百度首页 | 百度空间
 
文章列表
 
2008-06-08 18:59

    最近露面太多了,可能会沉寂一段时间,

     做人还是要低调,

     还会上网但会尽量低调。

    不说了,低调。

类别:默认分类 | 评论(1) | 浏览()
 
2008-06-08 16:45
来源:gxgl.com

注意:旧版数据库需要升级,把update.exe放在同目录下运行升级即可。

Shell备注处怎么填?
=>asp脚本
ADO数据库:Driver={Sql Server};Server=(local);Database=master;Uid=sa;Pwd=pass | 其它信息;

=>php脚本
MYSQL数据库:localhost | root | pass | 其它信息;
INFOMIX和ORACLE数据库: db(sid) | dbuser | dbpass | 其它信息。

其它信息处可填项:
1,附加POST项:|P>action=login&id=1;
2,无后缀脚本类型: 如SH

类别:资源|下载 | 评论(0) | 浏览()
 
2008-06-08 16:28
类别:资源|下载 | 评论(0) | 浏览()
 
2008-06-08 16:25

不知道怎么弄的,到处都能看见服务器,到处都是多的放后门都放不过来.呵呵,有点夸张.

不过真的好多,我要服务器真的没什么,留了一个剩下的给管理员群发邮件.

希望自己留的那个别被管理员发现,汗.

类别:随笔|杂谈 | 评论(0) | 浏览()
 
2008-06-08 15:23
大家在入侵中应该是捡到过别人的Webshell吧?也许有的大马功能很好,于是你就用了,但是你没想过该马可能有后门?现在很多的大马都加密了,打开时候一片乱码,是不是也想加密自己的大马了,加密后的Webshell不仅可以防止别人捡我们的Shell用,还能免杀webshell。ASP木马加密不难,让我们一起踏上大马加密之旅。

  一:人工加密

  1.主加密函数的编写

  1)主解密与解密函数

  对大马的加密关键是编写我们的加密函数,然后写出相应的解密函数。我这里先得对几个ASP自带函数有个了解

类别:密码|算法 | 评论(0) | 浏览()
 
2008-06-07 19:10

作者: Knight

<img src="javascript:
//这里先要把XMLHttpRequestObject设置为false来验证声明httprequest时是否为true
var XMLHTTPRequestObject = false;
if (window.XMLHttpRequest)
{
XMLHttpRequestObject = new XMLHttpRequest();
}
else if(window.ActiveXObject)
{
XMLHttpRequestObject = new ActiveXObject("Microsoft.XMLHTTP");
}
else
{
alert("Javascript must be enabled to continue.");
}
function

类别:代码|源码 | 评论(0) | 浏览()
 
2008-06-07 19:06

by http://tmdnet.nothave.com

NtGodModex.exe http://www.xfocus.net/tools/200804/1272.html
NtGodMode.exe 9.00 KB (9,216 字节) UPX壳,直接用Ollydbg脱壳,过程略
NtGodMode~.exe 120 KB (123,392 字节) 用PE工具查看,delphi写的

00403220 > 55 PUSH EBP
00403221 8BEC MOV EBP,ESP
00403223 B9 0D000000 MOV ECX,0D
00403228 6A 00 PUSH 0
0040322A 6A 00 PUSH 0
0040322C 49 DEC ECX
0040322D ^ 75 F9 JNZ SHORT NtGodMod.00403228
0040322F 51 PUSH ECX
00

类别:黑客|渗透 | 评论(0) | 浏览()
 
2008-06-07 19:05

作者: cnqing
来源: cncert.net

软件说明:
可突破任意ARP防火墙,以限制流量为目标的简单网络管理软件。

使用方法:
1.在参数设置中选择好工作网卡;
2.检查网关信息和本机信息是否正确,如果不正确,请手动输入,无需保存;
3.点击流量探测或手动添加或自动扫描以填充目标列表;
4.设置一个代理,最好不同于目标,代理设置后,只有代理主机会收到伪流量;
5.选择要限制网速的主机;
6.开始控制。

v3beta2 更新说明:
1.修正流量探测容易被防火墙发现的BUG
2.

类别:资源|下载 | 评论(1) | 浏览()
 
2008-06-07 19:01

作者:余弦
来源:0x37 Security

AJAX可以让数据在后台无声无息地进行,假如有办法让你的JS脚本与这个AJAX模块在同域内的话,那可以使用这个XSS来完成二次攻击,并且可以通过XHR对象的status属性来判断返回结果的正确与否。GET型的AJAX,直接构造URL里的参数值;POST型的AJAX,则构造好XHR对象的send方法里的参数值。

一般借用AJAX来完成的攻击,很难被用户察觉,除非我们要让用户察觉。firefox中的插件firebug能够分析出XHR的一切动作:

类别:安全|红客 | 评论(0) | 浏览()
 
2008-06-07 18:58

作者:余弦
来源:0x37 Security

有挑战才有意思,为了诞生个Search Engine XSS Worm,这里拿yeeyan做实验了。译言http://www.yeeyan.com/是一个“发现、翻译、阅读中文之外的互联网精华”的web2.0网站,过滤系统真BT,不过其搜索引擎存在跨站,它的搜索引擎也真够BT,转义单引号、双引号,并且当搜索值含英文冒号:时就不返回搜索结果。于是我只能这样构造:

类别:黑客|渗透 | 评论(0) | 浏览()
 
     
 
 
文章分类
 
     
 
文章存档
 
 
 
 
 
 
 
 
 
 
 
     
 
最新文章评论
   

4899 就这? 呵呵 你这小子太夸张了~
 
 

如果能成功的话就太好了,,,我真是深受他人泡在线影视之害!!!
 

哦...等待厂商补丁
??
 

N久不来....没想到竟然是 这个结果 哎
 
     


©2008 Baidu