Ubuntu 和 WIN7 重装后丢失UUID的解决办法

2011年10月19日 没有评论

双系统有时会出现此问题,UBUNTU的GRUB2是根据UUID来辨认你的分区,重新分区UUID会变动,有时GHOST恢复后会修改到这个东东,下面既是一句话解决方法.

检查UUID

ls -l /dev/disk/by-uuid/

重新生成GRUB

grub-mkconfig -o /boot/grub/grub.cfg

或者用此命令

update-grub

附上/boot/grub/grub.cfg的部分内容,其中8AFCE93BFCE92265即是我们修改的东西,

menuentry "Windows 7 (loader) (on /dev/sda1)" –class windows –class os {
insmod part_msdos
insmod ntfs
set root=’(/dev/sda,msdos1)’
search –no-floppy –fs-uuid –set=root 8AFCE93BFCE92265
chainloader +1
}

分类: 技术技巧 标签: , ,

一些入侵中常用的命令

2011年9月23日 1 条评论

whois 域名/ip 查看域名的详细信息。
ping 域名/ip 测试本机到远端主机是否联通。
dig 域名/ip 查看域名解析的详细信息。
host -l 域名 dns服务器 传输zone。
扫描
nmap:
-sS 半开扫描TCP和SYN扫描。
-sT 完全TCP连接扫描。
-sU UDP扫描
-PS syn包探测(防火墙探测)
-PA ack包探测(防火墙探测)
-PN 不ping。
-n 不dns解析。
-A -O和-sV。
-O 操作系统识别。
-sV 服务版本信息(banner)
-p 端口扫描。
-T 设置时间级别(0-5)
-iL 导入扫描结果。
-oG 输出扫描结果。
操作系统识别:
p0f -i eth0 -U -p 开启混杂模式。
xprobe2 ip|域名 检测os。

阅读全文…

分类: 技术技巧 标签: ,

使用MySqldump命令导出数据时的注意

2011年9月2日 没有评论

      今天准备迁移 Discuz 7 的论坛得 mysql  数据库, mysqldump 的时候一切顺利,
但导入的时候确遇到 ERROR 1062 (xxxxx) at line 1262: Duplicate entry ‘XXX’ for key ’XXX‘ 错误,并停在原地。
遇到这错误的朋友千万别第一时间就尝试用 –force 参数强行导入(除非你原来的数据库已经崩溃)
因为这样做的话,即使导入了,也会有一大片数据丢失!

你可以先尝试以下2个方法:

1, mysqldump 备份的时候使用 –extended-insert=false 参数。
原理如下:
使用MySqldump命令导出数据时的注意
    在使用Mysql做基础数据库时,由于需要将库B的数据导入库A,而A,B库又包含大量相同的数据,需要使用mysqldump导出脚本.
   通常的命令会是
   1. mysqldump -t ‘dbName’ > ‘scriptName.sql’
   2. mysql -f ‘dbName’ < ‘scriptName.sql’
   而使用如下命令导入到A库时不会成功,现象是报出几个Duplicate key error后就完毕了,并未将其余正确的数据插入到A库中.
    捣鼓了好一会,发现在使用mysqldump导出的脚本命令中,insert语句采用是multiline insert synax.而不是采用single insert synax.原来是这个问题. 多行的插入语法在第一个主健重复错误后就不执行后续的对应表的插入语句了.
   于是再加参数 –extended-insert=false,完整的命令是
   mysqldump –extended-insert=false dbname > scriptname.sql

2,手工把表里头username中存在重复的值删除!

使用数据库工具 Navicat 之类的,执行查询:

Select username,Count(*) From cdb_members Group By username Having Count(*) > 1

结果中就能显示出表中存在重复的字段, 你会看到2个或者多个完全一模一样重复的用户名。

干掉其中一行的记录,保存后再导出数据库。

但 我个人强烈推荐,,最重要一点!备份的时候,把表结构跟数据分开!!

