Oct 29

MSSQL差异备份取系统权限[转]

黑客技术               共有人观看过


算是个不常见的提权方法吧,放在这里备忘


TEAM里的内部资料放久了,现在不放出来,迟早会有人发掘出来的!既然如此就拿出来大家分享吧!
MSSQL差异备份获取webshell 几乎人人皆知,那么我们可以利用差异备份出来的文件 当作恶意代码
让系统执行了之后自动提升权限 或者添加管理员吗? 答案当然可以了,kj021320测试了N次之后跟你说!

那么我们得考虑文件摆放的位置~什么地方系统会运行呢?这个其实算是废话吧!
...

Oct 29

MS08067的预防和补丁

黑客技术               共有人观看过

4、漏洞预防

  (1)、最彻底的措施是,通过第三方工具下载KB958644补丁包打上该漏洞补丁。

  (2)、如果用户对微软的补丁存有戒心可以采取变通的措施,将Computer Browser、Server、Workstation这三个系统服务关闭,毕竟这三个服务在大多数情况下是用不到的。

  总结:微软的“黑屏”事件让不少用户成了惊弓之鸟,对微软失去了信任,宁可系统漏洞百出也不去打补丁。这是相当危险的,“黑屏”事件后的安全真空和隐患值得我们深思。其实,说到底“黑屏”只不过是被微软摸黑了桌面,至多让人反感也无关痛痒。但是,被攻击者利用漏洞进行攻击那就不仅仅是反感了。希望,通过本文大家能够认识的漏洞的危害,尽快补上漏洞。

...

Oct 27

= ='' 祸不三行了.mk2leo.com无法使用

日记               共有人观看过

 不知什么原因.MK2LEO.COM的DNS没有了.登上后台看看什么情况.郤提示密码错误.5次失败.被BLOCK了..惨啊..弄得我要写一封英文信去说原因..靠...现在只能使用MK2LEO.CN了..大家请注意了...

...
Oct 27

谈谈MS08067的影响

黑客技术               共有人观看过

今天真是大日子.MS08067的发布.在黑客界是大喜日子.无论大黑与小黑都非常兴奋.因为这又是一个只要知道IP.就能取得CMD SHELL的洞..

而且最重要的.是这个洞.很多人明知有都不敢去补...因为MS新推出的黑屏打击老返XP.将会令很多人把自动更新关闭和不敢更新.

...
Oct 27

10分钟让你全面了解当前世界金融危机

社会记录               共有人观看过

 

对金融危机最普遍的官方解释是次贷问题,然而次贷总共不过几千亿,而美国政 府救市资金早已到了万亿以上,为什么危机还是看不到头?有文章指出危机的根源是金融机构采用“杠杆”交易;另一些专家指出金融危机的背后是62万亿的信用违约掉期(Credit Default Swap, CDS)。那么,次贷,杠杆和CDS之间究竟是什么关系?它们之间通过什么样的相互作用产生了今天的金融危机?在众多的金融危机分析文章中,始终没有看到对这些问题的简单明了的解释。

...

Oct 27

MS08-067 EXP出来了(= ='' 测试成功)

Exploit               共有人观看过

这个可说是另一个超强的洞了.基本上.只要知道对方的IP.就能取得SHELL了(说明是这样.太强了吧).而且配合近来MS的黑屏活动.应该都没什么人会更新MS补丁的了..

代码码就不贴出来了.反正贴了也没多少人会懂(包括我)..

附件中已有源码.和EXP程序..

 

使用方法....

...

Oct 24

ACCESS 數字日期轉換為漢字日期

MS ACCESS               共有人观看过

在介绍当前日期转换成中文显示时,首先必须获取当前日期,然后将当前日期中的年、月、日等信息分别转换成中文,并将其显示在窗体中。
本实例主要介绍了函数的定义、调用、返回数据等方法,以及在函数中如何定义变量的类型。我们将在已创建好的“借书信息”窗体中添加一个文本框控件,通过在文本框的获取焦点事件中,输入代码来调用模块中的函数,使其返回显示数据。
...

Oct 24

XP下快速打开有用程式

实用工具               共有人观看过
gpedit.msc-------------------------组策略  
sndrec32-------------------------录音机  
nslookup-------------------------ip地址侦测器  
explorer-------------------------打开资源管理器  
...
Oct 24

access靈活运用错误处理

MS ACCESS               共有人观看过
今天在爱赛思看见有讨论如何处理错误的,很有代表性,看来有一些初学者对错误处理不是很清楚。而在两个论坛上,有关错误处理的讨论也不是很多。所以,我就借此机会,说说自己的一些体会,希望能够起到抛砖引玉之效。

在爱赛思,有提问说,
1楼:setwarning 语句不能屏蔽error,有别的办法吗?
2楼回复说
例子
Private Sub 命令6_Click()
...
Oct 24

vba顯示access表中字段名稱

MS ACCESS               共有人观看过
應朋友的要求..用vba把access表中的字段都顯示出來..在google上沒找到方法..只好自己寫一個了

用了ado的方法..用監視窗體測出rs.Fields.Item(i).Name 就是記錄表名的位置.那就好辨了..

方法如下 先建一個abc的表..填入字段名..在模組中跑一次.就可以看到了..

Function a()
Dim rs As ADODB.Recordset
Dim yyy As String
Dim b As Recordset
Dim m As Integer
Dim y As String
...