給肉
百度空间 | 百度首页 
               
 
个人档案
 
geirou
男, 20岁
福建 泉州 
上次登录:
13天前
加为好友
 
   
 
最新照片
 
   
 
文章分类
 
 
 
 
 
 
 
     
 
最新评论
 
文章评论|照片评论


90.後、.鏦噺
 

DSFSDFSD
 
 

走了N年了,天天走。
 

好深奥呀
 
     
 
最近访客
 
 

韓_尛寳

YangJuN杰o

昜個臥疧

_Hmil_y

orange_yxi

复制她的他

苍之丶涛

KA阿三_低调
     
 
背景音乐
 
 
其它
 
已有人次访问本空间
 
订阅RSS  什么是RSS?

您也想拥有这样的空间?请点此申请。
     
 
RSS订阅
 
用户未订阅RSS信息
   
 
 
文章列表
 
2008年12月19日 星期五 02:02 A.M.
简单的判断搜索型注入漏洞存在不存在的办法是先搜索',如果出错,说明90%存在这个漏洞。然后搜索%,如果正常返回,说明95%有洞了。 然后再搜索一个关键字,比如2006吧,正常返回所有2006相关的信息,再搜索2006%'and 1=1 and '%'='和2006%'and 1=2 and '%'=',存在异同的话,就是100%有洞了。 这里看出有上面说的洞后开始用nbsi来扫,结果总是超时,郁闷,看来要手工来暴需要的信息了。。。 [code]http://www.lvhuana.co.kr/product/list_search.aspx?search=Donic%'and user>0 and '%'=' [/code]//得到当前数据库账号 http://www
 
2008年12月19日 星期五 01:59 A.M.
1.前提 服务里 windows防火墙停止(或者麻烦点可以把router协议,端口1723配进去) 远程注册表服务必须开启 server服务必须开启 router路由服务必须开启 两块以上网卡的win2000做vpn很方便,添加nat协议后,客户端拨入,能够使用远程网络连接internet。 使得部分客户端可提高网络速度,并达到代理的作用。 一块网卡的winxp,win2003做类似的vpn仍然很方便,nat协议添加后,再添加两个接口,一个是本地连接,一个是内部,设置本地连接为全转发,内部为私有模式,既可让有权限的用户拨入。 一块网卡的win2000,做类似的vpn就不方便了,
 
2008年12月19日 星期五 01:41 A.M.
今天演示一下服务器权限的设置,实现目标是系统盘任何一个目录asp网马不可以浏览,事件查看器完全无错,所有程序正常运行. 这个不同于之前做的两个演示,此演示基本上保留系统默认的那些权限组不变,保留原味,以免取消不当造成莫名其妙的错误. 看过这个演示,之前的"超详细web服务器权限设置,精确到每个文件夹"和"超详细web服务器权限设置,事件查看器完全无报错"就不用再看了.这个比原来做的有所改进.操作系统用的是雨林木风的ghost镜像,补丁是打上截止11.2号最新的 Power Users组是否取消无所谓 具体操作看演示 windows下根目录的权限设
 
2008年12月19日 星期五 01:38 A.M.
在脚本入侵的过程中,相信每位朋友都面对过表单登陆,特别是管理员后台登陆界面。所以,我今天特别把以前自己在这方面的心得和方法写出来,和大家一起分享。 小知识:表单是用于实现网页浏览者与服务器之间信息交互的一种页面元素,它由表单控件和一般内容组成。它一般包括两个部分:一部分是HTML源代码用于描述表单(例如,域,标签和用户在页面上看见的按钮),另一部分是脚本或应用程序用于处理提交的信息(如CGI脚本)。不使用处理脚本就不能搜集表单数据。表单由文本域、复选框、单选框、菜单、文件地址域、按钮等表单对象组成,所
 
2008年12月19日 星期五 00:52 A.M.
注: 1.acunetix web vulnerability Scanner 4 简称AC4 2.另外以下一种方式走的通,就不用往下走了 3.个人爱好用Portready,是因为他快速准确,当然你也可以用别的. 4.AC4扫描很耗时间,扫一个网站大约需要3-5个小时,扫整个网段大约需要8个小时左右 方法: 1.X-SCAN扫描目标服务器(一般是没有漏洞,收集信息用吧),看看IIS写权限有漏洞吗,用53溢出或者其他0day和溢出工具试试==>手工查看主站漏洞,先用google+阿d批量扫注入,再手工测试漏洞(例如注入,上传,爆库等等),同时用AC4扫(它在注入方面很细致)==获得WEBSHELL==提权获得338
 
     
 
留言板
 
20
来我空间座座,指点一下啦,谢谢
2009年06月07日 星期日 02:52 A.M.| 回复
 
19
本人有不少走私车,价格优惠,大排量越野车价格更低 1-3-5-4-9-7-1-0-9-0-9
2009年05月15日 星期五 04:44 A.M.| 回复
 
18
你好,我刚开通百度空间,能和你交个朋友吗?
2009年04月30日 星期四 08:10 P.M.| 回复
 
17

本来要更火的。
以后换吧
2008年08月13日 星期三 02:46 A.M.| 回复
 
16
上面的巨幅图片很惹火
2008年08月10日 星期日 09:39 P.M.| 回复
 
 
姓 名:    注册
网 址: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      
   


©2009 Baidu