sysobject

常用链接

统计

最新评论

2009年7月6日 #

www.sysobject.com域名开通了。。。

    sysobject.com域名开通了。终于有了自己的域名了,免费的终究经不起时间的验证。

    sysobject.com是一级收费域名,通过国外的godaddy注册的,空间是免费的000webhost(php+mysql)空间,之前的sysobject.net.ru是免费的俄罗斯域名,已经到期了,免费的用着提心吊胆,也说不好那天就被停了,本人之前一直用免费的资源和服务,唯一的感觉就是累,如果大家想拥有一个长久的省心的域名和空间,最好是购买吧,和那些免费的玩不起啊。再说现在的com一级域名一年才几十块到上百元,贵的是空间,用免费空间的话一定要记着常备份程序和数据库,否则就会被彻底的干掉最后只留下一个域名空壳。有备份就不一样了,如果空间到期了可以继续找一另个来替代,上传源码导入数据库还是比较快的,不太影响访问。

    关于如果购买GoDaddy域名,现在除了信用卡支付外还和支付宝合作了,越来越方便了,网上有好多教程很详细,一搜一大把,这里就不说了。国外的免费空间现在用的比较好也就是000webhost了,本人已经用了两年多了,我博客里有教程,还是之前写的,申请成功率还是蛮高的。麻烦的是你的博客的源码和数据库需要下点功夫去配置,现在的php个人博客系统很多,如wordpress、emlog、 SaBlog等,选择自己的操作习惯就好,需要注意的是有的空间会经常删除这些博客程序,用之前还是要多了解一下空间的规定以及网友们的经验。还要注意发布的内容是不是在空间的规定范围内,否则还是会被删。国外的空间还经常会被国内的ZF河蟹,那样的话只能通过代理访问了,但在国外访问是不受影响的。有的是河蟹是暂时的过段时间就恢复正常访问了。

posted @ 2011-07-27 14:15 hero 阅读(136) | 评论 (0)编辑 收藏

通过上传jpg和数据备份对asp站点提权

       大家有没有遇到这种情况,一个asp站点的后台管理员登陆地址已拿到,用户名和密码也搞到,但就是不让你上传asp马,可上传的格式一般都是jpg,bmp,gif,rar,doc等。遇到这种情况好多人可能要选择放弃了。其实有一部分站点还是可以搞定的。

       好久没入侵asp站点了,突然昨天QQ里有2个哥们给我发了几个asp后台登陆地址和用户名密码,问我怎么提权,他们说没有jpg马没办法上传到人家服务器。我登陆到后台一看果然只允许上传图片格式的文件,说到这我要打个岔,如果拿到一个asp站点的后台管理权限,并且它允许上传图片,还有数据库备份功能,那么我们拿到的shell的可能就有九层把握了。没有数据库备份的话即使上传了asp马也不能正常运行,这样的话不得不找其他突破口,如试着serv-u提权,扫服务器开什么端口以及其他可利用漏洞。还好,我们登录的这个后台有数据库备份功能。lol。。。

       既然那两个条件都具备,下面我们来传马:首先,把你的asp马的后缀名改为服务器支持格式(一般都支持图片格式了);其次,上传你刚才改了后缀名的asp马,并把上传后马的存放地址(就是你马上传后的所在的位置)记下来,注意,地址一定是相对路径,也就是相对站点根目录的位置,像“/UploadFiles/20071025112034717.jpg”就是相对路径;然后,找到后台的数据库备份选项,把你刚才记得相对路径填写到"当前数据库路径"里(一般是第一个文本框),在"备份数据库名称"里填写:name.asp,这里的名字随便命名了,但后缀一定是asp,一定要把这个名字记住,我们一会儿要访问这个马。如果提示备份数据库成功,那么到这里我们已经把马成功的上传到服务器了。查看一下刚才我们把马备份到那个文件夹下面了(一般是在admin/Databases/里),在地址栏直接访问如http://www.jnqdgg.cn/admin/Databases/name.asp 就进入我们的网马了,进去后要干什么就不用我教你了吧。。。

       最后,一定要找免杀的asp马,否则上传后会被删除的!不要把人家的程序或其他资源删掉,更不要搞其他破坏行为,我劝大家就别挂马了,最多装个vidc的服务端和你内网的机器建立个端口映射,能内网抓鸡就ok了,总之不要太过分,玩玩就可以了。

更多请访问我的博客 http://sysobject.net.ru/

posted @ 2009-07-06 21:14 hero 阅读(1436) | 评论 (0)编辑 收藏

我的机器中马了。。。

       昨日想起来收集常用黑客工具,下载后还得测试能不能用,以便对以后入侵或抓鸡能提高一定的效率。因为我习惯机器裸奔,安装了杀软或防火墙的话一定会很慢,我pc的配置又不高,所以只装了个360(也是最近装的),虽然我用裸机但中马的事真的可以用手数的出来。可能是我太自信了吧,因运行了一黑客工具我机器真的中马了。

