颓废's Blog asp图片木马的制作和使用(过任何免杀) 主要亮点:图片木马(可以正常打开显示的木马) 先看代码: 仅需几步:图片和一句话木马合并,制作可以正常显示的图片木马。 0dayhack、找一张图片,名字改成0dayhack.jpg 2、 <%... 05月19日 768 views 发表评论 阅读全文
颓废's Blog SQL注入绕过WAF的方法总结 基本/简单绕过方法: 1、注释符 http://www.0dayhack.com/index.php?page_id=-15 /*!UNION*/ /*!SELECT*/ 1,2,3,4…. 2、使用... 05月19日 421 views 发表评论 阅读全文
颓废's Blog 绕过云锁进行SQL注入 环境 win03 + apache + php + 云锁 win_3.1.6 绕过 法1 云锁特性:先检测post,安全的话就会跳过get 法2 联合: https://www.0dayhack.co... 05月19日 1,273 views 发表评论 阅读全文
颓废's Blog 过云锁注入技巧 win03 + apache + php + 云锁最新版win_3.1.6 第一种方法就不多说了,网上很早就出来了,检测post后忽略get,从而被绕过。 这里主要介绍下如何绕过正... 05月19日 497 views 发表评论 阅读全文