-
2007-10-22[脚本漏洞] ASP数据库插马小议
ASP数据库插马小议 By lake2 ( http://lake2.0x54.org )随着技术的发展,ASP数据库插马也不是什么新鲜的东东了,相信阁下也玩过这个的吧。呵呵,那你有没有遇到过插入的asp代码被空格拆开的情况呢(即插入..
-
2007-10-20[脚本漏洞] 检测周杰伦官方网站
某日在cn群里聊天,有朋友丢出一个jay官方网站的注入点,闲着无聊就测试了下。没想到最后轻松的得到了系统权限。在取得webshell过程中遇到点困难,也学到了一点东西。看注射点,老规矩,先提交个单引号,返回如图..
-
2007-10-20[脚本漏洞] 风讯 cms4sp5 商业版存在严重注射漏洞
风讯4的防注射函数NoSqlHack存在致命缺陷,导致入侵者可以轻松得到webshell
-
2007-10-18[脚本漏洞] [原创]禁忌的游戏——批量肉鸡获取技巧
禁忌的游戏——批量肉鸡获取技巧
-
2007-10-15[脚本漏洞] [原创]脚本语言的妙用
[原创]脚本语言的妙用
-
2007-10-14[脚本漏洞] xp_cmdshell新的恢复办法
玩黑的朋友都会经常遇到这样的问题,呵呵总结下扩展储存过程被删除以后可以有很简单的办法恢复:
-
2007-10-09[脚本漏洞] Phpwind论坛的一个放后门的方式
pw的一个放后门的方式data\bbscache\admin_record.php是记录后台登陆和操作的,我们看看是怎么操作这个文件的:admin\admincp.php:
-
2007-10-08[脚本漏洞] [原创] 检测某科技信息公司
检测某科技信息公司
-
2007-10-08[脚本漏洞] 跨站跨到了主页里,解析云网论坛最新漏洞
跨站跨到了主页里,解析云网论坛最新漏洞前言:文章内所叙述的漏洞危害很大。 任何人都可以利用此来挂马 我在文章中已经隐去了真实地址 但是也可能从图片中也能获得真实地址。 在这要把话说清楚 若有人访..
-
2007-09-30[脚本漏洞] 告诉大家一个小技巧 一直没人提到过的东东
相信大家都对telnet比较熟悉吧。hacking的时候经常用到的系统自带shell尤其是注射的时候,但是最讨厌的就是ntlm认证了,以前大家去掉ntlm的方法一般有2种。
-
2007-09-28[脚本漏洞] pw6的一个url转跳[BUG]
Pw6的一个url转跳[BUG?]\hack.php的Codz:require_once('global.php');$H_name = GetGP('H_name'); //相当于$_GET[H_name]if(ereg("^http",$H_name)!==false){ObHeader("$H_name"); //如果是http就通过..
-
2007-09-25[脚本漏洞] 一些SQL入侵代码
--写个修改注册表的文件declare @o int,@f int,@t int,@ret intexec sp_oacreate 'scripting.filesystemobject',@o outexec sp_oamethod @o,'createtextfile',@f out,'C:\WINDOWS\Config\wfo.reg',1exec @..
-
2007-09-20[脚本漏洞] 网页木马US-ASCII码,unicode码的加密解密
US-ASCII加密,就是把7bit转换为8bit原始的代码程序代码: 程序代码<html><title>sprite's Blog</title><script>alert('Hello World')</script> <body><a href="http://www.spr1t3.com">http:/..
-
2007-09-20[脚本漏洞] Sa-blog 0day
Quotation第一:利用是PHP5,是因为_SERVER的变量不受'引号的限制,即便是开启了转义 漏洞出在User-Agent 第二:insert into的多个数据插入 文中构造的地方就是 insert INTO {$db_prefix}sessions (hash,uid,groupid..
-
2007-09-20[脚本漏洞] XSS测试语句大全
以下是引用片段:'><script>alert(document.cookie)</script> ='><script>alert(document.cookie)</script> <script>alert(document.cookie)</script> <script>alert(vulnerable)</script> %3Cscript%..
-
2007-09-01[脚本漏洞] [原创]测试蓝色伊人下载系统
《黑客防线》技术文章
-
2007-08-17[脚本漏洞] [原创]Cookies高级窃取法之Ajax
《黑客防线》技术文章
-
2007-08-15[脚本漏洞] [原创] ASP+Access环境下绕过空格继续注入
《黑客防线》技术文章
-
2007-08-13[脚本漏洞] [原创]Ajax Hacking实战
《黑客防线》技术文章
-
2007-06-25[脚本漏洞] [原创]突破动网7.1 SP1备份数据库的限制
《黑客防线》技术文章
-
2007-06-25[脚本漏洞] [原创]顺藤摸瓜查找入侵者
《黑客防线》技术文章
-
2007-06-22[脚本漏洞] [原创]对重庆某中学的一次安全测试
《黑客防线》技术文章
-
2007-06-22[脚本漏洞] [原创]对Sohu.com的一次安全检测
《黑客防线》技术文章
-
2007-06-13[脚本漏洞] [原创]保护反被保护误――桃源网盘新漏洞
《黑客防线》技术文章
-
2007-06-07[脚本漏洞] [原创]上传漏洞的形成
《黑客防线》技术文章
-
2007-06-06[脚本漏洞] [原创]BBSXP最新漏洞及发现过程
《黑客防线》技术文章
-
2007-06-05[脚本漏洞] [原创]手机的危机――透过联通网站查看用户隐私
《黑客防线》技术文章
-
2007-06-04[脚本漏洞] [原创]PhpWind跨站、注入双重漏洞
《黑客防线》技术文章
-
2007-05-31[脚本漏洞] [原创]浅析注入漏洞的查与补
《黑客防线》技术文章
-
2007-05-31[脚本漏洞] [原创]对AppServ的安全测试
《黑客防线》技术文章
-
2007-05-18[脚本漏洞] [原创]剖析JSP应用程序安全问题
《黑客防线》技术文章
-
2007-05-10[脚本漏洞] [原创]沸腾3AS流浪尘缘新闻系统漏洞
《黑客防线》技术文章
-
2007-05-09[脚本漏洞] [原创]XML木马研究
《黑客防线》技术文章
-
2007-05-08[脚本漏洞] [原创]菜鸟注入互联星空
《黑客防线》技术文章
-
2007-05-08[脚本漏洞] [原创]WebShell小鸡想要就要 想拿就送
《黑客防线》技术文章