返回首页

  • 黑客技巧:如何绕过防火墙提升权限 点击:45 好评:0

    首先确定一下目标:http://www.sun***.com ,常见的虚拟主机。利用Upfile的漏洞相信大家获得webshell不难。我们这次获得这个webshell,不是DVBBS,而是自由动力3.6的软件上传过滤不严。网站http://www.sun***.com/lemon/Index.asp是自由动力3.6文章系统。Xr运用WinHex....

  • 取得龙客联盟的文章管理系统的权限攻击 点击:42 好评:0

    1-前言: 早上,没有什么事情做;觉得挺无聊的。无意中就点了www.cnlongker.com这个站点的LOGO。进去该站点。看起来站点设计的还可以。然后对他进行了测试(哎~老习惯了) 2-寻找注入点 http://long.zgwx.org/show.asp?id=390 (注入点) 他的站点上到处都是注入点。随...

  • 菜鸟必看:发布黑客最初步的技术 点击:57 好评:0

    我们在阅读和学习系统安全文献和黑客技术文章时,经常看到的是一些攻击策略和系统安全漏洞,但无法理解黑客是如何攻击系统的每个环节,因此系统管理员无法具体地进行安全防范呵呵,如果想交朋友的可以加QQ929230。 INTERNET上的主机多数使用UNIX主机,包括Solaris、Dig...

  • 黑客绝技入侵网站全自动安装后门分析 点击:95 好评:0

    1.autorun.inf 2.shell.bat 3.hao.exe(自解压文件) 思路:全部放在C盘下。当肉鸡主人双击C盘时自动运行第一文件。 第一文件带动运行第二文件。同时第二运行第三 运行完可正常进入C盘。不会让人发觉。并且里面所带的批处理,会在最后把所有文件删除。此时,后门却已经...

  • 菜鸟学堂之PHP程序常见漏洞攻击宝典 点击:41 好评:0

    [全局变量] PHP中的变量不需要事先声明,它们会在第一次使用时自动创建,它们的类型也不需要指定,它们会根据上下文环境自动确定。从程序员的角度来看,这无疑是一种极其方便的处理方法。很显然,这也是快速开发语言的一个很有用的特点。一旦一个变量被创建了,就可以...

  • 黑客攻击技术之高级SQL注入技术 点击:113 好评:0

    我们知道,在SQL语句中,可以使用各种MySQL内置的函数,经常使用的就是DATABASE()、USER()、SYSTEM_USER()、SESSION_USER()、CURRENT_USER()这些函数来获取一些系统的信息,还有一个应用得比较多的函数,就是load_file(),该函数的作用是读入文件,并将文件内容作为一...

  • PHP网站警报,多种PHP程序\0过滤漏洞 点击:169 好评:0

    危害:直接上传任意文件 漏洞描述: 当PHP程序有指定PATH时,在PATH文件后门加入%00可以上传任意文件. 测试程序:NEATPIC PHP目录直读版 1.2.3 http://web.cncode.com/SoftView.asp?SoftID=1820 此文档参与者: 漏洞实验者:Xiaolu,Lilo,SuperHei,Darkness [All BST Me...

  • 深入分析新时代的网络攻击技术 点击:26 好评:0

    当计算机行业等着微软发布可提高安全性能的Windows XP Service Pack 2(SP2)时,黑客们也在等待之中。近来,他们花了12个月时间来掌握移动攻击技术,并准备了摧毁性的武器库,将可能使Windows XP SP2较旧Windows 98更加轻易受到攻击。 安全公司Finjan 软件副总裁Itzy Sa...

  • 小站长注意:轻装入侵个人主页空间 点击:28 好评:-2

    最近学习ASP,想申请一个免费空间。找到一个满意的一看,限制还真不少,不但最多只能放30MB的文件,单个上传文件还不能超过1.5MB,而且也不支持ASP。这怎么行呢?严重打击我学习的积极性。于是我就想能不能突破网站的限制。 首先用X-Scan2.3扫描,不一会儿结果出来了,...

  • 剖析黑客是如何躲过防毒软件检测的 点击:42 好评:0

    通常使用NetBus 或 BO 的所谓“黑客”,一般要找一些合适的人物下手(即是电脑低手),但即使找到目标也不算大功告成,可能对方是电脑新手,连 NetBus 及 BO 都不知道是什么,或者根本听都没听说过过,对方也可能未必会受骗去执行那服务器程序的。还有些人会用杀毒软件查...