此文章已发表在《黑客X档案》第11期杂志上 如需转载,请务必保留此信息!
FeedDomain 's
FeedDomain 是 Feedsky 推出一项新服务,可以协助拥有独立域名的用户,将自己的域名与Feed地址绑定,以通过自己的域名来访问自己在Feedsky烧制的Feed。
如何识别高级的验证码 's
==Ph4nt0m Security Team== Issue 0x02, Phile #0x09 of 0x0A
Discuz! 5.0.0 RC1 SQL injection PoC 's
DZ 5.0.0 RC1用的人应该很少,因为是一个过渡版本,之后很快就出了RC2,接着又出了正式版。
利用VBS辅助入侵 's
作者:lcx 来源:vbs小铺不知大家看了上期我的的文章里的几则vbs代码,有何感想。也许有的高手会不顾一屑,也许有的菜菜会会心一笑,无论如何,这期我还是厚着脸皮继续来贴 VBS代...
QQ会员等级网页上线 's
前段时间就听说会推出这个东西,后来却没消息了,好像是反对的人太多。 今天看到还是推出了,以后会员也要分等级给服务了。 TX真是会赚钱啊,已经到了卑鄙的地步!服务却不见好,服务器垃圾...
绕过卡巴斯基主动防御系统方法的讨论 's
==Ph4nt0m Security Team== Issue 0x02, Phile #0x08 of 0x0A
我在入侵渗透中用过的三则VBS代码 's
作者:lcx 来源:vbs小铺zzzevazzz在他的名篇<<深入挖掘Windows脚本技术>>的结语中说到:“Windows脚本就像万能胶,能够把独立的程...
落伍被挂马了 's
ps:在neeao和CN.Tink那里都看到了这个消息,我综合一下。估计是因为前两天DZ出的新洞被拿的,是一个叫freediscuz的论坛公布的漏洞,不过没有公布详细信息,只给了补...
Win32最小的多用户Shell-629字节 's
Bind后门.体积仅有629字节!!!! 支持多用户登录,多线程支持!!! 屏蔽了.安装,过主防等危害功能…
乱谈之XSS攻击检测 's
==Ph4nt0m Security Team== Issue 0x02, Phile #0x07 of 0x0A
完整XSS wrom入侵流程 's
来源:老邪的博客不说废话,且看怎么实现,我先拿SOHU BLOG做示范. 1.测试过滤字符,下面都是构造XSS所需要的关键字符(未包含全角字符,空格是个TABLE,//前是真正的空...
221