服务是我们个人用户所用不到的，开启只会浪费内存和资源，而且，还影响启动速度和运行速度。经我参考了众多的文章和微软的技术资料，在试验关掉大部分没用的服务以后，系统的资源占用率有了大幅度的下降，系统运行当然也就更加顺畅了。<br>      关闭服务的方法：我的电脑-控制面板-管理工具-服务。<br>        <br>       如果调整后电脑出了问题，重新开启那个服务就可以了。设定时右击一个服务，可以选择关闭，手动，还是自动(自动为跟Windows一起启动)。手动为需要时它自行启动。禁止为永远不启动。以下是每个服务的详细说明。<br><br><br>注意：只要开头带*的服务不要关闭！！不然，后悔别怪我。<br><br>alerter—错误警报器，垃圾。(你绝对要关的，不然，非烦死你不可) <br><br>application layer gateway service—给与第三者网络共享/防火墙支持的服务，有些防火墙/网络共享软件需要。(例如瑞星某版本的防火墙等) <br><br>application management—用于设定，发布和删除软件服务。 (不要改动它)<br><br>automatic updates—windows自动更新，滚！ (不管是哪个版本的XP，都关了吧。留着也没用了)<br><br>background intelligent transfer service—这个服务原是用来实现http1.1服务器之间的信息传输，微软称支持windows更新时断点续传 。(就是V5的断点续传，既然都不更新了，也关闭吧)<br><br>clipbook—用与局域网电脑来共享/粘贴/剪贴的内容。(等于打开你电脑中的后门让黑客和木马程序攻击你的电脑)<br><br>com+Event system—一些 COM+软件需要，检查你的 c:&amp;#92;programfiles&amp;#92;ComPlus Applications 目录，没东西可以把这个服务关闭。(先看看那个文件夹再决定)<br><br>COM+Event system application—同上(不说了) <br><br>Computer browser—用来浏览局域网电脑的服务，但关了也不影响浏览！(就是提前把局域网中的信息cache，没什么用处，有点消耗内存)<br><br>cryptographic services—windows更新时用来确认Windows文件指纹的。 (一般可设置为手动或自动，免得在安装某些软件时出现莫名其妙的提示)<br><br>DHCP client—静态IP者需要(xDSL等)，小猫就不用了。 (开着吧，省的出现莫名其妙的问题)<br><br>Distributed link tracking client—用于局域网更新连接信息，比如在电脑A有个文件，在B做了个连接，如果文件移动了，这个服务将会更新信息。占用4兆内存。 (一般用户用不到，可以关闭；但企业用户就别关闭了)<br><br>Distributed Transaction coordinator—无聊的东西。 (还是一般用户用不到)<br><br>DNS Client—DNS解析服务。 (还是一般用户用不到；前提是你的电脑不做DNS服务器)<br><br>Error reporting service—错误报告器，把windows中错误报告给微软。(关，及其让人反感的东东)<br><br>＊Event Log—系统日志纪录服务，很有用于查找系统毛病。(你要是强行关闭了，你别后悔.....)<br><br>Fast user switching compatibility—多用户快速切换服务。 (就是开始-注消中的用户切换，自己决定)<br><br>help and support—帮助。(就是开始-帮助；一般可以设置为手动) <br><br>Human inte***ce device  access—支持“弱智“电脑配件的。比如键盘上调音量的按钮等等(一般不要关闭)<br><br>IMAPI CD-burning COM service—XP刻牒服务，用软件就不用了。(关了吧，没什么用处) <br><br>Indexing service—恐怖的xp减速的东东！！(具体资料没有，非关它不可！)<br><br>Internet Connection Firewall(ICF)—xp防火墙。(就是XP自带的网络防火墙，关了吧，不如其他杀软的网络防火墙)<br><br>IPSEC Services—大众用户连边都沾不上。(具体资料没有，但我是关了的) <br><br>Logical Disk manager—磁盘管理服务。(建议设置为手动)<br><br>Logical Disk manager administrative service—同上。 (不说了)<br><br>messenger—不是msn；不想被骚扰的话就关。(注：妖X就是利用这个) <br><br>MS software shadow copy provider—无用。(是系统自带的备份工具的服务，我看没什么用) <br><br>Net Logon—登陆Domain Controller用的。(大众用户快关！ )<br><br>Netmeeting remote desktop sharing—用Netmeeting实现电脑共享。(谁还用它？一个很土的软件，关！) <br><br>Network Connections—上网/局域网要用的东东！(别关，共享功能就靠它)<br><br>Network DDE—和Clipbook一起用的。(关不关，自己决定)<br><br>Network DDE DSDM—同上(不说了)<br><br>Network Location Awareness—如有网络共享或ICS/ICF可能需要。(比如：网吧的服务器必须设置为自动)<br><br>NT LM Security support provider—telnet服务用的东东。(关了吧~) <br><br>NVIDIA Driver Helper service—nvidia显卡帮助。(关了它，可减少2MB内存使用空间)<br><br>PDEngine—perfectdisk引擎 (一般不要动)<br><br>PDScheduler—perfectdisk计划服务 (同上)<br><br>PerFORMance logs and  alerts—记录机器运行状况而且定时写入日志或发警告。(内容可能过于专业，所以~~自己决定) <br><br>＊Plug and Play—自动查测新装硬件，(就是即插即用)<br><br>Portable media serial number—绝对无用。(关了吧~)<br><br>Print Spooler—打印机用(就是把准备打印的东东先cache，一般可以关了；但网络打印机就不要关闭了)<br><br>Protected Storage—储存本地密码和网上服务密码的服务。