L-Blog的三个洞

l-blog是由 Loveyuki 自主开发的基于 ASP+Access 的小型单用户BLOG,好像网上用的比较多,主要是免费的(呵呵,向Loveyuki致敬)。昨天寝室断网了,闲着没事干,就把以前下载的L-Blog V1.08 (SE) Final版本拿来看,结果还真发现了几个问题。

1、L-Blog Cross-Site Scripting Vulnerability

这是个跨站漏洞,好像HaK_BaN很早就发现并通知了官方,所以问题已经修复。但是我下的那个版本却存在,所以还是要写出来J

» 阅读全文

关键词: l-blog , 漏洞 , 入侵

策略路由的使用一例

局域网通过NAT连上internet的机器 代理其他机器上网 不使用NAT的方法

怎么察看每个路由项通过的包   希望知道的指点指点

 
|-------------------------|--------------------------|
|192.168.100/24               |          192.168.0.1/24      |
|                                    |                                    |
|                               SERVER2                       SERVER1
|                                    |                                    |
|                                    |                                    |
|                                    |                                    |
|        LAN2                     |        LAN1                      |  
|-------------------------|--------------------------|

» 阅读全文

linux主要系统服务介绍

apmd--apmd用来监视系统用电状态,并将相关信息通过syslogd写入日志。也可以用来在电源不足时关机
arpwatch--用来维护以太网物理地址和ip地址的对应关系
atd--运行用户用at命令调度的任务。也在系统负荷比较低时运行批处理任务
autofs--当您需要时自动转载文件系统,而当您不需要时自动卸载
chargen--tcp版本的chargen server
chargen-udp--udp版本的chargen server

» 阅读全文

关键词: linux

rip协议理解

RIP协议的全称是路由信息协议(Routing Information Protocol),它是一种内部网关协议(IGP),用于一个自治系统(AS)内的路由信息的传递。RIP协议是基于距离矢量算法(Distance Vector Algorithms)的,它使用“跳数”,即metric来衡量到达目标地址的路由距离。

» 阅读全文

HDSI3 完整源代码

此代码可以任意分发或者修改
但是希望保留作者版权.

HDSI 是一款SQL注入工具。相信大家都不会陌生的。
程序用到的第3方控件请大家自己去下载,网上都可以找到的.

顺祝邪恶八所有的成员在新的一年里一切顺利。

» 阅读全文

关键词: 代码收藏

圣诞是什么颜色的?

这是迟来的一个调查 虽然平安夜已经过去两天了 但却是我一直想做的
最近受到垃圾spam的困扰 不得已加了验证码 给大家留言带来了不便深表遗憾...
下面调查开始

» 阅读全文

今天是平安夜

今天是平安夜..哈哈,幸好这几天坏坏过来了哦,不然的话,俺只有抱着我的电脑一个人孤独的度过....

» 阅读全文

男人=天使

男人=天使

» 阅读全文