0x01 前言 常规的webshell都是调用该语言中习惯函数来完成读取、执行等操作,从协议上来讲是采用http/https协议。但是和服务器通信还有另外一种方式:socket通信。 常见的脚本语言a...
音乐,真是个好东西……冬日的午后,泡上一杯淡茶……
即兴原创烂诗一篇,敬请欣赏…… 音乐, 真是个好东西…… 冬日的午后, 泡上一杯淡茶…… 静静的躺着, 轻戴一双耳机…… 闭目凝神, 仔细聆听那优美的旋律…… 身体慢慢随着音符摇摆……...
作为一个间谍,我需要一个安全的一次性邮箱
有一位名为 kornnflake 的骇客近日推出了一个颇具创意的网页服务——一次性邮箱 Receiveee.com。 登陆 Receiveee.com,网站会自动为你分配一个邮箱地址,域名为 @mai...
xss.js 使用手册 [更新 通用表单劫持]
xss.js 是一个用于xss攻击时的基础js库,方便简化与通用化攻击代码. 更新地址 http://mmme.me/xss.js 使用xsser.me可以直接在项目中包含xss.js: 一.判断浏览...
如何在服务器留下长期隐蔽性后门
Sunshine (︶︿︶/ / //! 。! o∩_∩o) |2013-01-08 23:56 拿到web服务器,添加账户,登录远程桌面。。然后很快管理员就上线了。我添加的一切账号都被删了,包括...
美国土安全部诱捕中国盗版软件大王:设计引至塞班岛
1月8日,路透社报道了一起离奇的跨国软件盗版案件。来自中国的软件盗版商人李翔(音)在美国时间本周一于特拉华州地区法院宣布认罪,承认出售了价值1亿美元的盗版软件。 这位审判的主角名叫李翔,来自中国成都,...
服务器被入侵之后,反爆1433抓鸡黑客菊花,并公布大量黑阔账号密码
2013-3-16 8:22:20 补充: 各位朋友说的很好:赠人玫瑰,手有余香;得饶人处且饶人;没有必要把人逼到死路,毁了年轻人一辈子。 此事就此打住吧,公开资料教训一下就行了,真把他弄进去了不太好...
铸铁汽车配件快递后摔成废品
11月11日,杭州申通快递华东分拣中心,工作人员忙着分拣物品。作为网购的重要一环,快递公司业务量短时间内迅猛增长。(资料图片)新华社发 小陈的汽车配件是铸铁制造,快递后被摔成废品。央视截屏图 信息时报...
追查黑客姓名,邮箱,支付宝信息,惊现大规模僵尸网络,要求警方介入处理!
2013-3-16 8:22:20 补充: 各位朋友说的很好:赠人玫瑰,手有余香;得饶人处且饶人;没有必要把人逼到死路,毁了年轻人一辈子。 此事就此打住吧,公开资料教训一下就行了,真把他弄进去了不太好...
Ruby on Rails XML参数解析漏洞(CVE-2013-0156)
Author: wofeiwo#80sec.com 注意,本文基本是这篇文章的中文版本,由于我水平有限,因此如果大家看的不是很明白,建议去原文查看。 近日RoR的漏洞大爆发,就在昨天临晨,RoR的官网...
女子网购机票近15万元被转入网游公司账户
网购机票未成功 14.7万进了网游公司(图) 民警提醒:网购中,注意查询服务商信誉情况 1月6日晚,从广东到渭南参加朋友婚礼的覃女士在白水县一酒店上网买机票,网上显示支付未成功,但卡上的近15万元却被...
android软件外加监控,隐私安全?!爆个一键root内幕!
注:IMEI(International Mobile Equipment Identity)是国际移动设备身份码的缩写,国际移动装备辨识码,是由15位数字组成的"电子串号",它与每台手机一一对应,而...
26043