预览模式: 普通 | 列表

什么是XP_CMDShell

XP_CMDShell是MSSQl的扩展存储过程,调用此存储过程可以直接使用操作系统的shell所以这个扩展存储过程在扫描到1433弱口令或注入时经常用来执行系统命令
格式为: exec master ..xp_cmdshell'net user 用户名 密码 /add'
当管理员删除XP_CMDShell时=============================
输入Exec master.dbo.addextendedproc 'xp_cmdshell','xplog70.dll';select count(*) from master.dbo.sysobjects where xtype='X' and name='xp_cmdshell'  
返回1的话就说明回复成功

查看更多...

分类:技术日记 | 固定链接 | 评论: 0 | 引用: 514 | 查看次数: 681

远古死亡之花

ping IP -t -l 65500

查看更多...

分类:技术日记 | 固定链接 | 评论: 0 | 引用: 308 | 查看次数: 548

如何使用代理上网

代理服务器类型详细说明 : 
代理服务器的类型很多===如HTTP代理、FTP代理、SOCKS代理等,每种代理对应其自身的功能。 
HTTP代理:能够代理客户机的HTTP访问,主要是代理浏览器访问网页,它的端口一般为80、8080、3128等; 
FTP代理:能够代理客户机上的FTP软件访问FTP服务器,它的端口一般为21、2121; 
RTSP代理:代理客户机上的Realplayer访问Real流媒体服务器的代理,其端口一般为554; 

查看更多...

分类:技术日记 | 固定链接 | 评论: 0 | 引用: 311 | 查看次数: 606

防止ARP攻击的简单方法

首先:获得网关的IP,以及mac 地址=============
      刚装好系统,先上网打开一下百度(这个网页小好打开)
      然后马上关闭,在DOS下先输入:

      
         看到

查看更多...

分类:技术日记 | 固定链接 | 评论: 0 | 引用: 130 | 查看次数: 732

asp错误8007000e处理方法

=======================================
这个错误是由于asp连接数据的文件连接后没有关闭,造成缓冲区资源耗尽
结果:ASP网站不能显示

=======================================
解决办法:

查看更多...

分类:技术日记 | 固定链接 | 评论: 0 | 引用: 123 | 查看次数: 769

交换机端口查询以及流量控制

3526交换机
     通过MAC地址查找端口:  Monitoring--Macaddress
        限定端口进出流量大小:  Congifuration--Qos--PortBandwidth

3226交换机

     通过MAC地址查找端口:  Basic Setup--NetworkMonitoring-addresstables-Macaddresstable

查看更多...

分类:技术日记 | 固定链接 | 评论: 0 | 引用: 132 | 查看次数: 1192

北京联通/移动gprs收费情况

==============联通============
5元上网套参是:  每月10M流量
15元上网套参是:  每月50M流量
50元上网套参是:  每月300M流量
100元上网套参是:  每月800M流量

查看更多...

分类:技术日记 | 固定链接 | 评论: 0 | 引用: 137 | 查看次数: 682

删除不能删除得文件夹或文件

1:开始菜单---运行---输入cmd--回车

2:在dos下运行  c:/>rd /s /q 文件夹名

3:搞定

查看更多...

分类:技术日记 | 固定链接 | 评论: 0 | 引用: 143 | 查看次数: 447

Provider 错误 '80004005' 未指定的错误

更换网站进程池,或者建立独立得进程池就可以了.
分类:技术日记 | 固定链接 | 评论: 0 | 引用: 120 | 查看次数: 443

黑客入侵各个端口的方法

1. 1433端口入侵
scanport.exe 查有1433的机器
SQLScanPass.exe 进行字典暴破(字典是关键)
最后 SQLTools.exe入侵
对sql的sp2及以下的系统,可用sql的hello 溢出漏洞入侵。

查看更多...

Tags: 黑客入侵方法

分类:技术日记 | 固定链接 | 评论: 0 | 引用: 125 | 查看次数: 706

域名状态及其意义总结

域名状态分为RRP域名状态和EPP域名状态。

一:RRP域名状态是指“注册局—注册商协议域名状态代码”
      RRP由Verisign开发定义,用于.com/.net域名状态,部分国家域名也采用该方法。
    《RRP域名状态有八种》

查看更多...

分类:技术日记 | 固定链接 | 评论: 0 | 引用: 121 | 查看次数: 459

网络上最常用10个密码

   有趣的是,“password(密码)”的使用频率最高,排名首位。 
  以下为《PC Magazine》评出的网络上最常用的10个密码排名:

  1. password

查看更多...

分类:技术日记 | 固定链接 | 评论: 0 | 引用: 111 | 查看次数: 533
大家好!也就是无意间,我休假得时候,无聊拿起前些日子没做完得系统修改,发现在局域网中,连接MSSQL数据库得时候,用机器名可以连接,用IP不行,后来也是凑巧,我打开了:
网上邻居--右键--属性--本地连接--右键--属性--Internet协议(Tcp/IP)--属性--高级--WINS--启用TCP/IP上得NetBIos--确定(我曾经为了关闭137,138,139三个端口而关闭了这个协议)。此时在拿自己做的软件,用IP连接MSSQL,结果可以了,百思不得其解,后来我放假得弟弟回来在微软得网站找到了说明:
http://support.microsoft.com/?scid=kb%3Bzh-cn%3B258771&x=10&y=14
证实了在局域网中,NetBIos有负责把虚拟IP解释成为计算机名的作用。

查看更多...

分类:技术日记 | 固定链接 | 评论: 0 | 引用: 128 | 查看次数: 519

破解Mysql的root密码

方法一:
    Windows:  

  1.用系统管理员登陆系统。  

查看更多...

分类:技术日记 | 固定链接 | 评论: 0 | 引用: 125 | 查看次数: 515

杀死进程的方法

1:开始--运行--cmd--进入了Dos

2:输入:    tasklist          此命令能列出所有的进程,以及PID

查看更多...

分类:技术日记 | 固定链接 | 评论: 0 | 引用: 124 | 查看次数: 656