看到这个,大家都知道这是老生长谈了。不就ewebeditor么,网上一找一大堆。 我这里有些0day和exp是网上找的。但经验与技巧却是我自己的。技术重要,思路也很重要,不说废话了,看...
阿曼达企业网站管理系统下数据库后台上传拿WebShell
作者:darkteam 额,企业站,没啥技术含量。 看不懂代码,这次不找编辑器,找了数据库,还找了一个 Cms,默认数据库 Asp,看不懂代码悲剧啊。 ------------...
某虚拟服务器提取秒杀漏洞
文章来源于lcx.cc:某虚拟服务器提取秒杀漏洞相关推荐: ATM 机里装着什么?ATM 机的结构是什么?ATM 的构造原理?王焱欣,曾经的从业者,把ATM拆拆装装了n次 ATM分为两种:取款机和存取...
2010年03月16号 渗透笔记 作者:冰的原点
作者:冰的原点 把最近碰到的问题简单的纪录下吧,感觉有些时候技巧是必须的! NO1、PHP注入竟然分大小写 (ninty:mysql在 linux下表名区分大小写,这可能跟li...
坏人08年的PHP注入思路
今天在phpchina闲逛,无意中看到坏人08年的文章,是XX某游戏网站的,坏人有没有刷库就不得而知了,贴出来大家学习下。 ----------------------------------...
ShopEx V4.8(v4.84,v4.85) 后台写 WebShell
ShopEx V4.8 后台写 shell 漏洞程序:ShopEx 影响版本:v4.84, v4.85 后台 > 页面管理 > 模板列表 > 编辑模板...
穿山甲 (Pangolin) 3.2.4 正式破解版
穿山甲 (Pangolin) 3.2.4 正式破解版 穿山甲(Pangolin)3.2.4 发布 (2010-12-24 15:02) 尊贵的用户: 诺赛科技高兴地宣布:穿山甲(Pan...
文化部宣布在网络上封杀《使命召唤》《GTA》
原文链接:http://www.3dmgame.com/news/201104/26167.html,http://game.17173.com/content/2011-04-15/2011...
【转载】使用 Fonera 在路由里破解 WEP 密码
By:Black Boy 这是以前我写的一篇文章,转过来吧!Fonera是一款路由器的名称,现在比较难买到了,淘宝上价钱被炒高了,这款路由很小巧,很漂亮,当时记得鬼仔也买了个,呵呵! ...
Mysql 的一个比较重要的知识 - Mysql 提权技巧
Mysql 的一个比较重要的知识,Mysql 提权技巧。 当 Mysql 安装后,会将 root 密码写入到:c:windowsmy.ini,怎么利用,大家都懂。文章来源于lcx.cc...
MySQL.Com被SQL注入攻击,用户密码数据被公布
据来自Sucuri博客的消息,MySQL官方网站MySQL.com被SQL注入攻击(blind SQL injection)。 一篇博客文章(MySQL.com Vulnerable ...
关于星外虚拟主机服务器的进一步渗透
Title:关于星外服务器的进一步渗透 Writed:cy Blog:www、c3389、com 前提:提权之后获得服务器权限,确定为星外主控端。 群里一个朋友...
27134