-
2010-01-20[脚本注入] 一次失败的入侵
技术点评:本来这个教程不想发了的,因为入侵议题域名转向导致作者误认为他的目标是这次入侵议题,并且还使用了旁注入(还没搞到他目标的权限。)所以说完全失败。关于教程作者的提问这里给出回答:cer为下载说明..
-
2010-01-07[脚本注入] Discuz!7.1-7.2 0day 漏洞利用..
Discuz!7.1-7.2 0day 漏洞利用教程高危漏洞 只是给不会的普及下,高手飘过吧。
-
2009-11-16[脚本注入] Mysql5手工常规注入
Mysql5和之前的版本有很多不同的地方,灵活的运用其特性可以在入侵的时候省掉很多麻烦。一、原理分析我们先看看mysql5比之前增加的系统数据库information_schema的结构,它是用来存储数据库系统信息的m..
-
2009-11-16[提权] 备份到启动项
http://192.168.40.22/1/1.asp?id=1;alter database [ac] set RECOVERY FULL-- (把SQL设置成日志完全恢复模式)http://192.168.40.22/1/1.asp?id=1;create table cmd (a image)-- (新建立一个cmd表)htt..
-
2009-11-04[一天学一点] 防外部提交程序的突破
javascript:document.write("<a href='/p_inc/hits_order.asp?numb=1 (select str_username from tbl_admin) as username,(select str_pass from tbl_admin) as pass,'>测试</a> ");quickspoof refere欺骗..
-
2009-10-15[一天学一点] 当前注入点字段数查询
如何获得当前注入点的字段数。获得字段数的方法我知道的有三种第一种就是利用having 1=1--逼出当前所的字段数,如http://192.168.40.22/1/1.asp?id=1%20having%201=1--有很多人利用这个方法暴得当前..
-
2009-09-26[一天学一点] 黑防脚本实验室提高篇 by hong..
点评:利用取巧的方式来入侵,也是个不错的选择。一、入侵思路1、突破通用防注入程序,进行猜解。2、因为代码启用了防注入,get,post方式全部被拦截,但cookie并没有做任何设置,只有从cookie下手了(经过..
-
2009-09-26[一天学一点] 黑防脚本实验室基础篇 by hong..
点评:条理清晰,没什么遗漏。一、入侵思路:1、找注入点(并确定数据库类型)。2、通过注入点,猜解库名、表名、字段名、字段值。3、找到后台登录地址,用猜解出的用户名、密码,登录后台。4、查看后..
-
2009-09-20[一天学一点] 入侵议题asp实战版3某音乐吧by..
入侵议题asp实战版3某音乐吧by莫莫
-
2009-08-26[一天学一点] 黑防学习流程说明
本教程是为了让会员更容易理解黑防的整体概况而作。如果有什么问题可以到论坛提问。
-
2009-08-21[脚本注入] [会员奖励教程]突破通用防注入..
里面那个小迷你服务器360报毒,大家不要担心,我用麦咖啡杀毒没毒,应该是误杀!本人黑防ID:qinxiaopeng很高兴能和大家一起谈论
-
2009-06-15[一天学一点] [php入侵3]mypic v2.14入侵教程
大家好,我是Only,今天在这是第一次做教程,不足之处还请见谅。本次的议题是mypic 2.14版本,啊,是个CMS系统,PHP写的,而且大部分是用类写的。对类不熟悉的朋友请查阅相关资料,这里就..
-
2009-06-04[一天学一点] [ 回顾]入侵议题asp实战版1
这个教程让大家回顾下以前的凸丫丫漏洞,只是因为我的疏忽导致本次议题的失败。做出这样的教程已经很不错了。希望教程作者再接再厉 。
-
2009-06-04[一天学一点] [推荐]入侵议题asp实战版 by 小..
[b][color=Red]怎么说呢,这个教程做的不错,能让大家学会我要考的东西并且教程作者有自己的发散思维[/color][/b]大家好我是小冰 废话不多说 直接开始咯。。这次的议题幻泉考的是跨库。。。再百度中找了哈资..
-
2009-04-20[加密解密] 脱壳后查找并修改软件后门
脱壳修改后门挂马 JK多项下载者 Upack 2.4 - 2.9 beta -> Dwing 先脱了`用C32打开 先找到作者的后门地址 %32%31%38%2E%37%35%2E%31%34%35%2E%31%32%33:%33%30%30%30/%74%69%61%6E%79%68%2F%36%62%2F%6E..
-
2009-04-20[一天学一点] AACMS攻击录象
AACMS攻击录象
-
2009-04-19[一天学一点] php入侵2--AACMS V0.1
大家好 我是小冰 今天给大家的教程是黑防的PHP的入侵议题教程 。。我也是第一次做PHP的教程 还是谢谢风谷的帮助咯。。西西 。。其实这次的议题难度不是很大 。。主要是自己没怎么去学习PHP的东西所以。。。进..
-
2009-03-10[安全防护] SmitFraudFix V2.401清除桌面劫..
这个工具用于清除桌面劫持类型的恶意软件,包括:AdwarePunisher, AdwareSheriff, AlphaCleaner, Antispyware Soldier, AntivirusGolden, AVGold, BraveSentry, MalwareWipe, PestTrap, PSGuard, quicknavigate.co..
-
2009-02-27[安全防护] DRAT远控专杀工具 V2.2 终结版
程序加了3层壳可能会被杀软误报 [b][color=Red]黑客防线提醒您: 工具内附广告纯属个人宣传,网络交易,风险自担。 [/color][/b]
-
2008-12-31[一天学一点] asp入侵6--凹丫丫网站管理系统..
[实战][黑防]Z.S.T 议题:[入侵]asp入侵6--凹丫丫网站管理系统大家好我是CAT 嘿嘿 本来是准备这次不准备做教程滴。。但是幻泉大哥一定要我们做没办法丫 。。最主要的是这不是我的原创。。借鉴了论坛技术指导滴..