2007年6月28日
摘要: http://cctmv.com/Browser it And See IT -------------------------------------------Index.htm----------------------------------- FlstX MS07-027 Oday ---------------------------------------------------... 阅读全文
posted @ 2007-06-28 22:27 %5C 阅读(303) 评论(0) 推荐(0) 编辑
摘要: exp如下 '============================================================================'使用说明:' 在命令提示符下:' cscript.exe lbsblog.vbs 要攻击的网站的博客路径 有效的文章id 要破解的博客用户密码'如:' cscript.exe lbsblog.vbs www.xxxx.com/blo... 阅读全文
posted @ 2007-06-28 22:09 %5C 阅读(354) 评论(0) 推荐(0) 编辑
摘要: 几天前费了不少力气拿到一管理员机器,主站我盘旋了很久,没有突破口,开了80,还有一个高端端口,当然就是3389了,一阵欣喜,管理员一定会登这个服务器的3389的。现在机器是拿到了,翻了翻管理员机器里的东西,本来想装键盘记录的,发现有很多以ip命名的rdp文件,下了一个下回来打开看了一下,真幸运,保存了密码在rdp文件里的(这种情况只有读rdp的密码了,键盘记录记不到)。主站和各分站的3389都是以... 阅读全文
posted @ 2007-06-28 13:54 %5C 阅读(333) 评论(1) 推荐(0) 编辑
摘要: 1、连接SQL*Plus system/manager2、显示当前连接用户SQL> show user3、查看系统拥有哪些用户SQL> select * from all_users;4、新建用户并授权SQL> create user a identified by a;(默认建在SYSTEM表空间下)SQL> grant connect,resource to a;5、连接到新用户SQL> co... 阅读全文
posted @ 2007-06-28 13:52 %5C 阅读(820) 评论(0) 推荐(0) 编辑