Windows 7的XP模式能阻止恶意软件运行
作者:yezi 日期:2009年9月16日
Windows 7的XP模式在运行Office 2003(虚拟机)和Office 2007(本地运行)的时候是非常安全的,能够破坏恶意软件的运行和中断许多黑客的工具。这实际上是一个意外的好处,不过,这个好处肯定是受欢迎的。 没有任何计算机系统是完全安全的。甚至最安全的系统中也存在不安全的问题,如操作系统代码中的安全漏洞等等。这就是说,Windows 7比它以前的Windows操作系统更安全
分类:历史新闻/News | 评论: 0 | 查看次数:
瑞星个人防火墙 2009 21.54.00 免序列号免ID特别版
作者:yezi 日期:2009年9月16日

分类:软件下载/Downs | 评论: 0 | 查看次数:
'提权'不仅仅是文件权限上的问题
作者:yezi 日期:2009年9月16日
我们一般的提权方式都是从文件系统入手,也就是我们常说的NTFS权限方面。我认为,这应该是一个误区,如果你越是深入的专注于文件系统,那么后面的路将会非常艰辛...
分类:乱七八糟/Messy | 评论: 0 | 查看次数:
net.exe和net1.exe的区别和联系
作者:yezi 日期:2009年9月15日
system32文件夹下有一个net.exe和net1.exe,一般做渗透的时候,很多情况下管理员只知道删除net.exe而遗漏net1.exe,导致我们能继续do evil.....
一直没弄明白它们到底有什么区别,又有什么联系。而且貌似大家一直认为它们的功能是相同的,但一直没找到确切的答案。
今天Casper同学说他把net1.exe删了以后net.exe就不能用了,觉得可能有情况,就在本机测试了下,发现果真如此,运行net.exe会提示找不到指定文件,说的当然就是net1.exe。如下图。
...
分类:技术文章/Article | 评论: 1 | 查看次数:
桃源网盘Getshell漏洞
作者:yezi 日期:2009年9月15日
影响版本:最新
作者:银色上帝 静流 上帝之爱
我和银色上帝,静流三个在渗透时候,遇到了这个程序研究了下,发现这个程序可以直接Getshell确切的说还是利用IIS的那个洞子
简单说下利用方法,默认有个账号和密码都是guest的供测试(要看管理是否禁止了)
登陆之后,上传一个利用IIS的解析漏洞的马
可惜我们不知道路径,我们用其他方法搞到一台服务器,对照发现
他的路径就是:www.test.com/XX/ID/1.asp;1.jpg
...
分类:技术文章/Article | 评论: 0 | 查看次数:
快速装机GHOST XP SP3 iso光盘映像
作者:yezi 日期:2009年9月15日
分类:软件下载/Downs | 评论: 0 | 查看次数:
存储型XSS
作者:yezi 日期:2009年9月14日
如果把浏览器看作WEB2.0后时代的操作系统,那么客户端脚本就相当于传统的应用程序,而XSS的攻击方式其实就相当于在被攻击者的系统上执行了一个木马程序。但这种“木马”有个很大的缺点,就是无法像传统木马那样在操作系统中安家,以后还能自动执行。
...
...
分类:技术文章/Article | 评论: 0 | 查看次数:
微软雅黑字体 for XP
作者:yezi 日期:2009年9月13日

分类:乱七八糟/Messy | 评论: 0 | 查看次数:
关于Fixedsys字体
作者:yezi 日期:2009年9月13日
Fixedsys字体大家肯定不陌生,windows记事本默认的字体就是Fixedsys。 Fixedsys字体是挺特殊的一种字体,因为这款字体中每个字体的宽度都是固定的,字体感觉特别的坚固,即便是一个小小的点,显示的也很清晰。所以特别适合显示一些代码。 Fixedsys字体的大小不可更改,所以在网页中妄想使用css的font-size来改变Fixedsys字体的大小是不可能的。当然在一些图形软
分类:乱七八糟/Messy | 评论: 0 | 查看次数:
