方法:上传一个 shtm 文件,内容如下: conn.asp 就一览无遗,直接请求这个 shtm 文件,数据库路径也就到手啦! 解析: 其作用是将 "conn.asp"...
【转载】记录一次入侵过程
目标站,www.xxx.com,独立服务器。 先用 wwwscan 扫描,得到后台,并且在目录 inc/conn.asp 出错且爆出数据库路径。 而 inc/conn1.asp...
耗时4天,Nuclear-Blog v5.0 系统全面改版升级完成!
耗时4天,Nuclear-Blog v5.0 系统全面改版升级完成!修正了一些小 Bug,几乎完全重新开发留言功能。 上次程序修改、添加的功能:https://lcx.cc/post/...
啊D注入漏洞检测工具原理分析
啊D 是一个检测注入漏洞的检测工具,同时也是带领广大入门级的同学的神器;为了能更好的理解注入工具的实现原理,我们今天就来抓包分析分析 啊D注入工具的实现原理。 注入点检测: 1. /?...
网络硬件三剑客 - 集线器、交换机与路由器
号称网络硬件三剑客的集线器(Hub)、交换机(Switch)与路由器(Router)一直都是网络界的活跃分子,但让很多初入网络之门的菜鸟恼火的是,它们三者不仅外观相似,而且经常呆在一起,要想分清谁...
Visual Basic - 语言常用的颜色常数速查表
Visual Basic 语言颜色常数表 因为这些常数是在 VBScript中设置, 您在应用之前不必定义它们. 您可在代码中任意处应用它们以表明说明值。 常数 值 描述 vbBlack &h...
Visual Basic - 语言日期和时间常数速查表
Visual Basic 语言日期和时间常数表 因为这些常数在 VBScript 被建立, 您在使用它们之前不必定义. 您可在代码中任意处使用它们以表示说明值. 常数 值 描述 vbSunday 1 ...
【?】利用原子碰撞的轨迹求算术平方根
是这样的,以下是条件: 1、边A长度=边B长度 2、X角未知,但可以肯定是个钝角,而且很有可能大于100度。 3、边A的碰撞点 和 边B的碰撞点...
【漏洞】PHPWeb企业智能建站系统注入
By:末日 很无聊的东西,就是人家客服太牛了根本不搭理我,说拿到了也没事。 http://www.phpweb.net/down/class/index.php?myord=1...
Visual Basic - MsgBox 消息框常数速查表
MsgBox 常数 下列常数与 MsgBox 函数一起使用,标识在消息框中出现的按钮、图标,并指定默认按钮。另外,还可以指定消息框的样式。因为这些常数在VBScript中被建立,您在使用之前不...
Discuz! 系列论坛后台怎么拿到 Webshell
作者:jsbug 趁着地球还没毁灭,赶紧放出来。 预祝"单恋一枝花"童鞋生日快乐。 恭喜我的浩方Dota升到2级。 希望世界和平。 我不是标题党,你们敢...
DedeCms v5.6 - 嵌入恶意代码执行漏洞
在上传软件的地方,对本地地址没有进行有效的验证,可以被恶意利用。 注册会员,上传软件:本地地址中填入a{/dede:link}{dede:toby57 name="']=0;phpin...
1156