2005年7月9日

摘要: 看完了这个你就可以用asp修改注册表了! 大名鼎鼎的WSH听说过吗? 它就是Windows Script Host的缩写形式,WSH是Windows平台的脚本指令,它的功能十分强大,并且它还是利用语法结构简单、易学易用且功能强大的JScript和VBScript脚本语言,来实现其卓越的功能的,除了本文介绍的修改注册表之外,它还可以访问Excel文件,也能与网络沟通,当然它最大的优势莫过于它能与操作... 阅读全文

posted @ 2005-07-09 23:01 flourish 阅读(247) 评论(0) 推荐(0)

摘要: 在本篇文件中,我们将讨论编程人员在使用ASP.NET开发应用程序时需要注意的10个技巧,这些技巧涉及从缺省的控件、表单名的改变到StringBuilder类的使用,有助于编程人员能够尽快地适应.NET环境。1、在使用Visual Studio .NET时,除直接或非引用的对象外,不要使用缺省的名字。 .NET带来的好处之一是所有的源代码和配置文件都是纯文本文件,能够使用Notepad或WordPa... 阅读全文

posted @ 2005-07-09 22:59 flourish 阅读(114) 评论(0) 推荐(0)

摘要: 为什么密码位数短的MD5不安全? 一个长度为4的纯小写字母生成的密码在数据库的帮助下可以在0.005s内被破解。这个时间还包括了连接数据库的时间,运行的环境是在我900MHZ的个人PC上。 注意,我们要讨论的是一种破解密码的思维,而不提供一种具体的方法。如果你的希望和我们不一致,那么后边将不是你所需要的内容了。 前几天看MD5的资料时,我突然冒出个想法: 如果借助数据库的海量存储和检索优... 阅读全文

posted @ 2005-07-09 22:54 flourish 阅读(335) 评论(0) 推荐(1)

摘要: 早听说如今使用OICQ很不安全,在网吧,说不定你刚前脚刚走,后面你心爱的QQ就会号在人非,本人一直是在家里上网。因此对此往往是一笑置之,不很在意,直到朋友找到我,一脸苦笑说他的几个六位号码相继被盗,求我务必帮帮时,才对此产生了一点兴趣,为了了解其盗窃原理,我连续下载了多个现今流行的盗窃监听程序,用自己的机器做平台,对其原理进行了细致的研究剖析,为了让大家对此有所了解,能及早发现并采取相应对策,... 阅读全文

posted @ 2005-07-09 22:54 flourish 阅读(382) 评论(0) 推荐(1)

摘要: 一、什么是SQL注入式攻击? 所谓SQL注入式攻击,就是攻击者把SQL命令插入到Web表单的输入域或页面请求的查询字符串,欺骗服务器执行恶意的SQL命令。在某些表单中,用户输入的内容直接用来构造(或者影响)动态SQL命令,或作为存储过程的输入参数,这类表单特别容易受到SQL注入式攻击。常见的SQL注入式攻击过程类如: ⑴ 某个ASP.NET Web应用有一个登录页面,这个登录页面控制着... 阅读全文

posted @ 2005-07-09 22:51 flourish 阅读(220) 评论(0) 推荐(0)

摘要: 无忧软件网 -_new href="http://www.51soft.com/">http://www.51soft.com/ 精品软件秀 -_new href="http://www.ohsoft.com/">http://www.ohsoft.com/ 163软件园 -_new href="http://www.soft163.com/">http://www.soft163.com/中华破... 阅读全文

posted @ 2005-07-09 22:49 flourish 阅读(1221) 评论(0) 推荐(0)

摘要: 很多时候想做的东西不及时做出来,就会象这编文章一样迟迟才能发表出来,原来写好的稿子不知道已经不知道放到什么地方去了,这编是重新整理过的. 其实这种转换并不是文件格式上的变化,只不过是把一个exe文件接在一个doc文件的末尾而已,这个doc文件当然就不是不同word的文档啦,该文档中包含了宏语句,能在运行的时候把接在自己文件末尾的exe文件数据读取出来并运行,就造成一种假象,好象文档打开时就运... 阅读全文

posted @ 2005-07-09 22:48 flourish 阅读(571) 评论(0) 推荐(0)

