2012年8月1日 星期三

冒痘位置

1. 額頭長痘
---原因:壓力大,脾氣差,造成心火和血液循環有問題
---改善:早睡早起,多喝水。
2. 雙眉間長痘
---原因:胸悶,心律不整,心悸。
---改善:不要做太過激烈的運動,避免煙、酒、辛辣食品。
3. 鼻頭長痘
---原因:胃火過盛,消化系統異常。
---改善:少吃冰冷食物。
4. 鼻翼長痘
---原因:與卵巢機能或生殖系統有關。
---改善:不要過度縱慾或禁慾,多到戶外呼吸新鮮空氣
5. 右邊臉頰長痘
---原因:肺功能失常。
---改善:注意保養呼吸道,盡量避免芒果、芋頭、海鮮等易過敏的食物。
6. 左邊臉頰長痘
---原因:肝功能不順暢,有熱毒。
---改善:作息正常,保持心情愉快,該吹冷空氣就吹,不要讓身體處在悶熱的環境中。
7.唇周邊長痘
---原因:便秘導致體內毒素累積,或是使用含氟過量的牙膏。
---改善:多吃高纖維的蔬菜水果。
8.下巴長痘
---原因:內分泌失調。
---改善:少吃冰冷的東西。
9.太陽穴長痘
---原因:太陽穴附近出現小粉刺,顯示你的飲食中包含了過多的加工食品,造成膽囊阻塞,需要趕緊行體內大掃。
---改善:少吃加工食物。

2012年7月31日 星期二

九個故事

深思-九個故事(很有意思!) 一個比一個值得深思 


一、女浴室起火,裡面人亂作一團,赤身往外跑,

只見大街上白花花一大群,

一老者大喊“快摀住”,眾裸女突然醒悟,

但身上要緊部位有三處,

手忙腳亂捂不過來

不知所措。這時老者又大喊:“捂臉就行,下面都一樣!”

【此事的重要啟示:在特殊情況下抓工作不可能面面俱到,

要抓住重點。】



二、某日,女祕書神色凝重地說:王總,我懷孕了。

王總繼續低頭看文件,然後淡淡一笑:我早結紮了。

女祕書楞了一會媚笑道:我和您開玩笑呢!

王總抬起頭看了她一眼,喝了口茶說:我也是。


【此事的重要啟示:在江湖上混的人,遇事不要慌,先讓子彈飛一會。 】



三、男子去提親,女方家長:請自我介紹。


A說:我有一千萬;
B說:我有一棟豪宅,價值兩千萬;
家長很滿意。就問C,你家有什麼?


C答:我什麼都沒有,只有一個孩子,在你女兒肚子裡。
AB無語,走了。


【此事的重要啟示:核心競爭力不是錢和房子,是在關鍵的崗位有自已的人。】



四、7年前他為了出國拋棄了未婚妻,現在事業有成,

他開始愧疚,聽說她過的不好,他想去彌補。


他去到了她的魚攤,她在刮鱗,邊上蹲著一個男娃,

模樣有幾分像他,他心裡一震。
她突然停下,指著隔壁攤的男人:你咋還不給孩子做飯呢!

他鬆了口氣,轉身離開。
她遞根煙給隔壁攤男人:剛才不好意思



【不願意做你的累贅 不願意讓你帶著愧疚過一生】



五、父親在洗車, 兒子拿起小石頭在車門上劃起來.

父親見此大怒, 拿起扳手就打了下去,後來兒子被送到醫院,

證實手指骨折. 面對父親, 兒子輕聲說道:爸爸,

手指會好的, 不要擔心了.父親內心無比自責. 一怒之下,

衝回去要把自己的汽車給砸了.

他看見兒子劃的痕跡: 爸爸, 我愛你.


【有些事是否在看清之後再做決定更好呢】


六、草原上有! 有對獅子母子。

小獅子問母獅子:“媽,幸福在哪裡?”母獅子說:“幸福就在你的尾巴上。”


於是小獅子不斷追著尾巴跑,但始終咬不到。

母獅子笑道:“傻瓜!幸福不是這樣得到的!只要你昂首向前走,幸福就會一直跟隨著你!”。

【刻意的追尋不如勇敢的往前走成功又有多遠呢】


七、有一個盲了的女孩,她一無所有,只剩下她男朋友

男朋友問她:“如果你眼睛好了,能和我結婚嗎?”女孩答應了。

很快,女孩可以移植新視角膜,也很快回複視力,

但她發現她男朋友也是盲的。

男朋友向她求婚,女孩拒絕了,最後男孩只說了一句話:

