msgbartop
自由随意_自由飞翔_自由之门_随意而动 [每个人都应自由演绎着属于自己的生活]
msgbarbottom

动网后台获取Webshell

此文章已发表在《黑客X档案》2008年第2期杂志上后经作者发布在博客上, 你看到的来自自由生活,自由随意:http://41free.com的原文转载,欢迎光临自由的英文博客,介绍中国文明与有趣事物和简单生活[http://en.41free.com] 文章难易度:★★★ 文章阅读点:动网8.1后台获取Webshell的详细方法 话说这期公布了一个动网8.1的最...阅读全文

本文关键字: ,

cmd下测试mail服务器和发送mail

在实际应用中,管理员可能会偶尔遇到无法发送邮件,或者无法正常收取邮件的情况,发生这种状况的时候,您可以参考以下方法,对服务器进行命令行方式的探测。 以下命令都是在Windows命令提示符窗口下完成的,所以在操作之前,必须打开命令提示符窗口,在“开始”菜单–>运行中输入: cmd 回车后,就进入了命令提示...阅读全文

本文关键字: ,

华育国际eduask怎么样

 万奈之下,又去过罗湖人才市场,正当失望沮丧的时候,看到了华育国际那个带薪实训,  看着心情又好起来了,想起一句话:“真正的企业是能够给社会带来发展和帮助的”,对着那个招牌,心里不禁崇敬万分。。。过去了解了下,交了简历,然后坐212路公交车到上海宾馆,经历不少曲折中来大华强大厦 b座10层 看到前台的两位...阅读全文

本文关键字: , ,

网络管理员求职,网管招聘

本人熟悉网站建设,asp,php,jsp网站语言环境,网络推广, 网站seo优化,企业关键字搜索引擎排名,局域网架设, 公司电脑软硬件维护,以及常规网络故障排除, 企业内网安全,客户机防毒杀毒,web独立服务器安全配置与优化, 数据库备份,vpn搭建等… 目前正在着手学习程序逆向、反汇编,Delphi编程, 有志于电子商...阅读全文

本文关键字: , ,

入侵后完美清理日志的总结

 一:开始 – 程序 – 管理工具 – 计算机管理 – 系统工具 -事件查看器,然后清除日志。 二: Windows2000的日志文件通常有应用程序日志,安全日志、系统日志、DNS服务器日志、FTP日志、WWW日志等等。 日志文件默认位置: 应用程序日志、安全日志、系统日志、DNS日志默认位置:%sys temroot%\syst...阅读全文

本文关键字: , ,

mac绑定解决arp攻击

想知道网吧为什么要双向绑定网关MAC 吗?想知道arp攻击怎么防范,那么看本文吧! 局域网/网吧黑客如何arp攻击? 黑客伪造主机 发送arp广播 截获数据 手动开始,在开始,运行,cmd,先绑定下自己的Mac地址,查看下,输入ipconfig /all; 拉到下面,可以看到本地连接字样; 在图中可以看出本机的IP和mac地址; 开始绑定,在输入命令; arp...阅读全文

本文关键字: , ,

艾薇儿和丈夫分居

又去艾薇儿的主页上看了,关注一条艾薇儿和她丈夫的新闻

很引起我的注意:

Moving forward on a positive note
Posted September 17th, 2009 by avriladmin

本文关键字: , , ,

手工注入语法

手工注入的基本语法,本文重点讲述其在access数据库中的应用 access数据库用的还是很多的,能注入的也好多啊!之前的入侵都是用工具检测的,没怎么知道工具是怎么用的,就找了这篇文章,算是对自己的巩固吧! 第一、ACCESS数据库注入与MySQL方法不同,它的用户列表名,密码字段,以及字段的内容不能用MySQL“暴”的方法来取...阅读全文

本文关键字: ,

隐藏输入表免杀过NOD32

文章转自neroxps’s blog:原文地址:今天在jks看到一个隐藏输入表过NOD32(总结下)
还有一个方法是输入表移位免杀,
针对特征码在输入表函数的免杀方法可以参考这一文章

本文关键字: ,

过360服务提示

其实360提示好多人都可以过的,只是不愿意发出来而已。(鄙视之……哈!) 今天就来说说我是怎么过360提示未知服务的,其实这个方法有点像替换限制服务一样。 —————————————————————&#...阅读全文

本文关键字: ,

Log备份方法拿webshell

前面讲了MSSQL数据库差异备份提权,下面讲讲Log备份拿webshell 相关利用工具有nbsi等 一、前言 这是一种导出日志文件到web目录来获得shell的备份方法。 1.重用性好 多次备份的成功率 2.备份的SHell小 相对差异备份而言 3.成功率高 目前用backup log来测试的成功率是100%,就这样分析似乎不应该有失败的情况。 二、条件 1、...阅读全文

本文关键字: , ,

MSSQL数据库差异备份提权

最近在找有关差异备份拿webshell的资料,发现这么一篇技术文章: MSSQL差异备份获取webshell 几乎人人皆知,那么我们可以利用差异备份出来的文件 当作恶意代码 让系统执行了之后自动提升权限 或者添加管理员吗? 答案当然可以了, 那么我们得考虑文件摆放的位置~什么地方系统会运行呢?这个其实算是废话吧! 大家不用想都知道...阅读全文

本文关键字: ,