摘要: EMail 炸弹有很多种,今天我来分析一个用在UNIX的实例。 程序用Perl编写 #!/bin/perl (perl所在目录) $mailprop=’/user/lib/sendmail’; (sendmail所在目录) $recipient=ictim@targeted_site.com’( 攻击目标) $variable_initialized_to_0=0;(设定变量) while($va... 阅读全文

posted @ 2005-07-09 22:47 flourish 阅读(300) 评论(0) 推荐(0)

摘要: 几个月前,发现一个好东西,据说是“混客绝情炸弹”的原代码,down了之后一看,加密的代码!哎,手头还有其他事情,没顾上看。前几天没事,又翻出来那段代码,看了一下,现在就讲一下修改注册表项目的代码含义,至于其他JS代码不做介绍。原代码如下:----------------------------------------------------- 抽刀断水,水更流。 举杯消愁,愁更愁。" //解密... 阅读全文

posted @ 2005-07-09 22:45 flourish 阅读(420) 评论(0) 推荐(0)

摘要: 在 ASP 中使用 Request.ServerVariables("REMOTE_ADDR") 来取得客户端的 IP 地址,但如果客户端是使用代理服务 器来访问,那取到的就是代理服务器的 IP 地址,而不是真正的客户端 IP 地址。要想透过代理服务器取得客户端的真实 IP 地址,就要使用 Request.ServerVariables("HTTP_X_FORWARDED_FOR") 来读取。 ... 阅读全文

posted @ 2005-07-09 22:44 flourish 阅读(199) 评论(0) 推荐(0)

摘要: 对于网站设计者而言,时常处理大批量的文件是难免的,特别是图片和一些文本文本文件,更是经常处理。而由于网站大量文件的关系,对于同类型文件的命名,往往就直接采用带有一定规律的递增数字来作为文件名,比如,我们常见的图片文件的命名,就时常采用1001.jpg、1002.jpg这种方式,这样的好处是文件名不会重复,容易管理。这里,我们专门介绍一种简单易行的方法来实现对任意文件夹下的所有文件进行批量改... 阅读全文

posted @ 2005-07-09 22:42 flourish 阅读(138) 评论(0) 推荐(0)

摘要: 百万程序员苦恼-选择VB.NET还是C# www.hackbase.com 阅读: 时间:2004-9-29 20:05:05 来源:黑客基地 在过去的一年中,互联网上的各大讨论区或者电子邮件的讨论列表都对微软的VB.NET以及C#的各种优越性做了探讨。这些讨论围绕的主要问题就是,我应该先学哪一个,VB.NET还是C#? 我写这篇文章的目的就是想帮您解决这个问题。... 阅读全文

posted @ 2005-07-09 22:41 flourish 阅读(261) 评论(0) 推荐(0)

摘要: 这篇文章主要是把ASP代码变成组件,开发者不仅是加快了ASP的速度,而且也能保护自己的代码.下面,我们会来编写一个非常简单的组件,重点是知道怎样开发DLL组件,而不是其复杂的代码!这些都要靠你们自己以后的努力了.服务器端组件首先,服务器端的组件要有别于客户端的组件.客户端的组件是通过网络传输,依靠HTML来起作用.而且只能在IE上有用.但是服务器端的组件是运行在服务器端,它在服务器上执行各种... 阅读全文

posted @ 2005-07-09 22:40 flourish 阅读(157) 评论(0) 推荐(0)

摘要: 大家平时都喜欢用QQ聊天或交流技术,原因就不要再多说了哦~,相信大家都比我更有体会,但有没有人想自己写一个聊天程序呢,我就想写个自己专用的啦,那该多爽!现在估计你也想#¥%·了,呵呵下面就让我带你一步步实现吧~~ 这个程序主要是介绍如何利用TCP协议进行网络聊天的。 下面简要的介绍一下TCP,TCP即数据传输控制协议,它允许创建和维护与远程计算机的连接,利用TCP协议连接两台计算机... 阅读全文

posted @ 2005-07-09 22:38 flourish 阅读(639) 评论(0) 推荐(0)

