奚杰网络购物商城的漏洞进去
冷漠的空间,上面有这个ASP的系统在上面
所以导致了这次被入侵
注:文件来源CR
小苏 发表于 2006-05-12, 11:13 PM
sablog-X发出已后因为换了空间,导致了三年来没有被黑过的站点,这这几天内三次被黑,攻击者“wekwen”一次比一次有个性,而sablog作者“angel”也是一次比一次开心,可以看得出来angel的心态调整得非常好!
哈哈,心态很重要哈!!!在sablog第一次被黑后,几年没被黑过的“angel”感觉是非常的惊喜,竟然说了一句后生可畏,经过一阵查找后又在官方blog上提出让“wekwen”再试一次!
几天后“wekwen”这次出手,这次虽然表面只进后台发了一篇消息以示再次成功,但从它所发的消息内容可以看出来,“应作者的要求再来一次,
本来不想这样的,何必呢,何苦呢 不要做无谓的猜测,还是先搞好安全再说”这并不友善,此时“angel”反应更是让你没有想到!“angel”竟会
把这事件当作对自己的一场挑战!
今天我再次登陆sablog竟发现“angel”留言“希望wekwen再应我要求,再来黑一次.我静侯佳音.!”
刚才登录发现title变成了“最后一次!!!”
哈哈,“wekwen”已经说明不是通过FTP,不是通过webmail什么的进入的,那会是什么呢,会不会真的是程序的
问题呢?
sablog的作者4ngel,本来也是一个安全爱好者,而且sablog本来就是以安全为重心的,现在新的sablog-x的程序,
我也有看过哈,不管是思路和其它的各个方面都很好。
sablog是免费的,是公开的,大家有问题就说出来哈!发现了BUG,一连攻击三次,竟不发布这个BUG,让作者修改这个安全性漏洞。
小苏 发表于 2006-05-12, 7:02 PM
net share c$ /del
net share d$ /del
net share e$ /del
net share f$ /del
net share ipc$ /del
net share admin$ /del
小苏 发表于 2006-04-26, 10:10 AM
#switchport mode trunk
#switchport trunk encapsulation dot1q
#show vtp status
#show vtp counters
小苏 发表于 2006-03-19, 9:56 PM
<选项>含义如下:
-tcp : 输出TCP数据报
-udp : 输出UDP数据报
-icmp : 输出ICMP数据报
-pass : 过滤密码信息
-hide : 后台运行
-host : 解析主机名
-addr <IP地址> : 过滤IP地址
-port <端口> : 过滤端口
-log <文件名> : 将输出保存到文件
-asc : 以ASCII形式输出
-hex : 以16进制形式输出
示例:xsiff.exe -pass -hide -log pass.log
xsiff.exe -tcp -udp -asc -addr 192.168.1.1