-
MYSQL用户root密码为空又一攻击方法
我发了一张关于MYSQL用户ROOT密码为空的文章,在网上我也找到一些利用此漏洞的方法,一般就是写一个ASP或PHP的后门,不仅很麻烦,而且还要猜解网站的目录,如果对方没有开IIS,那我们岂不没办法
应用 2007-07-03
-
SQL 注入路径问题
''#SharedObjects'' 转换为数据类型为 int 的列时发生语法错误。/html/showdetail_new.asp,行 9这样他的方法就不能用了#必须给屏蔽掉要饭的得到路径的方法偶也试了更是费劲啊看看其中一句我晕~IFRAME ma
应用 2007-07-03
-
另类跨库查询
照例先介绍一下,在大概一个月前幻影旅团和灰色轨迹对这个问题进行了一些讨论就是在递交: http://www.target.com/show.asp?id=1 or 0(select
应用 2007-07-03
-
盗帅下载程序安全性分析
盗帅2.0以上系统的研究文章,整理了一下。发上来给大家共同讨论一下。SQL injection with ACCESS描述盗帅下载系统是一个使用比较广泛的ASP下载系统,在其2.0版以前的系统
应用 2007-07-03
-
SQL 注入路径问题
''#SharedObjects'' 转换为数据类型为 int 的列时发生语法错误。/html/showdetail_new.asp,行 9这样他的方法就不能用了#必须给屏蔽掉要饭的得到路径的方法偶也试了更是费劲啊看看其中一句我晕~IFRAME ma
应用 2007-07-03
-
ACCESS数据库防止下载
数据库文件,但几率不大。如将数据库database.mdb改成dslfjds$^ijjkgf.mdb等2. 修改数据库后缀。一般改成database.asp
应用 2007-07-02
-
WBAL 防盗链工具[本站正使用的工具]
当前版本:0.1运行环境:Asp.net要求权限:网站设置权限(需要自己设置IIS)功能说明:限制其它网站盗链图片或其它文件(http协议)下载地址:安装方法:将下载的压缩包解压到要防盗链的网站
应用 2007-07-02
-
从后台得到webshell十大技巧大汇总
前 言 动网上传漏洞,相信大家拿下不少肉鸡吧。可以说是动网让upfile.asp上传文件过滤不严的漏洞昭然天下,现在这种漏洞已经基本比较难见到了,不排除一些小网站仍然存在此漏洞。在拿站过
应用 2007-07-02
-
黑客教程系列之微型PHP木马的探讨
PHP语法的强大是ASP望尘莫及的,仅一个:就可以刺探整个服务器的配置。运行cmd,上传文件等,都是非常简便的,现在用的好的PHP木马,莫过于angel的phpspy了。昨天hak_ban问怎么给
应用 2007-07-02
-
VoIP发展的新方向-IP PBX
随着Internet的深入应用与发展,各类新技术层出不穷,ISP、ICP、ASP等网络公司不断涌现,推动着数据业务持续快速增长,可望在最近几年达到和超过话音业务。IP将成为未来信息通信的主导技术
应用 2007-07-02