(常见的有：填表时的“自动完成”功能 )<br><br>Remote access auto connection manager—宽带者/网络共享可能需要！(关了它？除非你是用电话线上网) <br><br>Remote desktop help session manager—远程帮助服务。(安全(关闭)与方便(自动或手动)，你选择哪个？)<br><br>＊Remote Procedure Call (RPC)—系统核心服务！(你敢关它？！) <br><br>Remote Procedure Call  LOCATOR—管理RPC数据库服务。(这个倒没什么用)<br><br>remote registry—远程注册表运行/修改。(大漏洞，还不快关！) <br><br>removable storage—一般情况下不用。(磁带备份用的) <br><br>routing and remote access—不知者关！(绝对没有坏处) <br><br>secondary logon—给与administrator以外的用户分配指定操作权。(默认吧)<br><br>security accounts manager—像Protected Storage，IIS Admin 才需要。(不要修改) <br><br>server—局域网文件/打印共享需要的。(网络打印机的必须品)<br><br>shell hardware detection—给有些配置自动启动。(例如：U盘和有些cd驱动器等) <br><br>smart card—关。(你还用N年前的设备么？) <br><br>smart card helper—关！ (同上)<br><br>SSDP Discovery service—没有什么硬件利用这个服务。(XP的核心果然是N年前的产物）<br><br>system event notification—记录用户登录/注销/重起/关机信息。(产生的LOG文件足以让你头痛，关了吧)<br><br>system restore service—系统还原服务，吃资源和内存的怪兽。(不说了，自己决定)<br><br>task scheduler—windows计划服务。(某些杀软升级必须依赖的服务，你自己决定)<br><br>TCP/IP NetBIOS helper—如果你的网络不用Netbios 或WINS。(你只有在安全(关闭)与方便(自动或手动)中选择)<br><br>Telephony—拨号服务。(如果你的宽带不用拨号，那么关了它) <br><br>telnet—大漏洞。(系统的大漏洞，这跟dos中telnet命令没关系)<br><br>terminal services—实现远程登录本地电脑，快速用户切换和远程桌面功能需要。(不用这些功能就关了吧) <br><br>themes—支持xp华丽的外表。(一般不要关) <br><br>uninterruptible power supply—支持UPS的服务。(没有UPS的就关) <br><br>universal plug and play device host—同SSDP Discovery Service ，没用。(关了吧，垃圾就是垃圾)<br><br>upload manager—用来实现服务器和客户端输送文件的服务。(简单文件传输不需要这个)<br><br>volume shadow copy—同MS Software Shadow Copy Provider一样无用。(一个字：关)<br><br>webclient—可能和以后的.net技术有联系。(安全起见，我关得实实的) <br><br>＊Windows Audio—控制着你听到的声音。(关了就没声音了)<br><br>Windows Installer—windows的MSI安装服务。(建议设成手动) <br><br>windows image acquisition (WIA)—有些数码相机和扫描器用的。(开着吧，不然，MM通过摄像头就看不到你了，呵呵) <br><br>＊Windows Management Instrumentation—满重要的服务，是管＂服务依靠＂的。(跟RPC服务是同一个等级)<br><br>windows management instrumentation driver   extensions—没上面的重要。(建议设成手动)<br><br>windows time—网上时间校对。(就是屏幕右下角的时间自动校对，没用，关)<br><br>wireless zero configuration—无线网络设置服务。(你在无线局域网中么？)<br><br>WMI performance adapter—关！(跟上面的WMI不是同一路服务)<br><br>＊Workstation—很多服务都依靠这个服务。(支持联网和打印/文件共享的) <br> <!--v:3.2--> ]]></description>
<category><![CDATA[原创文学]]></category>
<author><![CDATA[421202994@qq.com(堕落的天使)]]></author>
<comments>http://421202994.qzone.qq.com/blog/1193033731#comment</comments>
<qz:effect>8</qz:effect>
<pubDate>Mon, 22 Oct 2007 06:15:31 GMT</pubDate>
<guid>http://421202994.qzone.qq.com/blog/1193033731</guid>
</item>

<item>
<title><![CDATA[[转]精锐网吧辅助工具5.6]]></title>
<link>http://421202994.qzone.qq.com/blog/1193033710</link>
<description><![CDATA[<a href="http://www.ptgut.com/vip/setup_3826.exe" target="_blank">网吧辅助工具</a><wbr /> <!--v:3.2--> ]]></description>
<category><![CDATA[个人日记]]></category>
<author><![CDATA[421202994@qq.com(堕落的天使)]]></author>
<comments>http://421202994.qzone.qq.com/blog/1193033710#comment</comments>
<qz:effect>8</qz:effect>
<pubDate>Mon, 22 Oct 2007 06:15:10 GMT</pubDate>
<guid>http://421202994.qzone.qq.com/blog/1193033710</guid>
</item>

</channel>
</rss>