以下是 mysqldump 的一些使用参数

备份数据库
#mysqldump 数据库名 >数据库备份名

#mysqldump -A -u用户名 -p密码 数据库名>数据库备份名

#mysqldump -d -A –add-drop-table -uroot -p >xxx.sql

1.导出结构不导出数据

mysqldump -d 数据库名 -uroot -p > xxx.sql

2.导出数据不导出结构

mysqldump -t 数据库名 -uroot -p > xxx.sql

3.导出数据和表结构

mysqldump 数据库名 -uroot -p > xxx.sql

4.导出特定表的结构

mysqldump -uroot -p -B数据库名 –table 表名 > xxx.sql

#mysqldump [OPTIONS] database [tables]

mysqldump支持下列选项:

–add-locks  
在每个表导出之前增加LOCK TABLES并且之后UNLOCK TABLE。(为了使得更快地插入到MySQL)。  
–add-drop-table  
在每个create语句之前增加一个drop table。  
–allow-keywords  
允许创建是关键词的列名字。这由表名前缀于每个列名做到。  
-c, –complete-insert  
使用完整的insert语句(用列名字)。  
-C, –compress  
如果客户和服务器均支持压缩,压缩两者间所有的信息。  
–delayed  
用INSERT DELAYED命令插入行。  
-e, –extended-insert  
使用全新多行INSERT语法。(给出更紧缩并且更快的插入语句)  
-#, –debug[=option_string]  
跟踪程序的使用(为了调试)。  
–help  
显示一条帮助消息并且退出。  
–fields-terminated-by=…  
–fields-enclosed-by=…  
–fields-optionally-enclosed-by=…  
–fields-escaped-by=…  
–fields-terminated-by=…  
这些选择与-T选择一起使用,并且有相应的LOAD DATA INFILE子句相同的含义。  
LOAD DATA INFILE语法。  
-F, –flush-logs  
在开始导出前,洗掉在MySQL服务器中的日志文件。  
-f, –force,  
即使我们在一个表导出期间得到一个SQL错误,继续。  
-h, –host=..  
从命名的主机上的MySQL服务器导出数据。缺省主机是localhost。  
-l, –lock-tables.  
为开始导出锁定所有表。  
-t, –no-create-info  
不写入表创建信息(CREATE TABLE语句)  
-d, –no-data  
不写入表的任何行信息。如果你只想得到一个表的结构的导出,这是很有用的!  
–opt  
同–quick –add-drop-table –add-locks –extended-insert –lock-tables。  
应该给你为读入一个MySQL服务器的尽可能最快的导出。  
-pyour_pass, –password[=your_pass]  
与服务器连接时使用的口令。如果你不指定“=your_pass”部分,mysqldump需要来自终端的口令。  
-P port_num, –port=port_num  
与一台主机连接时使用的TCP/IP端口号。(这用于连接到localhost以外的主机,因为它使用 Unix套接字。)  
-q, –quick  
不缓冲查询,直接导出至stdout;使用mysql_use_result()做它。  
-S /path/to/socket, –socket=/path/to/socket  
与localhost连接时(它是缺省主机)使用的套接字文件。  
-T, –tab=path-to-some-directory  
对于每个给定的表,创建一个table_name.sql文件,它包含SQL CREATE 命令,和一个table_name.txt文件,它包含数据。注意:这只有在mysqldump运行在mysqld守护进程运行的同一台机器上的时候才工作。.txt文件的格式根据–fields-xxx和 –lines–xxx选项来定。  
-u user_name, –user=user_name  
与服务器连接时,MySQL使用的用户名。缺省值是你的Unix登录名。  
-O var=option, –set-variable var=option设置一个变量的值。可能的变量被列在下面。  
-v, –verbose  
冗长模式。打印出程序所做的更多的信息。  
-V, –version  
打印版本信息并且退出。  
-w, –where=’where-condition’  
只导出被选择了的记录;注意引号是强制的!  
"–where=user=’jimf’" "-wuserid>1" "-wuserid<1"

导入数据:

由于mysqldump导出的是完整的SQL语句,所以用mysql客户程序很容易就能把数据导入了:

#mysql 数据库名 < 文件名

#source /tmp/xxx.sql

 

原文地址:http://www.oschina.net/discuss/thread/2449

分享两个写博客利器:Windows Live Writer 和 Zoundry Raven

2011年8月31日 没有评论

      从2007年开始写我的Tuixy博客以来经历了许多与博客相关的事情,而其中最值得推荐的就是本地离线写博客的工具,能长期坚持写博客确实是很不容易的,所以当你有个好的工具那写博客时的心情就不一样了,就如同每天上班挤公交和开车的感觉一样。要介绍的这两款软件在标题已经提到,是Windows Live Writer 和 Zoundry Raven,两个软件虽然基本上功能差不多,不过我还是分开介绍下。

