-
从TColor对象中解析出红,绿,蓝的亮度
注意:从技术上讲,这三个Get函数实际上不是函数,它们是C风格的宏。你可以在Include\Win32\wingdi.h中看到它们的实现。使用宏的一个结果是:函数不是类型安全的。你可以将char *传给宏而不会得到任何警告。
技术 2008-03-14
-
推荐:系统特性与web安全
每个系统都自己特定的配置文件(包括第3方软件的配置文件)其位置也是相对固定的。文件内容包含了服务器的敏感信息。在我们利用web漏洞任意操作文件时(如 include包含漏洞,mysql注射load_file()的利用,等等)读取或下载这些配置文件,导致敏感信息的泄露。
应用 2007-08-05
-
用CFS编码对函式库进行加密
/*''**''*EMAIL:*''*thiefghost@games.com.tw*''**''*Use this function:*''*!#include file=
应用 2007-07-01
-
如何对PHP程序中的常见漏洞进行攻击
正如我们前面讨论的那样,include()和require()主要是为了支持代码库,因为我们一般是把一些经常使用的函数放到一个独立的文件中,这个独立的文件就是代码库,当需要使用其中的函数时,我们只要
应用 2007-07-01
-
如何对PHP程序中的常见漏洞进行攻击
正如我们前面讨论的那样,include()和require()主要是为了支持代码库,因为我们一般是把一些经常使用的函数放到一个独立的文件中,这个独立的文件就是代码库,当需要使用其中的函数时,我们只要
应用 2007-07-01
-
脚本图片类后门病毒的完美使用方法
前两天,看了一篇《脚本注入图片新方法》的文章,相信很多人都通过这篇文章了解了如何在图片中加入脚本,以及如何在正常的asp(或php)文件中通过include函数使图片中的脚本产生效用。 但是
应用 2007-07-01
-
Discuz插件0day公布
行: require $discuz_root.''./include/discuzcode.func.php'';很明显程序没有做任何过滤,一个十足的远程包含漏洞,具体利用方法就很简单
应用 2007-06-30
-
Windows 2000 中的格式化字符串攻击
Programming Language》中引发的惯例。#include void main(void)这并没有完,在C语言中,当编译并运行这个程序向屏幕打印“Hello, World!”并不是简单的向
应用 2007-06-29
-
asp马免杀工具----asp万能溶剂
个广告吧:虫虫的asp万能溶剂主要用于asp木马的免杀.目前为止可以使大部分的asp木马(不使用include的马)完全免受杀毒软件的追杀(不过LAKE的
应用 2007-06-17
-
Wins 2000 remote root exploit
language *//*************************************************************/#include stdio.h#i
方案 2007-06-16