首先简要的说下什么是Http Authentication,服务端返回一个401状态,并返回一个WWW-Authenticate头。
PHPCMS V9 视频分享模块SQL注射漏洞分析
其实这个0day前几天就发现了,只是今天放出来是因为我最重要的人。。 http://www.cnblogs.com/y0umer/archive/2012/12/25/2...
渗透Linux服务器过程中,临时社工进行openfire解密
要有切入点,那就是Tomcat/manager/html的管理员页面弱口令。 顺便科普一下,大家可以利用google hack来寻找tomcat页面 在浏览器中输入:intitle:Apache.To...
emblog插件爆路径
图片本地化插件开头加上!defined('EMLOG_ROOT') && exit('access deined!');
批量查询重权代码
写了n年了
第二季教程更新32课(妙用burpsuie1.5秒杀织梦系统最新本地包含漏洞)
第二季教程更新(妙用burpsuie1.5秒杀织梦系统最新本地包含漏洞)看此文章 请用火狐 不然你会看不到图。。
黑产必备网站批量扫描工具源码[权重_PR_收录_外链_快照]
写了也有一段时间了<?php error_reporting ( 0 ); print ("Author: mOon Blog:www.moonhack.org Bbs: Data:2012.8...
用rar.exe命令压缩(打包)一个站点
例:把D:/webs/目录下的所有东西打包为1.rar放到D:/webs/目录下,以便下载c:/progra~1/winrar/rar a -k -r -s -m1 D:/webs...
isapi_rewrite伪静态重写规则
环境:系统:windows 2003 组件:isapi_rewrite2.x规则的使用方法:把规则粘贴复制到httpd.ini 文件中,放到网站的根目录下,就可以对网站的伪静态起作...
phpmywind多个鸡肋漏洞
Author:mOon Blog:www.moonhack.org upload_filemgr_dir.php <?php if(empty($dirname) ...
wordpress 反射型XSS
XSS in SWFUpload (CVE-2012-3414) 本插件仅是一次学习性编程,只检查wp-includes/js/swfupload/swfupload.swf文件是...
发个快速入库脚本
详细的脚本 过阵子再发出来了 请关注本博客<?php $link = mysql_connect("localhost", "root", "") or die( mysql...
1156