鬼仔Blog

3389密码的嗅探 's

来源:凋凌玫瑰's blogArp欺骗加嗅探,玩黑的朋友一定不会陌生,大家玩得最多的就是在同网段中嗅探ftp的密码,所以一般都喜欢渗透的主站开个ftp,但更多的时候是主站开...
阅读全文
鬼仔Blog

Mysqlexec & Mssqlexec 's

比较老的东西了 以前连Mysql用的都是牛族的SuperMysql或者老兵的数据库管理助手 连Mssql则是Mssqlexec,或者SQL综合利用工具(这两个大家应该比较熟悉)
阅读全文

Flash XSS 's

来源:loveshell不得不记录一些… 在进行FLASH XSS攻击的时候,简单的处理多是使用AllowScriptAccess属性,将其设置为sameDomain(...
阅读全文
鬼仔Blog

NTFS之HARDLINK攻防 's

作者:MJ0011爆老技术啊爆老技术~NTFS支持一种HARDLINK技术,可以将两个文件“硬连接”起来,其实原理很简单,两个文件共享同样的fie record,操作一个文件相当与...
阅读全文