在之前的博客文章中,我介绍了eu.org这个白嫖的二级域名。但是有些人由于某些原因,需要将域名过户到另外一个账号里。这篇文章我就来和大家一起来了解并过户自己的eu.org的域名。准备材料需要准备过户域...
奇人绝技:利用php socket5代理进行内网渗透测试
显示不全请点击全屏阅读 在渗透测试中,经常会遇到的情况是拿到了webshell,但是webserver在内网,做的web端口映射对外提供web服务。如果有防护软件使得服务器权...
MSSQL木马修复,中木马后的处理方法_MsSql
复制代码 代码如下:declare @t varchar(255),@c varchar(255)declare table_cursor cursor for select a.name,b.nam...
x HITCON 合作及议题征集 (WOOYUN)
瞌睡龙 (drops) | 2015-05-06 19:55 作为大陆和台湾最有代表性的两个白帽子大型活动,乌云峰会将在今年与hitcon进行深度合作。双方将互相推荐白帽子到对方峰会进行演讲,乌云峰会...
影院网络售票平台被“黑”走百来万元 黑客1分买入36元售出
被“黑”走了百来万元,主人却浑然不觉,这种情形日前就发生在国内某院线的网络售票平台上。日前,记者获悉,该院线的网络售票平台被盗售票收入约147万元。上海市电影发行放映行业协会呼吁,时下风行的网络购票平...
非插件实现wordpress评论数学算术验证码
博客一旦开放评论功能垃圾评论就会疯拥而来,有效的解决方法是给评论添加验证码功能,在一定程度上可以减少或防止评论机器人,前面博客吧介绍了防垃圾评论或注册的 wordpress 算术问答验证码插件Capt...
Linux磁盘挂载
一、挂载U盘 1、 插入U盘,打开Linux终端 2、 输入命令 sudo fdisk -l 从返回结果中可查看U盘分区名称。比如sd...
免费的MySQL数据库防火墙 – SQLassie
SQLassie是一款免费的MySQL数据库防火墙,可以实时阻断SQL注入攻击。SQLassie采用了Bayesian算法发现异常的SQL请求,相当的高效。 使用方式 SQLassie目前仅支持MyS...
渗透笔记:dz2.5 api.php爆路径 |
显示不全请点击全屏阅读 今天做安全评估的时候,扫描器扫出来的,记录一下,利用 /api.php?mod=seay 还有几个 source/plugin/myrepeats/table/table_my...
Anwsion问答系统 v1.1-Beta4 注入漏洞源码实例分析
显示不全请点击全屏阅读 因为耶稣的3hack是用的此程序, 答应了帮忙读读的, 但是限于一直没时间, 正好昨晚有时间就马上粗略的看了下 代码写的很规范, 对于我这种半路出家的人来说看着有点吃力, 尤其...