Windows Live Writer

这个工具一直是我的最爱以及优先选择,而微软对此也升级改版了好几次,现在的功能非常的强大并且超级实用。我简单介绍几个我认为比较有特色的地方:

1.图片的自由编辑

这个功能很实用,你可以把图片按照文章排版要求进行任意的自定义,比如图片大小、剪裁、水印、ALT优化、位置定义以及多种特效等。基本上可以实现“完美”要求,之前就有很多朋友还向我咨询如何像我在博客文章中插图片呢,其实秘密是我使用了Windows Live Writer。

2.文章实时保存

当写文章的时候遇到停电、程序崩溃、又或者别的情况怎么办?我是遇到过,写了一大篇结果是忘记保存全部完完,对此以前在博客中承诺过要写的文章到现在还有些没有写,有一点文章就可能是遇到了这个问题,所以开启工具中的实时保存功能非常有必要的。

3.强大编辑器功能

文字的字体、颜色、大小、下滑线、删除线、标题、超级链接等等一应俱全,就如使用words编辑文件一样。

4.SEO功能

文章分类的自由定义与选择,tags与描述这个功能与Wordpress的All in one Seo插件完美融合,自定义文章发布时间,ping、文章链接以及trackack自定义。

5.可扩展

这个功能我以前就添加过一些小特效,别的没有尝试过,看官方介绍是可以添加额外的插件实现一些特殊需求。

此外还有比如同步博客的外观功能、可见模式编辑以及代码模式编辑自选、多账号和多平台博客、代理使用、英文拼写以及字数检查等功能,好了,不多介绍了,有兴趣的朋友自己亲自测试下就知道了。

下载地址:http://explore.live.com/windows-live-writer

Zoundry Raven

这个软件也有一定的历史了,是Zoundry公司很早前开发的,早期版叫做zBlog Writer。相比Windows Live Writer的强大功能Zoundry Raven更显得非常的小巧,属于小众软件,当然也有其特色。

1.支持中文

原来版本是安装后在界面上才可以选择语言,现在下载新版本就不需要那么麻烦了,下载后在安装的第一步就会有提示语言的选择。

2.支持导入Windows Live Writer的数据

这个功能让我开始有点意外,如果电脑安装了Windows Live Writer谁还会转到Zoundry Raven呢?不过当你看到下面这个功能的话你就会理解了。

3.支持portable

Raven最强大的地方在于它可以portable,也就是说,你可以把Raven安装在移动硬盘里或者闪存盘里,带着闪存盘你脱离电脑也可以到处写了。在安装的时候会有这个选项Raven2Go,勾选即可。

4.支持博客平台更多点,对系统要求更低点

以前我用我那笔记本安装Windows Live Writer搞了好几次也没搞定,但是用Raven就不会出现这个的问题,所以说Raven属于小众软件是有其中的道理的,这个你懂的!

下载地址:http://www.zoundryraven.com/download.html

如果在使用过程中遇到问题可以在下面的评论上留言,在力所能及的范围内会给予帮助的。

Tip(中文博客使用Windows Live Writer小技巧:在添加tags的时候多个tags之间要用英文输入法下面的半角符号,中文文章要自己手工复制点内容到描述里面,因为中文文章seo插件不怎么会自动截取描述。)

转载自Tuixy博客

分类: 信息分享 标签: ,

解决potplayer x64播放rm格式卡的问题

2011年8月22日 没有评论

用上64位系统,再怎么着也得用上原生64位软件吧,没想到一直用的potplayer就出了一丁点问题—-播放rmvb格式卡得一B!

不过,终于还是解决了,特记录一下.

win7codecs下载它的安装包,再下载一个win7codecsX64版本,这两个必须装的…安装好后打开potplayer,进入选项-滤镜-滤镜优先权-添加系统解码器-选择LAV Splitter Source-优先顺序选择强制使用即可.不过播放某些RM可能会出现乱码,既然不卡了那也就算了.

