自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(9)
  • 资源 (4)
  • 收藏
  • 关注

转载 MSSQL手工盲注总结

原文:http://hi.baidu.com/microjordan45/item/bd2c33d74ae813d8241f403e作者:oldjun好多人贴了2005注入语句,基本是显错模式的,如果显错,很多工具还是可以用的;但盲注,工具貌似就不咋地了,pangolin注不了2005,其他2005注入的注入工具对于盲注貌似也很感冒;网上没几个盲注语句,于是平时用到的时候自己写

2013-07-31 17:15:58 2854

转载 超简单利用burpsuite爆破wordpress后台密码

原文:http://www.myhack58.com/Article/html/3/8/2013/39713.htm什么是 Burp Suite?Burp Suite 是用于攻击 web 应用程序的集成平台。它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程。所有的工具都共享一个能处理并显示HTTP消息,持久性,认证,代理,日志,警报的一个强大的可扩

2013-07-30 20:54:31 8892 1

转载 如何渗透测试WordPress网站

原文:http://www.freebuf.com/articles/web/5264.html前言英语水平有限,许多地方翻译的不是很通顺,请各位海涵。初见该文章便对文章作者很是佩服,因为在文章中详细的讲述了每一个步骤,这对于初学者来说尤为难得。所以决定将该文章翻译出来,供大家借鉴学习。正文原文题目:How Hackers Target and Hack Your Site

2013-07-26 10:38:30 3229

转载 phpmyadmin万能密码

phpmyadmin 2.11.3phpmyadmin 2.11.4利用方式:直接在phpmyadmin的用户名内填入:‘localhost’@'@”不用填入密码,可以直接登录,管理权限哦。

2013-07-25 13:42:32 6554

转载 XSS获取cookie并利用

获取cookie利用代码cookie.aspxxmsg = Request("msg")   //获取提交过来的msg变量,也就是cookie值set fs = server.CreateObject("scripting.filesystemobject")//创建一个fs对象set thisfile = fs.OpenTextFile(t

2013-07-11 10:56:36 1827

转载 IIS5 UNICODE 编码漏洞

前2天一直在讲网络监听,虽然我觉得很有必要,但好多人都发来消息说没什么太多兴趣。虽然还是很想讲这个,但因为大家有意见,就不说。经过快半个月的学习,我想如果你很认真的在看的话的,我想你的基本功已经很好了.今天开始我会开始由一些详细的攻击或其他的方法开始说了,有些地方我就不详细说明了,如果有问题可以发贴来问 回到话题,unicode 漏洞是最容易让入侵者得手的一个漏洞,可以不费吹灰之力将主页改

2013-07-11 10:14:16 844

转载 一个绝种的漏洞——IIS 5.1 Directory Authentication Bypass

Bugtraq ID: 41314CVE ID:CVE-2010-2731CNCVE ID:CNCVE-20102731 漏洞发布时间:2010-07-01漏洞更新时间:2010-09-14 漏洞起因:访问验证错误危险等级:低 影响系统:Microsoft IIS 5.1  危害:远程攻击者可以利用漏洞

2013-07-11 10:12:57 1793

转载 struts2漏洞利用总结

原文:http://www.hack1990.com/cat_2/1235.html这东西一开始下到还不会利用这篇文章写的不错但是关键字不咋好用比较少然后就开始了批量拿了并且自己和朋友也想了一些关键字Inurl:index.actionInurl:商城.achtion (商城比较多)Inurl:index.achtion 标题:apache struts2 In

2013-07-10 10:13:51 2439

转载 Struts2简单入侵方法

原文:http://page.renren.com/601190241/note/860441395咳咳。。正题来了。上一篇文章基本都是抄别人的。。这篇文章自己写啦~猪头君让俺不要偷懒。于是菌菌就来更新啦!struts2执行漏洞的攻击方式也不外乎两种,手工和工具【嘿嘿嘿。。本文就先讲工具吧。工具永远是最简单的。。目前我见过的攻击工具有两个,一个是工具猫魔盒中的struts利用。

2013-07-10 10:01:48 1129

U盘读写的完整程序,包括初始化,文件格式,以及数据包,都有详细说明

U盘读写的完整程序,(包括初始化,文件格式,以及数据包,都有详细说明)

2012-09-14

lpk劫持代码

经典的lpk劫持代码,对于刚接触劫持dll的人来说,很容易上手!

2012-09-14

用汇编-从零学习病毒编写

病毒入门书籍,汇编虽然看似很难,但是这个本书讲得很仔细。

2012-09-14

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除