摘要: 前几天写了一篇键盘记录器,好多人反映看不懂,对新人没什么用处,所以且这篇我会写的很详细,再也不像那篇,出了代码什么也没 ^!^这个程序将会详细的讲解如何记载键盘的每一次输入。下面介绍的这个程序主要是利用GetAsyncKeyState函数,使用GetAsyncKeyState可以获得键盘的动作。GetAsyncKeyState函数根据虚拟键表判断按键的类型。返回值为一个16位的二进值数,如果被按下... 阅读全文

posted @ 2005-07-09 22:37 flourish 阅读(463) 评论(0) 推荐(0)

摘要: ASP.NET应用中,Web表单之间的导航有多种方式:用超级链接,用Response.Redirect,用Server.Transfer,或者用Server.Execute。本文将分析这四种导航方式的异同及其优缺点,帮助你选择最佳的导航方式。 一、超级链接 从一个表单进入另一个表单最简单的方式是使用HTML超级链接控件。在Web表单中,使用超级链接的HTML代码类如: <a hre... 阅读全文

posted @ 2005-07-09 22:21 flourish 阅读(132) 评论(0) 推荐(0)

摘要: 阅读全文

posted @ 2005-07-09 22:19 flourish 阅读(231) 评论(0) 推荐(0)

摘要: Function CriaDiretorioVirtual(ByVal vdirname As String, ByVal serverID As String, ByVal vdirPath As String, ByVal criaApplication As Boolean) As DirectoryEntry Dim newvdir As DirectoryEntry ... 阅读全文

posted @ 2005-07-09 22:11 flourish 阅读(166) 评论(0) 推荐(0)

摘要: 来源:http://www.infosecurity.org.cn/ 在ASP中加密方法有对应的解密方法好象不多,现在根据前辈资料整理出在asp中加密与解密函数rsa.asptest.asp 阅读全文

posted @ 2005-07-09 22:00 flourish 阅读(284) 评论(0) 推荐(0)

摘要: 本程序属于一种特别的方法。使用范围比较有限,而且有一定的危险性。借鉴了asp后门里的一些方法。下面是程序代码。 <% dim remoteaddr if Request.ServerVariables("HTTP_X_FORWARDED_FOR")=empty then remoteaddr=Request.ServerVariables("REMOTE_ADDR") else remotead... 阅读全文

posted @ 2005-07-09 21:58 flourish 阅读(248) 评论(0) 推荐(0)

摘要: 作者:[东邪] 来源:[世纪安全网络--21SaFe.CoM] 文本代码保护是件很头痛的事,随着了解的加深保护的方法越多,也就意味着漏洞越多. 下面说说我的经验,有更好方法的欢迎交流QQ:17789897. [-调取原代码的方法-] 1:右键 - 查看原文件 2:查看 - 原文件 3:文件 - 另存为 4:IE缓存 5:还可以通过代码提取 教程代码: 在网页源代码查看器中... 阅读全文

posted @ 2005-07-09 21:57 flourish 阅读(304) 评论(0) 推荐(0)

摘要: 来自:kEvin1986's BloG SysTem MS SQL Server passwords bruteforce PoC via SQL InjectionPF外国人能想到用openrowset在SQL INJECTION中暴力猜解MSSQL的密码...其实如果变通思维,我们早该想到的....... MS SQL Server passwords bruteforce PoC via ... 阅读全文

posted @ 2005-07-09 21:55 flourish 阅读(343) 评论(0) 推荐(0)

摘要: ArticleContent1_lblContent> 测试 SHA1加密 (回车) 阅读全文

posted @ 2005-07-09 21:54 flourish 阅读(169) 评论(0) 推荐(0)

摘要: 分析工具: softice , OD我的操作系统: win 2000 sp4 , win 98分析对象: QQ2005贺岁版 珊瑚虫外挂 为了方便分析,我先把CoralQQ.dll和coralqq.exe先脱壳,这两个文件加的都是超弱壳,脱壳过程不在这里多说. 由于win nt 平台和win9x 的差异,珊瑚虫外挂因系统的不同而分开两种工作原理.我们都知道,珊瑚外挂是给QQ的主程序QQ.exe... 阅读全文

posted @ 2005-07-09 21:53 flourish 阅读(471) 评论(0) 推荐(0)

