记录某个管理员的成长点滴
    24小时排行
  • 最新
  • 热门
  • 热评
  • 随机

置顶推荐

最近更新

xss的一个编码
JavaScript Code复制内容到剪贴板
  1. <img STYLE="background-image: \75\72\6c\28\6a\61\76\61\73\63\72\69\70\74\3a\61\6c\65\72\74\28\27\58\53\53\27\29\29">   
  2. ...
2012-5-16 Comments:0 View:0xss编码
研究了下asp也可以删除带点的畸形目录和系统保留的文件名

现在很多入侵者都会在网站里面留后门

现在使用比较多的还是带.目录跟系统保留文件名的后门

这类后门 往往不易查找

我们一般的网站客户都是使用的虚拟主机

针对这种情况 第一不容易查找 第二不容易删除

往往要借助服务器管理员那边的

仔细研究了一下

原来我们通过asp自己也可以删除带点的畸形目录

和删除系统保留文件名的后门

对于查找 这个也不会很难

往往入侵者会修改文件的时候访问这样的后门

...
2012-5-4 Comments:0 View:15删除带点目录删除后门木马删不掉删除系统保留文件名
[原创]截获iis挂马一枚

大半夜的还要给客户检查网站

悲剧的事这个现象以前还没见过

所以一切得慢慢研究

看在这么晚还在写文章的份上 大家转载的时候记得保留 本文转载www.goingta.com的文字哦 谢谢

淘宝来客户

说网站被挂马 拍了过后 初步以为是arp挂马

上去一检查 经过多次诊断 只有主页index.php通过查看网页源码的工具查看到有挂马的现象

...

2012-5-4 Comments:0 View:17iis挂马
IIS自定义404错误页面系统找不到指定的文件问题的解决方法

设置自定义404后提示  系统找不到指定的文件。

由于IIS的普通用户没有访问指定的404.html页面的权限,

造成了自定义的404错误页面无法显示,

我们只要赋予指定的404.html页面USER用户组具有读的权限权限,就可以解决此问题。
 

2012-4-25 Comments:0 View:6
DEDE后台登录账户密码都正确,登录成功却又返回登录界面

今天一个淘宝的客户是dede的网站

登录后台的时候

账户密码都正确,登录成功却又返回登录界面

后来检查了一下

goingta.com的解决办法是

删除这个目录的那些文件

data/sessions/

删除后登录正常

2012-4-16 Comments:0 View:22dede织梦登录
Design By goingta.com | Login | 本站成立于2011年10月20日