南北千王对决反赌2(视频二,下集)-BTV焦点秀-20110111下载版 北千王首次对决2-BTV焦点秀-20110111下载版,南北千王对决反赌1-BTV焦点秀-20110110。 ...
MvMmall - 多用户网店商城系统注入漏洞
作者:心灵 经典对白看代码.... search.php search.php:
Cross-Site Scripting XSS 跨站攻击全攻略
原文地址:http://a1pass.blog.163.com/blog/static/2971373220087295449497/ 现在的黑客攻击手法中,跨站挂马似乎正在逐渐成为攻击的主流...
百度文章修改 恶意提高浏览量的测试 百度文章刷访问量
By:BlAck.Eagle 早就发现这个地方有问题,可以导致恶意刷访问量。 在百度发表文章一篇,然后点击编辑,抓包,如下: POST /test/commit HTTP/1....
MSSQL中两种特别的执行命令的方法
By:Setheo Date:2009-12-15 21:12 以下方法可能带有攻击性,请各位同学不要用于入侵。另,感谢高兴先生提供思路。 以下方法都以需要SA权限为前...
浅析 postgresql 数据库攻击技术
postgresql简单介绍: PostgreSQL是一种特性非常齐全的自由软件的对象-关系型数据库管理系统,可以说是目前世界上最先进,功能最强大的自由数据库管理系统。 PostgreSQL是...
asp.dll 解析成 system 提升权限
站长评论: 这文章非常老了,至少是“2005-04-15”以前的,有效性不敢恭维,以下是 T00ls 论坛的原帖回复(删减了一些无用的回复): bloodsword(2008-10-9...
mssql exec xp_cmdshell 调用'CreateProcess'失败解决办法
mssql 数据库注入时 exec xp_cmdshell 调用 'CreateProcess' 失败的解决办法。 微软ms sql 2000/2005 注入时exec xp_cmds...
linux 通过 mysql 的 load_file 来找 apache 网站首页目录
通过前提是有loadfile的权限啦,当然单引号自然是被转义了的,所以路径必须用十六进制或者ascii码编码了。 先通过:/etc/issue,来看系统版本(路径已经16进制写的): ...
ASP 绕过防注入的新思路:打碎关键字
id = request("id") id = replace(id, "and", "") …………//过滤其它的危险关键字 id = replace(id, " ", "") id = repla...
phpcms 本地包含漏洞导致的写 shell 漏洞和删除任意文件漏洞
by:[email protected] phpcms2008 sp2 or sp4 偶没仔细看。phpcms本地包含拿shell的方法,这篇文章接上一个:《phpcms的ph...
DNS协议报文(RFC1035) DNS报文解析 DNS协议详解
网络基础 02 DNS 协议 一、域名和资源记录的定义 1、Name space definitions 2、资源记录定义(RR definitions) 2.1 格式 后面...
27126