摘要: 从网上兴致冲冲地下载了ASP源代码,准备学习研究的时候.一打开文件,天书般的代码.很让人郁闷吧 :( 在网上是找到了解密的方法,得一个文件挨一个文件地打开,复制,粘贴,解密,再复制,再粘贴,再保存......如果一个ASP程序有几百个文件???解决办法来了..decode.asp@" if (char.charCodeAt(0) > 126) return char ... 阅读全文

posted @ 2005-07-09 21:52 flourish 阅读(280) 评论(0) 推荐(0)

摘要: VB 从零开始编外挂(一) --------------------------------------------------------------------------------------------------------------------------------------------------------需要VB API函数:FindWindow ... 阅读全文

posted @ 2005-07-09 21:45 flourish 阅读(1171) 评论(0) 推荐(0)

摘要: 随着QQ新增了等级制度,许多网友都热衷于“挂级”(就是让QQ长时间在线以获得更多在线时间),期待星星变月亮,月亮变太阳。网上也出现了一些挂级工具,其实原理很简单。QQ上线时间只要超过35秒,腾讯就计为上线一分钟。所以只要上线35秒后离线,然后再上线,就比正常计时节约了20秒左右,即二小时可以得到三小时的在线时长,如此往复就达到了加速成的目的。本着DIY的精神我也做了个挂级小工具。 编程... 阅读全文

posted @ 2005-07-09 21:41 flourish 阅读(538) 评论(0) 推荐(0)

摘要: 昨天开机打开Visual Studio.Net,准备新建一个项目,却发生一件奇怪的事情,系统报告“automation服务器不能创建对象”错误。然后在解决方案中只见项目名,而不见项目文件了。真是奇怪。再尝试打开已有项目,却一切正常。windows应用程序,控制台,或是Web应用程序,都无法建立。 而上周关机之前我还做了项目,不是好好的吗?百思不得其解。无奈之下,只是恢复安装.net。熬过漫长的等待... 阅读全文

posted @ 2005-07-09 16:44 flourish 阅读(508) 评论(0) 推荐(0)

摘要: 首先需要创建一个数据库表test,字段包括NODEID、PARENTID、NODENAME、ADDERSS、ICON、linkUrLNODEID是在数据库中作为节点的唯一标识,这里为了方便,将其设置为标识;PARENTID表示每个节点的上级节点ID,如该节点无上级,则为0;NODENAME是节点在页面上显示的名称;以上三个字段应不能为空ADDERSS地址;ICON节点图片;linkUrL节点链... 阅读全文

posted @ 2005-07-09 16:35 flourish 阅读(1163) 评论(0) 推荐(0)

摘要: Private r As RectangleF Private m_image As Image = Image.FromFile("g:\picture.bmp") Private Sub Form1_Load(ByVal sender As System.Object, ByVal e As System.EventArgs) Han... 阅读全文

posted @ 2005-07-09 16:30 flourish 阅读(400) 评论(0) 推荐(0)

摘要: 注意:要设置form的controlbox属性为false, 特别注意: form.text要设置为空,否则不会把标题栏去掉 Dim MousX As Integer Dim MousY As Integer Dim CurrX As Integer Dim CurrY As Integer Public Sub myMouseDown(ByVal s... 阅读全文

posted @ 2005-07-09 16:28 flourish 阅读(325) 评论(0) 推荐(0)

摘要: 在 Visual Basic .NET 中编程时,可以选择通?Visual Basic .NET 提供的函数或者 .NET 框架的注册表类来访问注册表。虽然多数情况下使 用 Visual Basic 函数已经足够,但有时仍需要使用 .NET 框架。 注册表储存了有关操作系统的信息以及计算机上安装的应用程序的信息。使用注册表可能会影响安全性。因此,必须仔细检查访问注册表的代码以确保... 阅读全文

posted @ 2005-07-09 16:22 flourish 阅读(251) 评论(0) 推荐(0)

摘要: 在.NET中得到计算机硬件信息的一些功能 得到显示器分辨率 Dim X As Short = System.Windows.Forms.Screen.PrimaryScreen.Bounds.Width Dim Y As Short = System.Windows.Forms.Screen.PrimaryScreen.Bounds.Height MsgBox("您的显示器分辨率... 阅读全文

posted @ 2005-07-09 16:21 flourish 阅读(186) 评论(0) 推荐(0)

