自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

stilling2006的专栏

技术始终在变,唯有思想永恒……

  • 博客(10)
  • 资源 (13)
  • 收藏
  • 关注

转载 简评黑客利器——中国菜刀

我是一个玩黑很多年的人,入侵了大大小小的服务器无数,体验着入侵快感的同时,自己的技术和经验也不断提高,在渗透过程中收集了大大小小的工具一堆,都快把自己的U盘放满了,当然,随着时代和技术的进步,很多工具也相应的过时了,但是却很少去删掉,看着那些熟悉的图标,熟悉的界面,就好象看到了自己一步步成长的过程,这其中有很多是自己的作品,看着那些逐渐从丑陋过渡到简陋再过渡到精美的软件界面,呵呵,这其中的滋味,真

2012-07-19 23:28:51 4346 1

转载 总结搜索型手工注入的全过程

author:鸿鸿本人是小菜,水平有限,但是为了论坛做贡献,还是自己写点原创的东西出来吧。希望大牛看了别笑就好了。。。。=======================================================前段时间朋友丢了一个站过来,说是他们学校的。叫我帮忙检测下。于是看了下。用扫描器扫了下,没有啥可以上传利用的,发现后台,默认和万能密码无效,无注入点,

2012-07-19 11:20:46 17519 1

转载 入侵提权过程中猜解linux路径与windows路径,网站路径暴力

/usr/local/Zend/etc/php.ini1.LINUX常见路径:/etc/passwd/etc/shadow/etc/fstab/etc/host.conf/etc/motd/etc/ld.so.conf/var/www/htdocs/index.php/var/www/conf/httpd.conf/var/www/htdocs/inde

2012-07-19 11:17:33 3411

转载 总结的查找网站后台N种方法

1.工具辅助查找如大家常用的:明小子、啊D、wwwscan以及一些列目录工具:Acunetix Web Vulnerability Scanner 、JSky、IntelliTamper、Netsparker...等等2.网站资源利用如:网站根目录Robots.txt文本、图片路径爆后台、查看网站底部版权信息是否有连接、通过网站里的文件名查询源码下载得知3.

2012-07-19 11:13:26 23314

转载 入侵aspx网站的经验

1、对一般遇到.net的网站时通常会注册个用户第一选择利用上传判断的漏洞 加图片头GIF89A 顺利饶过2、第二种就是注入了, 在?id=xx后加单引号 " ' "一般情况下 用NBSI 啊D来SCAN 都可以发现BUG页面而且国内大多.net都是使用MSSQL数据库发现注入点也可以从login下手 其实这个方法目前的成功率在75%3、不过遇到搜索型的,

2012-07-19 10:57:30 7019

转载 当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时

方法:上传一个shtm文件, 内容为:直接请求这个shtm文件, conn.asp就一览无遗, 数据库路径也就到手啦!解析:就是一条SSI指令,其作用是将"conn.asp"的内容拷贝到当前的页面中,当访问者来浏览时,会看到其它HTML文档一样显示conn.asp其中的内容。前提:服务器的对shtm或者shtml的扩展没有删除!至于conn.asp可以为其他,比如c

2012-07-19 09:25:24 1205 1

转载 EASYNEWS新闻管理系统 v1.01 正式版

实例一:“一句话木马”入侵“EASYNEWS新闻管理系统”     “EASYNEWS新闻管理系统 v1.01 正式版”是在企业网站中非常常见的一套整站模版,在该网站系统的留言本组件中就存在着数据过滤不严漏洞,如果网站是默认路径和默认文件名安装的话,入侵者可以利用该漏洞直接上传ASP木马程序控制整个网站服务器。Step1 搜索入侵目标    使用了“EASYNEWS新闻管理系统 v1.

2012-07-19 01:04:21 3117

转载 Dvbbs Version 8.2.0 漏洞

影响版本:Powered By Dvbbs Version 8.2.0Powered By Dvbbs Version 8.1.0Powered By Dvbbs Version 8.0.0还是批量,直接Google上面的任一注册用户-我的主页-个人空间管理userspace.asp?sid=0&act=modifyset然后编辑CSS风格【一定要有看到代码才算

2012-07-19 00:23:32 21234

转载 ASP木马

一、木马生成asp木马代码加密,图片合并,文件时间修改,还有要命的系统漏洞利用 图片和木马合并命令:copy 1.gif /b + asp.asp /a asp.gif  二、木马上传如果后台没有类似数据库备份功能,可以生成新文件,或者直接修改文件。那么很难直接让木马运行,不过还是有一些方法,可以考虑。     1、如果后台数据库是以asp格式存储的。那么可以采用在

2012-07-18 19:24:13 2943

转载 火狐插件火狐黑客插件将Firefox变成黑客工具的七个插件

目前很多插件不支持 Firefox 3.5 哦1. Add N Edit Cookies 查看和修改本地的Cookie,Cookie欺骗必备。 下载:http://code.google.com/p/editcookie/downloads/list2. User Agent Switcher 修改浏览器的User Agent,可以用来XSS。 下载:https://add

2012-07-17 00:26:40 62397 1

OpenCV控制鼠标移动

OpenCV控制鼠标移动。EXE文件,如需代码请移步http://www.beyondc.cn,搜索一下就有了。

2010-07-14

显示系统文件+扩展名

EXE文件,没有代码,想要代码的请去http://www.beyondc.cn留言。谢谢。

2010-07-14

基于IOCP网络游戏服务器通信层实现[论文]

基于IOCP网络游戏服务器通信层实现[论文],讲得非常不错~

2010-07-13

QT读取FSH文件的源程序

修改自Qt4.6.1里自带的一个例子。能够读取FSH文件,实现天空盒的构造。修改自Qt4.6.1里自带的一个例子。能够读取FSH文件,实现天空盒的构造。

2010-04-13

SDL(OOSDL)开发配置资源

在资源里有Readme.txt文件,都说明了讲如何把头文件、库文件,DLL等拷贝。完成后即可进行SDL(OOSDL)的开发了。

2009-05-16

Opengl写的一个很强的游戏示例

Opengl写的一个结合导入MD2 3DS模型的象棋程序。这里只有示例,没放上源代码,因为比较大。需要的可以给我留言。

2009-02-20

js+FLASH新闻图片翻页

js+flash实现的新闻图片例子,附带一个范例网页,在需要播放flash的地方里范例网页中那块script代码就OK了。呵呵%……

2008-11-20

html中日历特效js

日历 js 下拉菜单 文本框。点击文本框即可在下面显示日历

2008-11-20

Windows程序设计

windows程序设计.chm是本非常经典的书,主要是将Windows平台应用软件开发的api。

2008-10-14

Flex图书系统小例子

按照《flex程序设计》上做的例子,自己机器上flex2已测试无误。希望可以多交流。

2008-10-14

papervision3d源代码

PV3D AS3源代码和实例

2008-06-04

OpenGL基础编程

OpenGL基础编程.rar

2007-10-14

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除