• 欢迎访问金刀客博客!
  • 2019,春节快乐!

标签:原创文章

原创天空

刀城安全在IE6下卡死的真正原因-IE6与图片自适应代码兼容问题

刀城安全在IE6下卡死的真正原因-IE6与图片自适应代码兼容问题
不知道从什么时候开始,用ie6游览刀城安全(www.daokers.cn)会经常被卡死,慢慢的有好多个朋友给我反应这个事情,上次我匆匆的追查过这个事,写了篇文章说这事(https://www.daokers.com/article/others/621.htm),那篇文章说是内容的中html标记的问题,同时图片过大也会出现卡死。没错,问题确实是出在这里,但是……继续阅读 »

admin 14年前 (2010-11-30) 5719浏览 0评论 4个赞

原创天空

浅说双引号被过滤时一句话的插入

浅说双引号被过滤时一句话的插入
昨日小刀刀在群里抛了一个问题,说后台插入一句话老是出错,群里的朋友出了很多主意,但是最后还是没搞定。后来这小子把问题抛给了我,昨天我就测试了一下。这里把情况介绍给大家。 一般而言,后台插一句话,如果数据库扩展名是asp的话,那么插数据库,但是如果有配置文件可以插的话,那肯定是插入配置文件了,但是插入配置文件有一个很大的风险,那就是一旦出错那么全盘皆输,有可能……继续阅读 »

admin 14年前 (2010-08-19) 11643浏览 2评论 2个赞

原创天空

丢掉NC,介绍一种新的上传shell文件的方法

丢掉NC,介绍一种新的上传shell文件的方法
今日低调在知道区发帖求助http://www.daokers.net/read.php?tid=3048 说后台地址,用户名和密码都有,拿不到shell。不久wbxym和ljb17就分别2种办法上传好了shell。wbxym的方法很简单就是本地上传,修改action的地址为上传页面并且在路径后面加上*.asp;或者加个.也行。就不多做介绍。 ljb17的方法……继续阅读 »

admin 14年前 (2010-06-27) 12708浏览 5评论 2个赞

原创天空

对来自t00ls的wsctece.asp的解密、使用及后门功能全分析

对来自t00ls的wsctece.asp的解密、使用及后门功能全分析
yyb1813 在刀城知道区发了一个求助帖子,http://www.daokers.net/read.php?tid=1620 询问怎么使用这个从t00ls拿来的ASP WEBSHELL。 分析shell的前提,当然是这个shell必须是明文的,那么我们首先解密这个webshell 这个是一个非常典型的运用十三逆向加密的例子,并且有一个函数进行了变异,增加识……继续阅读 »

admin 14年前 (2010-04-11) 13440浏览 7评论 3个赞

原创天空

vb中5种打开文件夹浏览框的方法总结

vb中5种打开文件夹浏览框的方法总结
众所周知,在vb中如果是打开某一个文件的话,非常简单,使用CommonDialog组件即可轻松完成,但是他只能选择文件,之后或许选取的文件路径,而如果想要浏览文件夹,就没这么方便了。 这里介绍3个办法来实现文件夹浏览。 第一个非常简单,利用Shell对象 ……继续阅读 »

admin 14年前 (2010-03-14) 7886浏览 1评论 4个赞