返回首页

  • DDoS攻击教程(3) 点击:341 好评:0

    先介绍一下DDoS攻击的原理: DDoS把DoS又向前发展了一步,DDoS的行为更为自动化,它可以方便地协调从多台计算机上启动的进程,让一股DoS洪流冲击网络,并使网络因过载而崩溃。确切地讲,DDoS攻击是指在不同的高带宽主机上安装大量的DoS服务程序,它们等待来自中央客户端...

  • 如何对PHP程序中的常见漏洞进行攻击(上) 一 点击:113 好评:0

    编者按: 这是一篇几年前的老文章了,不过对初学者而言,文章仍有很好的指导作用。 原著: Shaun Clowes http://www.securereality.com.au/ 翻译: analysist http://www.nsfocus.com/ 之所以翻译这篇文章,是因为目前关于CGI安全性的文章都是拿Perl作为例子,而专门介...

  • 破解学习:深思Ⅲ加密狗 点击:734 好评:0

    sworm目标: XX CAD设计软件。 加密形式: 深思Ⅲ加密狗。 破解工具:Winice, Hiew, Wdasm893中文版。 【破解过程】 ㈠运行程序,显示“Internal Error. 软件出现致命错误,请检查加密狗是否正确!”后退出。 ㈡在Wice中Bpx Messageboxa,再运行程序,显示上述信息时弹出...

  • 解决读取IIS服务器绝对路径错误的方法 点击:1284 好评:2

    by:superhei 一段时间再看了臭要饭的《划时代脚本攻击》后感觉大受启发,从此对存储扩展产生了浓厚的兴趣。但是其中读取服务器web绝对路径一点我始终测试没有成功,只有在默认安装的时候才会正确读...

  • 如何利用Sql 注入遍历目录 点击:391 好评:0

    如何利用Sql 注入遍历目录 关于如何取得注入入口不再说了,前面的帖子都说得很详细了,我们就如何浏览全部目录和文件进行研究当System_user为"sa"时,具有全部权限,包括执行master.dbo.xp_cmdshell,如果这个存储过程没有改名或删除,我们可以利用它来遍历全部目录,执...

  • HAK_BAN------旁注终极篇 点击:220 好评:4

    旁注入侵手法 旁注是最近网络上比较流行的一种入侵方法,在字面上解释就是-“从旁注入”,利用同一主机上面不同网站的漏洞得到webshell,从而利用主机上的程序或者是服务所暴露的用户所在的物理路径进行入侵。以本人对于旁注入侵的理解来说,旁注入侵绝对需要权限的提...

  • 关于Adodb.Stream的写数据库数据到客户端文件的实践 点击:140 好评:0

    这是一个从服务器数据库直接下数据到客户端文件的例子,文件名和扩展名可以根据需要随便写。new/temp.htm要求真实存在,其实没有什么作用,只是引导一下,否则不能对stram数据进行写操作。 网络上流传的这方面的东西不少,但多数是copy来的,很简单的事情搞得那么复杂...

  • 一些sql中的扩展存储的总结 点击:105 好评:0

    xp_availablemedia 显示系统上可用的盘符'C:' xp_availablemedia xp_enumgroups 列出当前系统的使用群组及其说明 xp_enumgroups xp_enumdsn 列出系统上已经设置好的ODBC数据源名称 xp_enumdsn xp_dirtree 显示某个目录下的子目录与文件架构 xp_dirtree 'C:i...

  • Access数据Office组件都可用 点击:163 好评:0

    Access是Office组件的重要成员,其主要功能是数据库的管理和应用。由于其普及率和易用性都不及其他成员,所以大家常常会觉得Access的操作不太方便。比如,在Access的表中,要想在中间插入一条记录就比较困难,而在_blank>Word表格和_blank>Excel的工作表中要做同样的操...

  • 【收藏】ASP中各种数据库连接代码 点击:558 好评:-2

    MS Access数据库连接 用DSN连接并且没有用户名和密码: % set conn = Server.CreateObject("ADODB.Connection") conn.open "YourDSNName" % 用DSN连接并且有用户名和密码: % set conn = Server.CreateObject("ADODB.Connection") conn.open "YourDSNName","username",...