春雨绵绵 无心睡眠 唔阅周章 五指一算 唔命不久矣。 十年苦读寒窗,终究成何物。
REMOTE_ADDR注射的可行性
?>http://gaojohn.blogchina.com/1257809.html
建站之星最新0DAY
数据库user表结构直接改一下包可以秒了 上传文件注意可以看到这个函数
hash传递入侵 - hash直接登陆windows
直接发过程了...网上关于HASH传递攻击的文章较多,就不说了。这里演示的一个情况特别适用于内网渗透,当我们获得一台服务器的管理权限后,继续渗透内网其他服务器. 必 不可少的都会先...
burpsuite_pro_v1.5.01安装方法
burpsuite更新速度真快 我蛋疼个鸟 &nb...
Pentesting MS SQL Server with SQLat, and Cain
Ok, by now you probably now how much I enjoy hacking, ehm, ehm…sorry!, pentesting. Well fo...
使用Burp攻击Web Services
WSDL是一种XML格式的描述文档,用来描述web services在客户端与服务端之间通信接口的信息。它包含应用在和web services通信中可能用到的参数信息。这对渗透测试人员来说是一个好消息...
渗透kr某购物商城系统官网
文章有不少 关注本站 有时间就整理出来写写. Penetration testing只收集渗透测试 、代码审计 、工具使用和SEO类文章.
社工裤试看教程
有兴趣可以加入来学习 下载地址 http://pan.baidu.com/s/1qWsEvhi
Access SQL 注入参考手册(小抄),Access Cheat Sheet
Access SQL注入参考 ' UNION SELECT 1,1,1 FROM validTableName%00 ' UNION SELECT 'web' %2b 'app' ...
Linux修改SSH端口和禁止Root远程登陆
linux为了安全起见 惊颤禁止以root管理员进行远程登录 修改方法如下 #vi /etc/ssh/sshd_config 启用并修改:PermitRootLogin yes&n...
Access高级玩法经验解说
娱乐来续集,欢迎留言,欢迎吐槽,欢迎感谢~~~. 1.Access跨库查询. http://www.wooyun.com/news/type.asp?type?id=1 and 1...
1156