“take care of my eyes.”
【照顧好我的眼睛 】


八、他向她求婚時,只說了三個字:相信我;
她為他生下第一個女兒的時候,他對她說:辛苦了;
女兒出嫁那天,他摟著她的肩說:還有我;
他收到她病危的那天,重複的對她說:我在這;
她要走的那一刻,他親吻她的額頭輕聲說:你等我。


這一生,他沒有對他說過一次“我愛你”,但愛,從未離開過。
【這個世界未表白愛的人誰說他們一定缺少愛】



九、兒子養不起年邁的母親,決定把她背上山丟下去。

傍晚,兒子說要背母親上山走走,母親吃力地爬上他的背。


他一路都在想爬高點再丟下她,當看到母親在他背上

偷偷往路上灑豆子,他很生氣地問:“你灑豆子乾什麼?”

結果母親的回答讓他淚流滿面:傻兒子,我怕你等會兒一個人下山會迷路。”

【父母的愛伴隨著你一生哪怕他們已經年邁】

2012年4月9日 星期一

GooGle Hack

GooGle Hack:讓你瞬間成為黑客

google hacking其實並算不上什麼新東西,當時並沒有重視這種技術,認為webshell什麼的,並無太大實際用途。google hacking其實並非如此簡單...

  常用的google關鍵字:

  foo1 foo2 (也就是關聯,比如搜索xx公司 xx美女)

  operator:foo

  filetype:123 類型

  site:foo.com 相對直接看網站更有意思,可以得到許多意外的訊息

  intext:foo

  intitle: fooltitle 標題哦

  allinurl:foo 搜索xx網站的所有相關連接。(踩點必備)

  links:foo 不要說就知道是它的相關鏈接

  allintilte:foo.com

  我們可以輔助"-" "+"來調整搜索的精確程度

  直接搜索密碼引號表示為精確搜索)

  當然我們可以再延伸到上面的結果裡進行二次搜索

  "index of" htpasswd / passwd

  filetype:xls username password email

  "ws_ftp.log"

  "config.php"

  allinurl:admin mdb

  service filetype:pwd ....或者某個比如pcanywhere的密碼後綴cif等

  越來越有意思了,再來點更敏感訊息

  "robots.txt" "Disallow:" filetype:txt

  inurl:_vti_cnf (FrontPage的關鍵索引啦,掃瞄器的CGI庫一般都有地)

  allinurl: /msadc/Samples/selector/showcode.asp

  /../../../passwd

  /examples/jsp/snp/snoop.jsp

  phpsysinfo

  intitle:index of /admin

  intitle:"documetation"

  inurl: 5800(vnc的連接阜)或者desktop port等多個關鍵字檢索

  webmin port 10000

  inurl:/admin/login.asp

  intextowered by GBook365

  intitle:"php shell*" "Enable stderr" filetype:php 直接搜索到phpwebshell

  foo.org filetype:inc

  ipsec filetype:conf

  intilte:"error occurred" ODBC request where (select|insert) 說白了就是說,可以直接試著查查資料庫檢索,針對目前流行的sql注射,會發達哦

  "Dumping data for table" username password

  intitle:"Error using Hypernews"

  "Server Software"

  intitle:"HTTP_USER_AGENT=Googlebot"

  "HTTP_USER_ANGET=Googlebot" THS ADMIN

  filetype:.doc site:.mil classified 直接搜索軍方相關word

  檢查多個關鍵字:

  intitle:config confixx login password

  "mydomain.com" nessus report

  "report generated by"

  "ipconfig"

  "winipconfig"

  google快取記憶體利用(hoho,最有影響力的東西)推薦大家搜索時候多"選搜索所有網站"

  特別推薦:administrator users 等相關的東西,比如名字,生日等……最慘也可以拿來做字典嘛

  ……

一些技巧集合:

  1) index.of.password

  1) filetype:blt "buddylist"

  2) "access denied for user" "using password"

  2) intitle:"index of" inurl:ftp (pub | incoming)

  3) "http://*:*@www" domainname

  3) filetype:cnf inurl:_vti_pvt access.cnf

  4) auth_user_file.txt

  4) allinurl:"/*/_vti_pvt/" | allinurl:"/*/_vti_cnf/"

  5) The Master List

  5) inurl:"install/install.php"

  6) allinurl: admin mdb

  6) intitle:"welcome.to.squeezebox"

  7) passlist.txt (a better way)

  7) intext:""BiTBOARD v2.0" BiTSHiFTERS Bulletin Board"

  8) "A syntax error has occurred" filetype:ihtml

  8) intitleogin intext:"RT is ? Copyright"