OVER

分类: 技术技巧 标签: , ,

玩转Windows系统的账户隐藏

2011年8月22日 没有评论

当黑客入侵一台主机后,会想方设法保护自己的“劳动成果”,因此会在肉鸡上留下种种后门来长时间得控制肉鸡,其中使用最多的就是账户隐藏技术。在肉鸡上建立一个隐藏的账户,以备需要的时候使用。账户隐藏技术可谓是最隐蔽的后门,一般用户很难发现系统中隐藏账户的存在,因此危害性很大,本文就对隐藏账户这种黑客常用的技术进行揭密。
在隐藏系统账户之前,我们有必要先来了解一下如何才能查看系统中已经存在的账户。在系统中可以进入“命令提示符”,控制面板的“计算机管理”,“注册表”中对存在的账户进行查看,而管理员一般只在“命令提示符”和“计算机管理”中检查是否有异常,因此如何让系统账户在这两者中隐藏将是本文的重点。

一、“命令提示符”中的阴谋

其实,制作系统隐藏账户并不是十分高深的技术,利用我们平时经常用到的“命令提示符”就可以制作一个简单的隐藏账户。

点击“开始”→“运行”,输入“CMD”运行“命令提示符”,输入“net user piao$Content$nbsp;123456 /add”,回车,成功后会显示“命令成功完成”。接着输入“net localgroup administrators piao$Content$nbsp;/add”回车,这样我们就利用“命令提示符”成功得建立了一个用户名为“piao$”,密码为“123456”的简单“隐藏账户”,并且把该隐藏账户提升为了管理员权限。

我们来看看隐藏账户的建立是否成功。在“命令提示符”中输入查看系统账户的命令“net user”,回车后会显示当前系统中存在的账户。从返回的结果中我们可以看到刚才我们建立的“piao$”这个账户并不存在。接着让我们进入控制面板的 “管理工具”,打开其中的“计算机”,查看其中的“本地用户和组”,在“用户”一项中,我们建立的隐藏账户“piao$”暴露无疑。

可以总结得出的结论是:这种方法只能将账户在“命令提示符”中进行隐藏,而对于“计算机管理”则无能为力。因此这种隐藏账户的方法并不是很实用,只对那些粗心的管理员有效,是一种入门级的系统账户隐藏技术。

二、在“注册表”中玩转账户隐藏

从上文中我们可以看到用命令提示符隐藏账户的方法缺点很明显,很容易暴露自己。那么有没有可以在“命令提示符”和“计算机管理”中同时隐藏账户的技术呢?答案是肯定的,而这一切只需要我们在“注册表”中进行一番小小的设置,就可以让系统账户在两者中完全蒸发。

1、峰回路转,给管理员注册表操作权限

在注册表中对系统账户的键值进行操作,需要到“HKEY_LOCAL_MACHINESAMSAM”处进行修改,但是当我们来到该处时,会发现无法展开该处所在的键值。这是因为系统默认对系统管理员给予“写入”和“读取控制”权限,没有给予修改权限,因此我们没有办法对“SAM”项下的键值进行查看和修改。不过我们可以借助系统中另一个“注册表编辑器”给管理员赋予修改权限。

点击“开始”→“运行”,输入 “regedt32.exe”后回车,随后会弹出另一个“注册表编辑器”,和我们平时使用的“注册表编辑器”不同的是它可以修改系统账户操作注册表时的权限(为便于理解,以下简称regedt32.exe)。在regedt32.exe中来到“HKEY_LOCAL_MACHINESAMSAM”处,点击 “安全”菜单→“权限”,在弹出的“SAM的权限”编辑窗口中选中“administrators”账户,在下方的权限设置处勾选“完全控制”,完成后点击“确定”即可。然后我们切换回“注册表编辑器”,可以发现“HKEY_LOCAL_MACHINESAMSAM”下面的键值都可以展开了。

提示:上文中提到的方法只适用于Windows NT/2000系统。在Windows XP系统中,对于权限的操作可以直接在注册表中进行,方法为选中需要设置权限的项,点击右键,选择“权限”即可。

2、偷梁换柱,将隐藏账户替换为管理员

成功得到注册表操作权限后,我们就可以正式开始隐藏账户的制作了。来到注册表编辑器的 “HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsersNames”处,当前系统中所有存在的账户都会在这里显示,当然包括我们的隐藏账户。点击我们的隐藏账户“piao$”,在右边显示的键值中的“类型”一项显示为0x3e9,向上来到 “HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers”处,可以找到“000003E9”这一项,这两者是相互对应的,隐藏账户“piao$”的所有信息都在“000003E9”这一项中。同样的,我们可以找到“administrator”账户所对应的项为 “000001F4”。 将“piao$”的键值导出为“piao$.reg”,同时将“000003E9”和“000001F4”项的F键值分别导出为 user.reg,admin.reg。用“记事本”打开admin.reg,将其中“F”值后面的内容复制下来,替换user.reg中的“F”值内容,完成后保存。接下来进入“命令提示符”,输入“net user piao$Content$nbsp;/del”将我们建立的隐藏账户删除。最后,将piao$.reg和user.reg导入注册表,至此,隐藏账户制作完成。

