此文章已发表在《黑客X档案》2008年第2期杂志上后经作者发布在博客上, 你看到的来自自由生活,自由随意:http://41free.com的原文转载,欢迎光临自由的英文博客,介绍中国文明与有趣事物和简单生活[http://en.41free.com] 文章难易度:★★★ 文章阅读点:动网8.1后台获取Webshell的详细方法 话说这期公布了一个动网8.1的最...阅读全文
本文关键字: 动网8.1怎么入侵, 后台拿Webshell
在实际应用中,管理员可能会偶尔遇到无法发送邮件,或者无法正常收取邮件的情况,发生这种状况的时候,您可以参考以下方法,对服务器进行命令行方式的探测。 以下命令都是在Windows命令提示符窗口下完成的,所以在操作之前,必须打开命令提示符窗口,在“开始”菜单–>运行中输入: cmd 回车后,就进入了命令提示...阅读全文
本文关键字: mail服务器, nslookup命令用法
万奈之下,又去过罗湖人才市场,正当失望沮丧的时候,看到了华育国际那个带薪实训, 看着心情又好起来了,想起一句话:“真正的企业是能够给社会带来发展和帮助的”,对着那个招牌,心里不禁崇敬万分。。。过去了解了下,交了简历,然后坐212路公交车到上海宾馆,经历不少曲折中来大华强大厦 b座10层 看到前台的两位...阅读全文
本文关键字: eduask带薪实训, 华育国际好不好, 国内it培训机构瑕疵
本人熟悉网站建设,asp,php,jsp网站语言环境,网络推广, 网站seo优化,企业关键字搜索引擎排名,局域网架设, 公司电脑软硬件维护,以及常规网络故障排除, 企业内网安全,客户机防毒杀毒,web独立服务器安全配置与优化, 数据库备份,vpn搭建等… 目前正在着手学习程序逆向、反汇编,Delphi编程, 有志于电子商...阅读全文
一:开始 – 程序 – 管理工具 – 计算机管理 – 系统工具 -事件查看器,然后清除日志。 二: Windows2000的日志文件通常有应用程序日志,安全日志、系统日志、DNS服务器日志、FTP日志、WWW日志等等。 日志文件默认位置: 应用程序日志、安全日志、系统日志、DNS日志默认位置:%sys temroot%\syst...阅读全文
又去艾薇儿的主页上看了,关注一条艾薇儿和她丈夫的新闻
很引起我的注意:
Moving forward on a positive note
Posted September 17th, 2009 by avriladmin
手工注入的基本语法,本文重点讲述其在access数据库中的应用 access数据库用的还是很多的,能注入的也好多啊!之前的入侵都是用工具检测的,没怎么知道工具是怎么用的,就找了这篇文章,算是对自己的巩固吧! 第一、ACCESS数据库注入与MySQL方法不同,它的用户列表名,密码字段,以及字段的内容不能用MySQL“暴”的方法来取...阅读全文
本文关键字: access数据库安全, 手工入侵网站
文章转自neroxps’s blog:原文地址:今天在jks看到一个隐藏输入表过NOD32(总结下)
还有一个方法是输入表移位免杀,
针对特征码在输入表函数的免杀方法可以参考这一文章
其实360提示好多人都可以过的,只是不愿意发出来而已。(鄙视之……哈!) 今天就来说说我是怎么过360提示未知服务的,其实这个方法有点像替换限制服务一样。 —————————————————————...阅读全文
本文关键字: 360报未知服务的免杀方法, 免杀过360
前面讲了MSSQL数据库差异备份提权,下面讲讲Log备份拿webshell 相关利用工具有nbsi等 一、前言 这是一种导出日志文件到web目录来获得shell的备份方法。 1.重用性好 多次备份的成功率 2.备份的SHell小 相对差异备份而言 3.成功率高 目前用backup log来测试的成功率是100%,就这样分析似乎不应该有失败的情况。 二、条件 1、...阅读全文
最近在找有关差异备份拿webshell的资料,发现这么一篇技术文章: MSSQL差异备份获取webshell 几乎人人皆知,那么我们可以利用差异备份出来的文件 当作恶意代码 让系统执行了之后自动提升权限 或者添加管理员吗? 答案当然可以了, 那么我们得考虑文件摆放的位置~什么地方系统会运行呢?这个其实算是废话吧! 大家不用想都知道...阅读全文
本文关键字: mssql数据库安全, 差异备份拿webshell