摘要: 经常会遇到类似的需求,有时不只是要有效,也有可能要今年的,或其它什么样的数据最基础的办法是手动一个一个写。比如:SQL code?123SELECTCOUNT(1)FROMASELECTCOUNT(1)FROMBSELECTCOUNT(1)FROMC上面这种写法,在查询客户端里跑的时候,会返回N个查询结果,看起来比较麻烦,而且拖到下边会不知道这个结果是哪个表的。我通常的写法,是在查询列中加一列常量,然后用UNIONALL将结果集合并为一个,就像下面的格式:SQL code?123SELECT'A'ASTB,COUNT(1)ASTOTALFROMAUNIONALLSELECT&# 阅读全文
posted @ 2014-03-20 16:00 xyzhuzhou 阅读(820) 评论(0) 推荐(0) 编辑
摘要: 一个网站里面除了asp文件,再就数图片文件最多了,它让我们的网页"美丽动人"嘻嘻,但是你有没有想到过这里面暗藏的杀机,图片也可以是asp木马。一个网站里面除了asp文件,再就数图片文件最多了,它让我们的网页"美丽动人"嘻嘻,但是你有没有想到过这里面暗藏的杀机,图片也可以是asp木马。asp木马已经出现很长时间了,种类也越来越多,但是说到隐蔽性,我们红魂老大写的--冰狐浪子asp后门还是我众马中的首选,现在我们就把它作成图片asp木马。首先我们把冰狐浪子asp木马服务端直接该后缀名为gif,记得用容错格式:<SCRIPT RUNAT=SERVER LANG 阅读全文
posted @ 2014-03-20 08:58 xyzhuzhou 阅读(5299) 评论(0) 推荐(0) 编辑
摘要: 作者:黑色记忆本文已发表于《黑客X档案》杂志第十期 版权归《黑客X档案》所有 转载请注明版权想不到,前几天我才发现,我千辛万苦收集的asp木马,居然没有几个不被Kill的。常说养马千日用马一时,可要是连马都养不好,用的时候可就头疼了。众多杀软中,查杀效果比较好厉害的就是瑞星跟NOD32(测试软件:瑞星2006、卡巴斯基反病毒6.0、Kv2006、 NOD32 AntiVirus v2.51.30和McAfee VirusScan v8.0i)。来看一下几种比较常见的ASP木马免杀方法:1.加密法常用的是用微软的源码加密工具screnc.exe,以此来躲开杀毒软件的追杀。优点是见效明显,一般的有 阅读全文
posted @ 2014-03-20 08:56 xyzhuzhou 阅读(1808) 评论(1) 推荐(0) 编辑
摘要: 1.名称:如何制作图片ASP木马 (可显示图片) 建一个asp文件,内容为 找一个正常图片ating.jpg,插入一句话木马(比如冰狐的),用ultraedit进行hex编译,插入图片里,为 了运行成功,还要搜索,将其变为00,(不要替换自己asp的),再把jpg文件开头加入 2. 名称:整蛊网吧 先用精锐网吧辅助工具得到用户名和密码,然后用计算机管理联结一台机器,开telnet,连接,开共享, 复制一个木马过去运行即可。 3.名称:感受MD5暴力破解的魅力 rainbowcrack用法先用rtgen生成库 "rtgen md5 byte 1 7 5 2400 40000 ... 阅读全文
posted @ 2014-03-20 08:49 xyzhuzhou 阅读(775) 评论(0) 推荐(0) 编辑