作者:lcx这期的专栏是我设定的题目,看够了注入,是不是想了解一下内网的入侵手法呢?做为出题人,自然要写一篇了。在各式各样大小不同的内网中,最常见的就是域内 网了。其实域内网的入侵...
找回Windows XP SP3的IE图标 's
前几天装了SP3,可是后来发现桌面上的IE图标没有了,第一反应就是”桌面空白处—属性—桌面—自定义桌面—桌面图标R...
突破Windows 2003 200k限制的上传程序 's
作者:Netpatch 来源:WEB安全手册有的时候,我们需要上传大东西,但是由于W2K3默认上传限制为200KB。这个时候,不得不分包,依次上传,那个累呀! 有人问为什么不用Mi...
马克斯CMS2.0beta (maxcms)SQL注入漏洞 's
作者:flyh4thttp://bbs.wolvez.org关键字:首页-马克斯CMS2.0这个系统是国内非常流行的视频点播系统,之前的1.5版本漏洞非常多,2.0版本在安全方面有...
p-mailsend.cmd v 3.8 (命令行发送邮件,群发/多附件/匿名) 's
鬼仔注:这个批处理需要用到nc.exe、rar.exe、base64.exe这三个文件,作者在批处理中设置会从作者的站上自动下载这三个文件,不过如无法自动下载,请从作者的站上下载:...
一个扩展dir命令的vbs脚本 's
作者:lcx 来源:vbs小铺‘CMD下的dir好像没法列出从某段时间到某段时间的文件,所以写了这个小东东
HTTPS连接最初的若干毫秒 's
作者: Jeff Moser 译者: 马国耀 原文链接:http://www.infoq.com/cn/articles/HTTPS-Connection-Jeff-Moser
XueTr 's
作者:linxer最近整理的一个小工具,学习window驱动的一个附属品,目前还很弱,最近没时间整了,以后有时间的话会加强,目前初步在我的2000 sp4, xp sp1/sp2/...
SQL INJECTION的终极利器opendatasource和openrowset 's
鬼仔注:很老的文章了,05年4月份的,存档。文章末尾提供DOC文档和文中提及的工具下载,其中DOC文档来自neeao那里,工具是我google了好长时间才找到的,不知道为什么这么难...
利用Fly_Flash蠕虫攻击开心网 's
# 鬼仔:最近比较忙,所以更新比较少,抱歉。来源:80sec背景说明:开心网是SNS类型网站中做得非常成功的一个站点,拥有海量的用户群,提 供的服务包括照片存储与分享、日记分享、短...
SSClone非ARP会话劫持原理分析 's
作者:robur 来源:CSNA网络分析论坛前两天买的过期杂志上看到的一款软件,刚开始还没注意,后来就恨自己杂志买晚了。(今年3月份的《黑客防线》) 那个神奇的软件,就像我标题上说...
opendatasource 学习 记录 's
鬼仔注:lcx写的,不过lcx的站现在打不开。来源:scofeld's blog实现功能: 获取所有库.当前库所有表.表里所有内容.分区路径.
221