Sunday, August 29, 2010

使用Volume Shadow Copy Service Bypass COMODO 進行檔案複製

Volume Shadow Copy Service(以下簡稱VSS) 是Windows提供的一種Snapshot服務。
在分割區(Volume)透過VSS 建立Snapshot後,往後可以進行還原動作。

另外VSS也提供將Snapshot映射的機制,所以使用者可以存取Snapshot中的檔案。
因此可以利用此特性,繞過COMODO 的檔案存取過濾,存取到被禁止的檔案。

使用COMODO Firewall進行測試

對C:\a.txt進行保護

VSS.exe為等一下要用的測試程式,設定為禁止存取C:\a.txt

如果直接對C:\a.txt進行複製,會出現拒絕存取的錯誤,確定檔案保護有效了

執行VSS.exe,跳出要存取VSS服務COM的警告訊息,允許

之後就沒詢問了,VSS.exe成功執行

最後可以看到C:\a.txt已經被複製到桌面了

Friday, August 20, 2010

IE從Google App Engine Respnse下載檔案問題 HTTP Cache-Control標頭

今天終於解決IE瀏覽器無法下載XC Google File Service檔案的問題了
原因出在Google App Engine在Response中預設會加入Cache-Control:no-cache標頭
導致IE瀏覽器下載失敗(資料其實已經下載到電腦了,只是無法跳出下載視窗)
可能是因為no-cache告知瀏覽器不要緩存該網頁資料,導致檔案下載到暫存資料夾後,被刪除

只要在回復函式中加入

del self.response.headers['Cache-Control']

即可解決

Sunday, August 8, 2010

XC Google File Service 多檔拖曳 AJAX動態上傳

這個建立在Google App Engine上的免費空間,新增一些特別的支援
目前進度還算不錯,應該快要可以上線了
  1. 多檔拖曳上傳,可以直接將多個檔案拖進瀏覽器(FireFox與Chrome支援)
  2. 檔案選取方塊也可多選上傳
  3. 有資料夾管理設計,可以方便管理大量檔案
 多檔拖曳上傳

一次選擇多檔

支援Unicode,目前測試可支援繁體中文、簡體中文、日文、俄文
使用AJAX上傳,可即時顯示上傳進度

資料夾管理功能