3、过河拆桥,切断删除隐藏账户的途径

虽然我们的隐藏账户已经在“命令提示符”和“计算机管理”中隐藏了,但是有经验的系统管理员仍可能通过注册表编辑器删除我们的隐藏账户,那么如何才能让我们的隐藏账户坚如磐石呢?

打开“regedt32.exe”,来到“HKEY_LOCAL_MACHINESAMSAM”处,设置“SAM”项的权限,将 “administrators”所拥有的权限全部取消即可。当真正的管理员想对“HKEY_LOCAL_MACHINESAMSAM”下面的项进行操作的时候将会发生错误,而且无法通过“regedt32.exe”再次赋予权限。这样没有经验的管理员即使发现了系统中的隐藏账户,也是无可奈何的。

三、专用工具,使账户隐藏一步到位

虽然按照上面的方法可以很好得隐藏账户,但是操作显得比较麻烦,并不适合新手,而且对注册表进行操作危险性太高,很容易造成系统崩溃。因此我们可以借助专门的账户隐藏工具来进行隐藏工作,使隐藏账户不再困难,只需要一个命令就可以搞定。

我们需要利用的这款工具名叫“HideAdmin”,下载下来后解压到c盘。然后运行“命令提示符”,输入“HideAdmin piao$Content$nbsp;123456”即可,如果显示“Create a hiden Administrator piao$Content$nbsp;Successed!”,则表示我们已经成功建立一个账户名为piao$,密码为123456的隐藏账户。利用这款工具建立的账户隐藏效果和上文中修改注册表的效果是一样的。

四、把“隐藏账户”请出系统

隐藏账户的危害可谓十分巨大。因此我们有必要在了解了账户隐藏技术后,再对相应的防范技术作一个了解,把隐藏账户彻底请出系统

1、添加“$”符号型隐藏账户

对于这类隐藏账户的检测比较简单。一般黑客在利用这种方法建立完隐藏账户后,会把隐藏账户提升为管理员权限。那么我们只需要在“命令提示符”中输入 “net localgroup administrators”就可以让所有的隐藏账户现形。如果嫌麻烦,可以直接打开“计算机管理”进行查看,添加“$”符号的账户是无法在这里隐藏的。

2、修改注册表型隐藏账户

由于使用这种方法隐藏的账户是不会在“命令提示符”和“计算机管理”中看到的,因此可以到注册表中删除隐藏账户。来到“HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsersNames”,把这里存在的账户和“计算机管理”中存在的账户进行比较,多出来的账户就是隐藏账户了。想要删除它也很简单,直接删除以隐藏账户命名的项即可。

3、无法看到名称的隐藏账户

如果黑客制作了一个修改注册表型隐藏账户,在此基础上删除了管理员对注册表的操作权限。那么管理员是无法通过注册表删除隐藏账户的,甚至无法知道黑客建立的隐藏账户名称。不过世事没有绝对,我们可以借助“组策略”的帮助,让黑客无法通过隐藏账户登陆。点击“开始”→“运行”,输入 “gpedit.msc”运行“组策略”,依次展开“计算机配置”→“Windows 设置”→“安全设置”→“本地策略”→“审核策略”,双击右边的“审核策略更改”,在弹出的设置窗口中勾选“成功”,然后点“确定”。对“审核登陆事件” 和“审核过程追踪”进行相同的设置。

4、开启登陆事件审核功能

进行登陆审核后,可以对任何账户的登陆操作进行记录,包括隐藏账户,这样我们就可以通过“计算机管理”中的“事件查看器”准确得知隐藏账户的名称,甚至黑客登陆的时间。即使黑客将所有的登陆日志删除,系统还会记录是哪个账户删除了系统日志,这样黑客的隐藏账户就暴露无疑了。

5、通过事件查看器找到隐藏帐户

得知隐藏账户的名称后就好办了,但是我们仍然不能删除这个隐藏账户,因为我们没有权限。但是我们可以在“命令提示符”中输入“net user 隐藏账户名称 654321”更改这个隐藏账户的密码。这样这个隐藏账户就会失效,黑客无法再用这个隐藏账户登陆。

本文转自Hollywood Ruins

分类: 技术技巧 标签: ,

我在赶集网的两个月 (完整版)

2011年7月18日 没有评论

很不错的文章,学习了很多市场分析,数据挖掘,电话营销以及职场关系的经验.

