w78cms后台拿shell

国外的一个站,采用了w78cms程序,貌似这程序还挺少见,发现貌似给人搞过了,百度下前人经验,他们是这样说的:方法一: 前提条件:对方未修改数据库的默认地址 第一步:订购页面,直接在 产品名...
阅读全文
Get Host IP发布 神兵利刃

Get Host IP发布

工作需要,写了个用来转换域名到ip的小工具,不需要打开浏览器去找ip138了,也不需要剪掉域名后面的多余部分,以下形式的长短域名都支持:http://xxx.comhttp://xxx.com/xxx...
阅读全文
UC_KEY未初始化漏洞 漏洞分享

UC_KEY未初始化漏洞

上个月UC_KEY漏洞被360炒的很火,这个问题绝对是产品设计过程中的安全问题,DZ要为此负责呀,要做一个负责任的男人。在后台未开启ucenter时候,存在典型的UC_key未初始化漏洞,由于UCke...
阅读全文
APT攻击的特性 业界关注

APT攻击的特性

来自FlashSkyAPT(高级持续性威胁)攻击是指近年来,专业甚至是有组织和国家背景支持的黑客,针对重要目标和系统发起的一种攻击手段,主要特征有:1)持续性:攻击者为了重要的目标长时间持续攻击直到攻...
阅读全文
APT攻击的案例 网络安全

APT攻击的案例

目前APT攻击发布细节出来的案例,基本都是以美国公布的。但是不代表APT攻击只针对欧美,主要原因在于,美国由于IT技术的发达成为APT攻击的首要目标,而且很多高科技公司也是民营的,而美国公司把针对安全...
阅读全文
PHPDDOS攻击原理以及核心代码 网络安全

PHPDDOS攻击原理以及核心代码

前几天某些服务器被打得像狗,各种攻击呀,分析了一下,估计是用PHPDDOS干的,现在抓鸡艰难,哪有那么多鸟人可以抓到那么多鸡,成本也高。PHPDDOS就不一样了,拿到了shell就可以直接用来攻击了,...
阅读全文