工具:WINNTAutoAttack自动攻击器(扫漏洞) ...
- Serv-u6.0提权新招
适用环境:服务器禁用FSO,关掉Wscript.shelll,没有执行权限。 ...
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()
- SQL恢复XP_CMDSHLL,以及XPLOG70.DLL被删,直接用SQL连接器开启3389
用SQL连接器恢复XP_CMDSHLLE的命令 ...
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()
- 利用冰舞2.5进行一次简单的注入
我看见论坛里也有几篇注入知识的文章,比如bbsxp那个注入漏洞,所以我也来弄个注入相关的文章.就利用最近发现的注入新秀冰舞2.5吧 ...
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()
- 黑客入侵Win2K Server全过程详解
某天晚上在IRC的时候,一个老朋友说帮他看看他的新主页的安全性,然后给出URL是abc.target.net,我一看觉得挺眼熟的,target.net公司里面的CEO,人事部经理,网管我都认识的,前段时间还差点去了那里做网管呢,呵呵,那就看看他们的服务器做的如何吧。 ...
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()
- cookie欺骗教程
唉,很早就想点关于COOKIE的东东了,主要是网上有不少文章说半天其实也 ...
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()
- 利用START命令入侵
最近,闲的无聊!每天都是跟朋友在一起斗地主,但是斗久了就无聊啊。看片吧,租了几个后,感觉不和算,每次看一个片都得花好几块钱,从别人的电脑里面拷吧!但是现在啊,大家的安全意识都高了,都装了防火墙,(比如:天网,瑞星),更可恨的是现在最新的瑞星病毒防火墙,对每次的溢出攻击都提示,类似“来自:XX。XX。XX。XX的MS04011的攻击”的语句,不仅进不去别人的机器,还被人骂啊,555555555。怎么办呢 ?拿起superscan4.0扫了下1433的,呵呵强哈,一会就出来N多个保存下来随便看下哈: ...
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()
- DVbbs 7.1.0 cookie 存在泄露绝对路径漏洞
厂商名字:动网先锋论坛 ...
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()
- 清理你入侵后的痕迹
DNS日志默认位置:%systemroot%\system32\config,默认文件大小512KB,管理员都会改变这个默认大小。安全日志文件:%systemroot%\system32\config\SecEvent.EVT ...
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()
- WEBSHELL提升权限又一招
S-serv提权方式人人都会用了,搞得现在的主机都配置得非常安全,看来攻击手法的层出不穷也是造成中国网络安全进步的一大原因之一,还有其他的pcanywhere获取密码,替换服务,等等。但是现在也没这么好搞了,随着安全意识的提高,之前的方式估计不怎么管用,现在我给大家介绍一下一种新的提权方式,看过古典LM做的那动画的朋友都知道吧?利用MYSQLl弱口令拿到系统权限,在WEBSHEL上也可实现,不过有个前提,就是目标主机装有MYSQL,而你又知道MYSQL的用户和密码,才可以进行提权。WEBSHELL获得了,找用户和密码也不是什么难事。现在我拿我另外一台机器做示范,已经把PHPSHELL传 ...
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()
- 看我如何入侵ADSL
这是一位所谓的"黑客"的口述,你不妨看一下,也许你看完后对他的技术性做法不是完全明白,但是你肯定会感到一身冷汗,因为我们现在使用ADSL已经日益广泛,但我们的安全意识还不是很强.听完他的口述希望大家在日后能加强安全防范! ...
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()
- 最小asp的后门
这里的asp后门不指像那些一句话木马、砍客、冰狐之类的b/s型的,只指像cmd.asp或2005a.asp的。 ...