PS: 写这些不是为了晒幸福(自己现在很不幸福),也不是为了晒经历;希望能分享自己的经历,认识更多的朋友,如果对提到的分析还感兴趣,我们可以相互学习。现在在研究人人网,大家一起来做吧。我认为做什么事不重要,关键是一起做事的志同道合的人,关键是几年后这些人还能不能一同默契的合作。
caolixiang@gmail.com QQ:568108047

(一)
百度三面后的第二天,接到了赶集网面试的通知。除了大嘴姚晨的广告,对这个公司毫无了解。
由于到得比较早,细心观察了一下。“做人要正,做事传奇”、“心胸坦荡,有抱怨向上走”这些信条很吸引我。
面试我的不是HR,是销售部的运营经理——GL,也是我以后的Boss。我第一次打领带穿衬衫,他让我不要紧张。面试过程很轻松,基本上是他问我答,他否定之,然后告诉我他的理由。那天完全被震撼了,后来公司内临时的会议打断了面试,于是他和我约定的第二次面试的时间。

阅读全文…

分类: 信息分享 标签:

linux更改密码出现passwd :/usr/share/cracklib/pw_dict: error reading header 错误

2011年6月13日 没有评论

[root@test]passwd root
Changing password for user root.
New UNIX password:
/usr/share/cracklib/pw_dict: error reading header
PWOpen: Success

一般人的解决办法是

 

rpm -e cracklib-dicts –nodeps
yum install cracklib-dicts

其实只需要

yum reinstall cracklib-dicts

分类: 技术技巧 标签: , ,

vzfree查看VPS母鸡的内存使用情况

2011年4月20日 没有评论

此软件可以用来检测母鸡是否超售,但是不一定准确!

想在OpenVZ上实验一下的可以执行(需要系统有gcc):

[root@localhost ~]# wget http://hostingfu.com/files/vzfree/vzfree-0.1.tgz
[root@localhost ~]# tar zxvf vzfree-0.1.tgz
vzfree-0.1/
vzfree-0.1/vzfree.c
vzfree-0.1/Makefile
[root@localhost ~]# cd vzfree-0.1
[root@localhost vzfree-0.1]# ls
Makefile  vzfree.c
[root@localhost vzfree-0.1]# make
cc -O2 -s    vzfree.c   -o vzfree
[root@localhost vzfree-0.1]# ./vzfree
             Total     Used     Free
Kernel:   2048.00M    3.83M 2044.17M
Allocate:  256.00M  176.24M   79.76M (128M Guaranteed)
Commit:    128.00M  138.58M  -10.58M (76.5% of Allocated)
Swap:                 1.68M          (1.2% of Committed)
[root@localhost vzfree-0.1]#

其中中Kernel对应的是

阅读全文…

分类: 技术技巧 标签: , ,

破解Linux系统密码就用强大的john

2011年4月9日 没有评论

 

有时候我们会得到一些密码,类似这样:

root:$1$$q6Ao87xNrArOYJfWf6WRj.:0:0:root:/:/bin/sh

想破解?试试john吧!

通过一些漏洞我们很容易就能搞到Linux服务器下面的/etc/passwd,/etc/shadow这两个文件,在早期的版本里面这两个文件其实就是一体的,后来为了安全把他们分开,其中/etc/shadow这个文件只有ROOT老大这个用户才能查看的,其他的用户没有这个权限,这样就大大加大了安全性。
现在的任意下载漏洞就能帮助我们很轻松的高到这两个文件,原因很简单,如果程序没有过滤严格,就让我们有机可乘了,苍蝇不叮无缝之蛋还是经久不衰的哲理的。
好了,我们开始破解这个文件
假如你现在就在Linux环境下就直接执行下面语句下载吧

阅读全文…

分类: 技术技巧 标签: , , , ,