作者:secowu 来源:完美者精品论坛感谢: 1.在WZ,得到众多高人的帮助,实现了绿化,感谢GDCCAP,ZTS59,Simon,感谢CCTV 2.感谢quboboo提供3.2...
可以记录windows登陆密码的东东 's
作者:lzx========原理: windows的身份验证一般最终都是在lsass进程,默认模块是msv1_0.dll,而关键在其导出函数LsaApLogonUserEx2, 本...
动易2006网站管理系统NewComment.asp页面参数过滤不足导致sql注入漏洞 's
鬼仔注: h4k_b4n授权( http://www.huaidan.org/blog )首发,转载请注明。 h4k_b4n授权内容: 今天委托鬼仔( http://www.hua...
域内网中的信息收集之一内网结构的探测 's
作者:lcx这期的专栏是我设定的题目,看够了注入,是不是想了解一下内网的入侵手法呢?做为出题人,自然要写一篇了。在各式各样大小不同的内网中,最常见的就是域内 网了。其实域内网的入侵...
找回Windows XP SP3的IE图标 's
前几天装了SP3,可是后来发现桌面上的IE图标没有了,第一反应就是”桌面空白处—属性—桌面—自定义桌面—桌面图标R...
突破Windows 2003 200k限制的上传程序 's
作者:Netpatch 来源:WEB安全手册有的时候,我们需要上传大东西,但是由于W2K3默认上传限制为200KB。这个时候,不得不分包,依次上传,那个累呀! 有人问为什么不用Mi...
马克斯CMS2.0beta (maxcms)SQL注入漏洞 's
作者:flyh4thttp://bbs.wolvez.org关键字:首页-马克斯CMS2.0这个系统是国内非常流行的视频点播系统,之前的1.5版本漏洞非常多,2.0版本在安全方面有...
p-mailsend.cmd v 3.8 (命令行发送邮件,群发/多附件/匿名) 's
鬼仔注:这个批处理需要用到nc.exe、rar.exe、base64.exe这三个文件,作者在批处理中设置会从作者的站上自动下载这三个文件,不过如无法自动下载,请从作者的站上下载:...
一个扩展dir命令的vbs脚本 's
作者:lcx 来源:vbs小铺‘CMD下的dir好像没法列出从某段时间到某段时间的文件,所以写了这个小东东
HTTPS连接最初的若干毫秒 's
作者: Jeff Moser 译者: 马国耀 原文链接:http://www.infoq.com/cn/articles/HTTPS-Connection-Jeff-Moser
XueTr 's
作者:linxer最近整理的一个小工具,学习window驱动的一个附属品,目前还很弱,最近没时间整了,以后有时间的话会加强,目前初步在我的2000 sp4, xp sp1/sp2/...
SQL INJECTION的终极利器opendatasource和openrowset 's
鬼仔注:很老的文章了,05年4月份的,存档。文章末尾提供DOC文档和文中提及的工具下载,其中DOC文档来自neeao那里,工具是我google了好长时间才找到的,不知道为什么这么难...
1156