自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(6)
  • 资源 (8)
  • 收藏
  • 关注

转载 详解通过Mysql弱口令得到系统权限

<br />来源:http://www.sai52.com/archives/722/<br /> <br />很早网上就有了用mysql弱口令得到webshell教程,但是这次我要说的不是得到webshell,而是直接得到系统权限,看清楚了,是“直接”得到!<br /> <br />首先,我简单说一下mysql弱口令得到系统权限得过程:首先利用mysql脚本上传udf dll文件,然后利用注册UDF DLL中自写的Function函数,而执行任意命令。<br /><br />思路很简单,网上也有一些教

2011-03-16 15:18:00 1591

转载 Access利用%5c构造一级目录暴库

来源:http://www.tibetanlama.com/new/teaching_detail_for_non_members.asp?id=213关于%5c的暴库利用想已经不是什么新技术了,原因我只找到含糊的说法:/的UNICODE是%5c当提交时,IIS无法正常解析,导致暴库。但我对http://www.hoky.org测试成功后(现在已经补上)问过hoky.pro,得知%5c与IIS的设置是有关系的。而在默认设置下是可以暴库的。还有很多人说不成功,我要说的三点:1.一般的错误返回页面是本地

2011-03-16 15:05:00 1095

转载 开了3389无法登录的5种原因

<br />来源:http://www.sai52.com/archives/768/<br /> <br />1、服务器在内网。<br /><br />2、做了tcp/ip筛选。<br /><br />先执行下面cmd命令:<br />cmd /c regedit - e c:/1.reg HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001 /Services/Tcpip,导出注册表里关于TCP/IP筛选的第一处<br /><br />cmd /c regedi

2011-03-16 11:31:00 498

原创 一些软件存储记录的文件和解密方法

帐号口令:FileZilla Server:    安装目录,打开FileZilla Server Interface.xml,里面有管理口令FlashXP:    sites.dat聊天记录:QQ:MSN:

2011-03-01 23:35:00 525

转载 ACCESS数据库后台sql语句执行导webshell

http://www.cqzh.cn/post/414.html问:一个垃圾论坛,access数据库,无其他可利用之处,不过有个sql语句执行功能,绝对路径也知道,小弟对sql语句不懂,记得如果是mysql数据库root权限可以导出SHELL,这个是否也能导出shell呢?需要什么条件,语句又是什么?网上翻不到资料。麻烦各位。答:create table cmd (a varchar(50))insert into cmd (a) values ('')select * into [a]

2011-03-01 18:50:00 661

转载 上传执行脚本

<br /> <br />把代码保存为a.vbs 上传到服务器上,执行a.vbs,提示拒绝访问。<br />上传一个cscript.exe 一般就可以解决问题,这个程序默认位于系统文件夹下,是win32 控制台下的脚本宿主引擎

2011-03-01 17:52:00 388

XP多用户远程桌面补丁termsrv.dll

微软准备把多用户使用远程桌面程序放在SP2中的,不过在最新的SP2中将该功能取消了。中文SP2测试版较难找到,可以使用英文版Build 2055,运行之后没有发现任何问题。

2012-03-29

XP多用户使用远程桌面补丁termsrv.dll

微软准备把多用户使用远程桌面程序放在SP2中的,不过在最新的SP2中将该功能取消了。中文SP2测试版较难找到,可以使用英文版Build 2055,运行之后没有发现任何问题。

2012-03-29

WinPcap4.1.0静默安装版

WinPcap4.1.0静默安装版 请明智的使用该方法,本人不承担任何法律责任。

2012-02-29

Wiley.The.Web.Application.Hackers.Handbook

Wiley.The.Web.Application.Hackers.Handbook

2011-06-29

CuteFTP网站记录文件解密工具

CuteFTP PRO的站点信息全部记录在SM.dat文件里面。 在sm.dat文件中,对于每个站点,都用相同的结构。每个站点前是 0B 00 00 00,接下去是“记录名”,然后是几条类型数据,再下去就是站点,用户名,密码等。(其他不累赘了)密码当然不是用明文,而是加密过的。加密后的密码和原文长度一致,是一一对应的。

2011-06-15

隐藏mstsc登录信息的dll

当mstsc.exe登陆远程桌面服务器的时候,mstsc.exe会将客户端的一些信息发给服务端,最讨厌的就是将本机的计算机名、网卡ip发送过去,不管你跳了几次代理,在服务器上的任务管理器的“用户”选项卡中显示的客户端名就是我的计算机名,以及系统事件日志中也有,这个小插件就是解决这个问题的

2011-06-13

mysleep 程序

Linux 下的 Hello World 程序 更改shell

2011-05-24

Ipmsg2.11源码

Ipmsg 2.11版本的源码,欢迎一起学习研究

2010-12-22

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除