一款不错的jsp木马,jshell最近发现修改版很多,而且功能也强大了好多。 首先介绍一下如何上载这款jsp木马,现在的jsp应用大多以tomcat发布,tomcat默认有两个管理应用,分别是admin和manager/html,如果在软件发布的时候没有更改密码或删除应用,就会造成很大的安全隐患,例如这两个应用的默认密码都为空,登录manager后,可以创建上传context应用,如果我们把这款jsp上传的话,基本上整个系统都在我们的掌控之下。      可以执行系统命令,这时可以随便添加一个用户到系统中,然后把该用户添加到adminis ...
  • 10:20
  • 浏览 (530)
  • 评论 (0)
最近客户反应他们数据库的tempdb占用空间暴涨,一天之内居然可以达到20多G,后在网络上查了一下,tempdb的增长与sql语句的优化有很大关系,一些中间生成表包括数据都在tempdb中,如果sql优化不好的话,导致tempdb的增长是惊人的,查看代码发现一条sql语句写的有问题,关联太多而且没有必要,改之。
机器又中毒了,杀完毒后,任务管理器跟输入法还是不能用,意识到又是该死的影像劫持,用脚本修复,发现输入法还是不显示,查了查发现system32下的ctfmon.exe被病毒给干掉了,从别的机器拷了一个过来,久违的输入法终于出现了
  • 13:44
  • 浏览 (133)
  • 评论 (0)
  结构相关标签语法及属性 <wml> <wml xml:lang="lang" >    content</wml> <card> <card   title="label"   newcontext="boolean"   style="style"   onenterforward="url"   onenterbackward="url"   ontimer="url" > content </card> <template> < ...
sqlserver在不插网线的情况下 发现一个问题,自从装了一个数据恢复软件lumint,在不插网线的情况下,sqlserver启动异常,   SuperSocket 信息: gethostbyname(MSAFD Tcpip [TCP/IP]) : Error 11004。 有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。  卸载后可以正常使用
2008-06-06

jar命令

莫名奇妙的错误,一个jar怎么搞晕了呢?   jar cvf db.jar com
  • 11:05
  • 浏览 (57)
  • 评论 (0)