本来想把sevr-u和mysql的溢出集成进去的。但是考虑到体积太大不利于隐藏,所以把这些功能做成插件形式。全部把模块写好。放在http://www.4ngel.net上,需要的时候再通过执行PHP代码功能执行就可以了。phpspy2008就只有文件管理、MYSQL管理和执行命令等功能。这样可以保证体积,目前都有60K了。对于一个WEBSHELL来说。还是有点太大。如果把serv-u和mysql的溢出整合进去。都要近100K了。
![]()
» 阅读全文
人的头脑太复杂,时间过得久,有时候连自己也被自己骗了,记下来才是最真实的......
Written by angel on 2007, December 21, 10:42 AM
本来想把sevr-u和mysql的溢出集成进去的。但是考虑到体积太大不利于隐藏,所以把这些功能做成插件形式。全部把模块写好。放在http://www.4ngel.net上,需要的时候再通过执行PHP代码功能执行就可以了。phpspy2008就只有文件管理、MYSQL管理和执行命令等功能。这样可以保证体积,目前都有60K了。对于一个WEBSHELL来说。还是有点太大。如果把serv-u和mysql的溢出整合进去。都要近100K了。
![]()
» 阅读全文
Written by angel on 2007, December 20, 4:04 AM
事情起因:http://superhei.blogbus.com/logs/12289653.html
结论:以后对于小黑发的LINK一定要小心翼翼。要不然我的机器上就多了一个heige用户了。幸好我的COOKIE有问题。登陆任何论坛和博客。关闭浏览器就无效了。哪怕选了时效的。
小黑叫我看我的C盘有没有heige.txt的时候。我马上就把刚才小黑发的LINK的源代码看了一下。
上面的代码一看吓我一跳。因为我装的是APACHE套件的,所以服务还是SYSTEM权限运行的。如果不是我的COOKIE有问题。PHPSPY2008处于登陆状态。就被执行命令了。还好是小黑。如果是其他人狠一点的话。来一个format /q /y,那我都不知道找谁了。看来以后一定不能在网上暴露过多自己计算机的信息。
网络——危险无处不在。
Written by angel on 2007, December 19, 5:41 AM
在成都的时候,在车上都是收听这个,都不放自己的音乐了,因为自己的音乐来来回回不知道循环多少次了。这个电台真的很好听,什么都有。终于在网上找到了。介绍给大家。
Written by angel on 2007, December 16, 1:29 AM
Written by angel on 2007, December 6, 8:15 AM
这是这几天车队的行程,也是我的行程。所以这几天我不会在网上。同时这几天跟踪全程报道此项赛事。敬请关注。。据说我的车车会上CCTV5。所以要先去弄漂亮点。朋友们。10号见。
12月6日
全天车队所有车辆到必胜粘贴标志
12月7日
10:00 车手、后勤、医务人员、赛车女郎及拉拉队等,车队全体人员必胜集合
10:30 上车列队出发
12:00 到达阳朔,AA制中餐,餐后车手去组委会报到,其余车辆列队开往荔浦,佳信大酒店,后勤人员负责安排住宿,参观兰花展/奇石展。
14:30 参赛的12位车手到东街锦龙酒店赛事组委会报到填表
16:30 组委会统一开赛员会
18:30 车队全体人员在荔浦佳信酒店门前集合晚餐(免费),车队列队巡游为佳信房产宣传,晚上集中开会做战术分析及安排.
12月8日
07:30 佳信酒店大堂集中,早餐
08:00 列队出发往锦龙国际赛车场
08:30 各工作人员按安排开始工作
09:00 开幕式,B组比赛开始
12:00 回荔浦中餐(免费)并休息
13:30 佳信酒店门口集合出发往赛场参加下午赛事
18:30 晚餐(免费)
12月9日
07:50 佳信酒店大堂集中,早餐
08:30 列队出发往锦龙国际赛车场
09:00 比赛
12:00 回荔浦中餐(免费)并休息
13:30 佳信酒店门口集合出发往赛场参加下午决赛和颁奖,闭幕式
16:00 车队回荔浦,为佳信房产做巡游宣传
17:30 庆功晚宴,晚宴后返桂