摘要: 像QQ那样,注册全局热键 你在程序中需要自己注册全局热键, 用到API RegisterHotKey UnregisterHotKey 首先,创建一个WinHotKey类,如下 public class WinHotKey { [DllImport("user32.dll",SetLastError=true)] public static extern bool RegisterHot... 阅读全文

posted @ 2005-07-09 16:21 flourish 阅读(623) 评论(0) 推荐(0)

摘要: 和存储图片相比,读取图片就要简单多了。输出一副图片我们要做的就是使用Response对象的BinaryWrite方法。 同时设置图片的格式。在这篇文章中,我们将讨论如何从SqlServer中检索图片。并将学习以下几个方面的知识。 ·如何设置图片的格式? ·如何使用BinaryWrite方法。 我们已经在Person表中存储了数据,那么我们就写些代码来从表中读取数据。 ... 阅读全文

posted @ 2005-07-09 16:20 flourish 阅读(157) 评论(0) 推荐(0)

摘要: 随着聊天工具的日益普及,聊天工具已经成为黑客的主流攻击手段和攻击目标。许多黑客都盯上了这个通道,利用聊天工具的安全漏洞发起攻击,掌握了对方的聊天工具就可能得到了管理员权限。现在很多网络即时聊天工具的安全性都比较低,不需要很高水平就可以攻击成功。国内人们常用的即时通讯软件主要有腾讯的QQ、网易的泡泡、_blank">新浪UC、微软的MSN、ICQ、IMU即时通、雅虎通(Yahoo! Messenge... 阅读全文

posted @ 2005-07-09 16:09 flourish 阅读(630) 评论(0) 推荐(0)

摘要: 一)简单点的如要在一个按钮上增加认证脚本,可以这样 Name: 注意关键的地方btnSubmit.Attributes.Add("onclick","return fffkkk();");这句话,就相当于在静态页面标签上添加 “onclick = “return fffkkk();” 一样二)复杂一点的 有的时候我们要在DataGrid的删除列上添加认证,可以这样 首先建一个DataG... 阅读全文

posted @ 2005-07-09 16:08 flourish 阅读(206) 评论(0) 推荐(0)

摘要: Function WordFilter(Str) Dim MatchNum,MatchKey MatchNum = 0 For i=1 To Len(Str) MatchKey=LCase(Mid(Str,i,4)) If MatchKey="href" Or MatchKey="[url" Or MatchKey="http" Then MatchNum=MatchNum+1... 阅读全文

posted @ 2005-07-09 16:03 flourish 阅读(203) 评论(0) 推荐(0)

摘要: 文本代码保护是件很头痛的事,随着了解的加深保护的方法越多,也就意味着漏洞越多. 下面说说我的经验,有更好方法的欢迎交流QQ:17789897. [-调取原代码的方法-] 1:右键 - 查看原文件 2:查看 - 原文件 3:文件 - 另存为 4:IE缓存 5:还可以通过代码提取 教程代码: 在网页源代码查看器中输入要查看网页源代码的URL地址: ... 阅读全文

posted @ 2005-07-09 16:02 flourish 阅读(202) 评论(0) 推荐(0)

摘要: Rem I am sorry! happy time On Error Resume Next Mload ’以上为病毒入口,并加上I am sorry! happy time的注释,以表明此文件已被感染过。 Sub mload() On Error Resume Next mPath = Grf() Set Os = CreateObject("Scriptlet.T... 阅读全文

posted @ 2005-07-09 16:00 flourish 阅读(346) 评论(0) 推荐(0)

摘要: 编程 阅读全文

posted @ 2005-07-09 15:48 flourish 阅读(2004) 评论(0) 推荐(0)

摘要: 全部代码在Windows Server 2003 + Visual Studio.net 2003中运行并通过,作者开始时写的题目为《QQ消息轰炸机》,但编译后发现并不是轰炸,却可以“群炸”,后来通读一遍代码后发现确实是“群炸”机,至于开头中的注释,应该是作者的本意或者是笔误吧,不管怎么说,这些实实在在的代码可以帮助程序设计爱好者更多更好的学习。 '**********************... 阅读全文

posted @ 2005-07-09 15:26 flourish 阅读(2914) 评论(0) 推荐(0)


博客园  ©  2004-2026
浙公网安备 33010602011771号 浙ICP备2021040463号-3