正向连接木马,所谓正向,就是在中马者在机器上开个端口,而我们去连接他噶端口。而我们要知道距噶IP,先可以连接他。123就是他机器上开的端口 由于到现在,宽带上网(动态IP)和路由器的普遍,这个...
注入命令 手工注入命令大全
1.判断是否有注入;and 1=1 ;and 1=22.初步判断是否是mssql ;and user>03.注入参数是字符'and and ''='4.搜索时没过滤参数的'and and '%2...
简单谈谈 DNS 的事儿
前言经常折腾电脑的人可能对 DNS 这个词并不陌生,特别是在需要手动配置 IP 地址的时候,有些小伙伴总是不清楚需不需要配置 DNS ,又或者说 DNS 应该配置多少也不是很清楚。所以我就写这篇博文,...
Seay信息安全博客
软件功能测试的步骤 |
显示不全请点击全屏阅读 最近有和一个初学测试的朋友聊天,他说关于测试方面的书看来不少,理论和概念也背了不少,但是实际测试时还是不知道怎么怎么下手,不知具体该如何做? 其实关于怎么入手做测试,没有什么具...
sql处理数据库锁的存储过程分享_MsSql
邹建 2004.4 复制代码 代码如下: /*--调用示例 exec p_lockinfo1 --*/ alter proc p_lockinfo1 @kill_lock_spid bit=1, --...
业界关注
9158自揭面纱:最大的视频秀场,是怎么运行的?
2012年11月欢聚时代(YY语音母公司)在纳斯达克上市,很多人不了解这是一间怎样的公司,只是感叹雷军、李学凌另辟蹊径,在腾讯眼皮底下把多人即时语音聊天业务打造成10亿美元级上市公司。而比YY还神秘的...
业界关注
2014工控系统安全态势报告(下载)
在今年上半年,绿盟科技发布了《工业控制系统及其安全性研究报告》,着重说明了工控安全存在哪些安全性问题,并提出了工控安全生态环境模型。此次报告基于此模型,进一步分析了工控系统自身的脆弱性以及所面临的安全...
sqlserver中delete、update中使用表别名和oracle的区别_MsSql
昨天发现程序中数据分析的结果不对,重新进行分析后,原数据仍在,有值的字段被累计。心说,不对啊,是重新生成记录后才分析的啊。难道忘了DELETE了?查代码,发现有删除语句。于是在查询分析器中执行,报错。...
Documents
看了 @动后河 jsp上传cmd马却遇到防火墙的绕过方法,很久以前和 @xcoder 师傅搞过类似的东东。贴出我的执行CMD利用代码: import java.io.InputStream; impo...
神兵利刃
一款PHP加密编码工具
刚刚在老外的博客上看到了一个php加密编码工具,拿来试了下,貌似挺好的,phpspy加密之后杀毒软件就认不出来了,嘿嘿,拿出来共享给大家,鄙视改人家代码改人家版权,然后取个名拿出来忽悠人的,现在这种人...
