返回首页

  • 从后台得到webshell技巧大汇总 点击:76 好评:0

    前 言 动网上传漏洞,相信大家拿下不少肉鸡吧。可以说是动网让upfile.asp上传文件过滤不严的漏洞昭然天下,现在这种漏洞已经基本比较难见到了,不排除一些小网站仍然存在此漏洞。在拿站过程中,我们经常费了九牛两虎之力拿到管理员帐号和密码,并顺利进入了后台,虽然...

  • 利用Ms05002溢出找“肉鸡” 点击:57 好评:0

    溢出攻击永远是安全界中,不可忽视的角色。而如今也正是肉鸡短缺的年代,能掌握一门最新的Ms05002溢出,必定会让你有“惊人”的收获。至于熟练的溢出如何炼成?具体方法请见下文所示! 实施方法:通过Ms05002攻击工具,溢出反弹IP、反弹端口,会生成含有木马性质的文件...

  • RAR文件密码轻松解 点击:644 好评:-4

    现在我们从网上下的很多东西都是RAR的,而网站为了让会员注册,经常会在自己网站的RAR上加密,以致下来不能用或是要先注册,今天就说一个小东西给大家用: screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new windo...

  • 定制迅雷文件后缀 减少软件查毒时间 点击:65 好评:0

    在迅雷中,我们可以指定一个杀毒程序,用来查杀下载回来的文件是否有病毒。如果你下载回来的文件不是很多,在迅雷调用杀毒软件后,不用很长时间,杀毒软件就能将文件“扫描”完毕。可如果你下载回来的文件很多,杀毒软件就会“没完没了”的进行查杀病毒的工作。这种长时...

  • 入侵网站的各种漏洞的利用和搜索参数 点击:65 好评:1

    一、E时代驿站漏洞 百度搜索"E时代驿站" 漏洞利用页面 /upload.asp 用老兵直接上传 二、沸腾新闻系统上传漏洞 搜索:沸腾展望新闻系统[核心:尘缘雅境]授权使用 漏洞:没有对空格进行严格的限制。 所以,我们直接选定要上传的asp木马,然后在后面加上空格 它的上传文件...

  • 电影“防火墙” 引发的黑客攻击迅雷 点击:332 好评:2

    最近刚出了一部新片“防火墙”,这是一部有关黑客的电影,所谓“外行看热闹,内行看门道”,从剧中我们可能看到一项黑客技术的威力——那就是社会工程学!由于“防火墙”的启发,我对下载软件“迅雷”进行分析,成功捕获了大量的肉鸡! 一、攻击前奏 迅雷是一个集成了P...

  • 多图详解:入侵国内某知名网站记录 点击:69 好评:0

    一.“战争”序幕的拉开 笔者最近在学习汇编,朋友推荐了一本不错的书,跑遍了附近的书店都没有找到,于是在baidu搜到了该出版社的网站,刚一打开,KV网页监控马上报告“发现病毒已经清除”如图1 这种网站都会被人挂上木马,幸好打过补丁了,要不系统就遭殃了! 发现有...

  • 管理员入侵实战 点击:82 好评:2

    这两天很无聊,趁着放假的时间就准备练习下自己的入侵技术,没有什么目标就准备测试下周围大学网站的安全性,顺便拿网站练练手。大部分这些网站的管理员应该说安全意识都不错的,毕竟都是大学的管理员啊!可是测试结果很不近人意,最后结果都拿到了管理员权限。但是也...

  • 黑客技术教程:安全扫描软件之浅谈 点击:92 好评:-2

    安全扫描就是对计算机系统或者其它网络设备进行安全相关的检测,以找出安全隐患和可被黑客利用的漏洞。显然,安全扫描软件是把双刃剑,黑客利用它入侵系统,而系统管理员掌握它以后又可以有效的防范黑客入侵。因此,安全扫描是保证系统和网络安全必不可少的手段,必须...

  • QQ聊天记录文件解密方式 点击:1107 好评:0

    昨天半夜被人拉起来弄了个QQ聊天记录查看器,可以查看本地QQ聊天纪录,这个东西不是修改QQ的本地登陆,而是直接解析本地聊天纪录文件,以前也见过,感觉大哥比较有含量。 今天看了一下,主要看一下QQ本地聊天纪录文件的格式。当然本文主要说数据解密方法,真正的文件解...