  9) "# -FrontPage-" inurl:service.pwd

  9) ext:php program_listing intitle:MythWeb.Program.Listing

  10) ORA-00921: unexpected end of SQL command

  10) intitle:index.of abyss.conf

  NO2:

  --------------------------------------------------------------------------------

  google hacking的簡單實現

  使用google中的一些語法可以提供給我們更多的訊息(當然也提供給那些習慣攻擊的人更多他們所想要的.),下面就來介紹一些常用的語法.

  intext:

  這個就是把網頁中的正文內容中的某個字元做為搜索條件.例如在google裡輸入:intext:動網.將返回所有在網頁正文部分包含"動網"的網頁.allintext:使用方法和intext類似.

  intitle:

  和上面那個intext差不多,搜索網頁標題中是否有我們所要找的字元.例如搜索:intitle:安全天使.將返回所有網頁標題中包含"安全天使"的網

  頁.同理allintitle:也同intitle類似.

  cache:

  搜索google裡關於某些內容的快取記憶體,有時候也許能找到一些好東西哦.

  define:

  搜索某個詞語的定義,搜索:define:hacker,將返回關於hacker的定義.

  filetype:

  這個我要重點推薦一下,無論是撒網式攻擊還是我們後面要說的對特定目標進行訊息收集都需要用到這個.搜索指定類型的文件.例如輸入

  :filetype:doc.將返回所有以doc結尾的文件URL.當然如果你找.bak、.mdb或.inc也是可以的,獲得的訊息也許會更豐富

  info:

  查找指定站點的一些基本訊息.

  inurl:

  搜索我們指定的字元是否存在於URL中.例如輸入:inurl:admin,將返回N個類似於這樣的連接http://www.xxx.com/xxx/admin,用來找管理員登

  陸的URL不錯.allinurl也同inurl類似,可指定多個字元.

  link:

  例如搜索:inurl:www.4ngel.net可以返回所有和www.4ngel.net做了鏈接的URL.

  site:

  這個也很有用,例如:site:www.4ngel.net.將返回所有和4ngel.net這個站有關的URL.

  對了還有一些*作符也是很有用的:

  + 把google可能忽略的字列如查詢範圍

  - 把某個字忽略

  ~ 同意詞

  . 單一的通配符

  * 通配符,可代表多個字母

  "" 精確查詢

下面開始說說實際應用

  以下內容均在google上搜索,對於一個居心叵測的攻擊者來說,可能他最感興趣的就是密碼文件了.而google正因為其強大的搜索能力往往會

  把一些敏感訊息透露給他們.用google搜索以下內容:

  intitle:"index of" etc

  intitle:"Index of" .sh_history

  intitle:"Index of" .bash_history

  intitle:"index of" passwd

  intitle:"index of" people.lst

  intitle:"index of" pwd.db

  intitle:"index of" etc/shadow

  intitle:"index of" spwd

  intitle:"index of" master.passwd

  intitle:"index of" htpasswd

  "# -FrontPage-" inurl:service.pwd

  有時候因為各種各樣的原因一些重要的密碼文件被毫無保護的暴露在網路上,如果被別有用心的人獲得,那麼危害是很大的

  同樣可以用google來搜索一些具有漏洞的程式,例如ZeroBoard前段時間發現個文件代碼洩露漏洞,可以用google來找網上使用這套程式的站點:

  intext:ZeroBoard filetype:php

  或者使用:

  inurlutlogin.php?_zb_path= site:.jp

  來尋找我們所需要的網頁面.phpmyadmin是一套功能強大的資料庫*作軟件,一些站點由於配置失誤,導致我們可以不使用密碼直接對phpmyadmin進行*作.我們可以用google搜索存在這樣漏洞的程式URL:

  intitle:phpmyadmin intext:Create new database

  還http://www.xxx.com/_vti_bin/..%5 ... ystem32/cmd.exe?dir嗎?用google找找,你也許還可以找到很多古董級的機器。同樣我們可以用這個找找有其他cgi漏洞的網頁面。

  allinurl:winnt system32

  前面已經簡單的說過可以用google來搜索資料庫文件,用上一些語法來精確查找能夠獲得更多東西(access的資料庫,mssql、mysql的連接文件等等).舉個例子示例一下:

  allinurl:bbs data

  filetype:mdb inurl:database

  filetype:inc conn

  inurl:data filetype:mdb

  intitle:"index of" data //在一些配置不正確的apache+win32的服務器上經常出現這種情況,和上面的原理一樣,我們還可以用google來找後台.