      为了不影响某黑客站点的名誉,我就不说明这个站点的网址了。我从此站下载了一款软件,我忘记了此软件的名字,当我运行了这个软件的时候,我电脑的一个指示灯开始不停的闪,我调出windows任务管理器一看CPU使用率突然上升快100%了,然后接着出现的是360安全卫士自动退出,从任务管理器中看到有个很陌生的进程出现了一下又隐藏了。这些症状很像木马的特性呀,我已经怀疑我中奖了,为了进一步确定我是否中马,我打开IE浏览器-工具-Internet选项,出现了已经被管理员禁用的提示。我打开了被强关的360,360弹出一个陌生服务正在被装载的提示,这时我已经确定我中马了。

      我没有着急,按部就班的再运行里输入cmd,然后再输入netstat -an看一下这个木马到底在连接哪个IP的哪个端口,在结果的中间位置出现了一个IP:8000,我到ip138一查此ip是广东的,而且初步确定此木马可能是灰鸽子,因为鸽子的默认上线端口就是8000,我在运行中输入compmgmt.msc回车,查看会话为空,还好没有机器和我建立连接,cmd下net user也没有新用户,net start也没有新启动的服务。我试着用360扫描木马,结果还真出现了(如果免杀的话360根本扫不到),在C:\WINDOWS\system32下果然有一个exe文件,到此目录下手动查找它找不到,我重启电脑F8进入安全模式才手动删除了。再次启动电脑进入正常模式扫描木马已不在,电脑CPU占用率也正常了,而且也无木马的特征。

       这次中马就是因为下载并运行了被捆绑木马的黑客软件的而导致的。对于一个黑客站点是很难做到无马的,因为每天有那么多人上传黑客工具、视频教程,要做到彻底无绑马谈何容易,我相信大型的黑客站点肯定不会干自己用石头扎自己脚的行为,也建议这些站点要尽量加大审核力度,不审核要注明来自于网络请用户自行杀毒等说明。我很看不起那些利用视频或软件绑马的人,让人觉得恶心。。。如果你是针对某个ip入侵后让人家中马的,那我只能说是你真的有实力佩服,可以戴“Hacker”的冠冕,如果对肉鸡进行了删除资源等破坏行为,大不了在说你个道德问题,但是在黑客站点上传绑马的行为是不会被原谅的,是会被唾骂的。。。

       最后提醒和建议大家,如果对木马的特征和工作原理不太了解的话最好别裸奔,装个kav8,再装个天网或其他的防火墙,这样能大大减少中马的几率。不想装这些就装个虚拟机也不错,在虚拟机上进行下载和运行一些木马或带有破坏类型的工具,它是最好的测试工具。想下载最新无马黑软要到出名一点大型的黑客站点,如xfocus,77169,heibai等站点,如你e文好的话可到国外黑站逛逛,可能会有意外的收获。


更多请访问我的博客 http://sysobject.net.ru/

posted @ 2009-07-06 21:12 hero 阅读(160) | 评论 (0)编辑 收藏

wp被000webhost删掉了

       倒霉!用了3个月的wordpress博客被000webhost删掉了,空间的东西都没了!没办法,刚换了sa-blog的,重新写吧。。。

       我就纳闷,内容也没涉及到不健康等违反空间规定的东西,为什么会被删除。以前逛wordpress论坛的时候看到过有人反映000webhost不让装wordpress程序,我没有太在意,因为只有很少数的几个人这么说,谁知这中奖的事能让我遇到。本来觉得ru的域名+000webhost的空间+wordpress的博客是黄金搭档,估计好多人都是这么搭建的。但现在我真的没勇气在继续用wp了。被000webhost删掉后,有一段时间你不能在使用此空间,与其等还不如用OperaTor-3.2游览器再申请个空间,我申请过好几个基本都是一次成功。

       使用wp的一点心得:如果你想要更多的功能,那么你选择wp,但wp得缺点插件多是慢,尤其体现在后台加载的时候。大家如果选择wp尽量删除没用的插件多做些优化。如你想要速度快、界面精小、清爽、代码精简的体验,那sa-blog是你最好的选择,再说sa还安全。

浏览器OperaTor-3.2下载地址:http://sysobject.1010zz.cn/OperaTor-3.2.zip

域名空间申请,建站交流,内网抓鸡 一起交流 QQ68199512 sysobject@hotmail.com

更多请访问我的博客 http://sysobject.net.ru/

posted @ 2009-07-06 21:09 hero 阅读(465) | 评论 (0)编辑 收藏