-
使用FlashFXP来提升权限
一下asp脚本的后门罢了。至于提升权限的问题 呵呵,很少有人能作一口气完成。关键还是在提升权限上做个问题上,不少服务器设置的很BT,你
资讯 2007-06-16
-
从暴库到暴密码的一般步骤
.http://www.***.com/***.asp?id=1 and 0(select count(*)from master.dbo.sysdatabases where name1 and dbid=6)
应用 2007-06-16
-
入侵dvbbs论坛后获取全部人密码另一法
记得网络上有篇文章是说利用修改登陆页面可以获取所有登陆者的密码!因为asp空间难找,而且,修改起来不是很适合菜鸟,我这提供另外一种方式!前提,你必须有个php空间。http
应用 2007-06-16
-
MSSQL db_owner角色注入直接获得系统权限
相信大家对ASP+MSSQL注入都已经很熟悉了,连一个对SQL语法丝毫不懂的人也可以用NBSI来轻松入侵大量网站。但就算是一个SQL INJECTION高手,如果针对在MSSQL中只有
方案 2007-06-15
-
实战安全设置WEB专用服务器技巧
应用程序映射,删除所有不必要的应用程序扩展,只保留asp,php,cgi,pl,aspx应用程序扩展。对于php和cgi,推荐使用isapi方式解析,
应用 2007-06-14
-
五招常用网站入侵手法介绍
首先介绍下什么样的站点可以入侵:必须是动态的网站 比如 asp php jsp 这种形式的站点 后缀为.htm的站点劝大家还是不要入侵了吧(入侵几率几乎为0) 入侵介绍: 1。上传漏洞 2。暴库 3
应用 2007-06-14
-
L-Blog的三个漏洞
LBlog是由 Loveyuki 自主开发的基于 ASP+Access 的小型单用户BLOG,好像网上用的比较多,主要是免费的(呵呵,向Loveyuki致敬)。昨天寝室断网了,闲着没事干,就把以前
应用 2007-06-13
-
利用对方服务器漏洞远程注册DLL
其实,我们在ASP中,是有捷径远程注册DLL的,但需要对方服务器漏洞的"配合"(什么漏洞?我可什么都没说啊,自己看)。试试下面的代码,或许侥幸成功呢: % Response.Buffer
应用 2007-06-13
-
免费拥有网易收费服务
,建议使用www.533.net动鲨网页木马生成的网页放到91i.net中去,申请两个空间一个是放EXE的,一个是放ASP木马网页的,由于91i.
应用 2007-06-13
-
近期毒王“威金”又出新变种
蠕虫病毒,它能感染系统中的*.exe,*.com,*.pif,*.src,*.html,*.asp等文件,终止大量反病毒软件进程。 这种病毒运行后
应用 2007-06-09