  利用google完全是可以對一個站點進行訊息收集和滲透的,下面我們用google對特定站點進行一次測試。

  首先用google先看這個站點的一些基本情況(一些細節部分就略去了):

  site:xxxx.com

  從返回的訊息中,找到幾個該校的幾個系院的域名:

  http://a1.xxxx.com

  http://a2.xxxx.com

  http://a3.xxxx.com

  http://a4.xxxx.com

  順便ping了一下,應該是在不同的服務器.學校一般都會有不少好的資料,先看看有什麼好東西沒

  site:xxxx.com filetype:doc

  得到N個不錯的doc。

  先找找網站的管理後台地址:

  site:xxxx.com intext:管理

  site:xxxx.com inurl:login

  site:xxxx.com intitle:管理

  超過獲得2個管理後台地址:

  http://a2.xxxx.com/sys/admin_login.asp

  http://a3.xxxx.com:88/_admin/login_in.asp

還算不錯,看看服務器上跑的是什麼程式:

  site:a2.xxxx.com filetype:asp

  site:a2.xxxx.com filetype:php

  site:a2.xxxx.com filetype:aspx

  site:a3.xxxx.com filetype:asp

  site:.......

  ......

  a2服務器用的應該是IIS,上面用的是asp的整站程式,還有一個php的論壇

  a3服務器也是IIS,aspx+asp。web程式都應該是自己開發的。有論壇那就看看能不能遇見什麼公共的FTP帳號什麼的:

  site:a2.xxxx.com intext:ftp://*:*

  沒找到什麼有價值的東西。再看看有沒有上傳一類的漏洞:

  site:a2.xxxx.com inurl:file

  site:a3.xxxx.com inurl:load

  在a2上發現一個上傳文件檔案的網頁面:

  http://a2.xxxx.com/sys/uploadfile.asp

  用IE看了一下,沒權限訪問。試試注射,

  site:a2.xxxx.com filetype:asp

  得到N個asp網頁面的地址,體力活就讓軟件做吧,這套程式明顯沒有對注射做什麼防範,dbowner權限,雖然不高但已足矣,back a shell不太喜

  歡,而且看起來資料庫的個頭就不小,直接把web管理員的密碼暴出來再說,MD5加密過。一般學校的站點的密碼都比較有規律,通常都是域名+

  電話一類的變形,用google搞定吧。

  site:xxxx.com //得到N個二級域名

  site:xxxx.com intext:*@xxxx.com //得到N個郵件地址,還有郵箱的主人的名字什麼的

  site:xxxx.com intext:電話 //N個電話

  把什麼的訊息做個字典吧,掛上慢慢跑。過了一段時間就跑出4個帳號,2個是學生會的,1個管理員,還有一個可能是老師的帳號。登入上去:

  name:網站管理員

  pass:a2xxxx7619 //說了吧,就是域名+4個數位

  要再怎麼提權那就不屬於本文討論訪問了,呵呵,到此為止。

  這段時間在國外的一些google hack的研究站點看了看,其實也都差不多是一些基本語法的靈活運用,或者配合某個腳本漏洞,主要還是靠

  個人的靈活思維。國外對於google hack方面的防範也並不是很多,所以大家還是點到為止,不要去搞破壞拉,呵呵。對於一些在win上跑

  apache的網管們應該多注意一下這方面,一個intitle:index of就差不多都出來了

  1.查找利用php webshell

  intitle:"php shell*" "Enable stderr" filetype:php 

  (注: intitle—網頁標題 Enable stderr—UNIX標準輸出和標準錯誤的縮寫filetype—文件類型)。搜索結果中,你能找到很多直接在機器上執

  行命令的web shell來。如果找到的PHPSHELL不會利用,如果你不熟悉UNIX,可以直接看看LIST,這裡就不詳細說了,有很多利用價值。要說明

  的是,我們這裡搜索出來的一些國外的PHPSHELL上都要使用UNIX命令,都是system調用出來的函數(其實用百度及其他搜索引擎都可以,只是填

  寫搜索的內容不同)。這個PHPWEBSHELL是可以直接Echo(Unix常用命令)。一句話就把首頁搞定了:

  echo "召喚" > index.jsp

  現在看看首頁,已經被我們改成: "召喚" 了。

  我們也可以用WGET上傳一個文件上去(比如你要替換的葉子吧)。然後execute Command輸入 cat file > index.html or echo "" > file

  echo "test" >> file

  這樣一條條打出來,站點首頁就成功被替換了。同樣的也可以

  uname -a;cat /etc/passwd

  不過有點要注意,有些WEBSHELL程式有問題,執行不了的,

  2.搜索INC敏感訊息

  在google的搜索框中填入:

  Code:

  .org filetype:inc