会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
err0">
你真的够努力吗?
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
15
16
17
18
19
20
21
22
23
···
26
下一页
2014年11月23日
常用的一些webshell木马官方后门
摘要: 80SEC剑心修改过世界杀毒版http://wwwxx.cn/1.asp?web2a2dmin=//?web2a2dmin=//1.asp 绕过不灭之魂的后门1.在错误页面右键可以查看密码2.xx.asp?profile=a 查看密码3.xx.asp?i=c 菜刀填写c可以连接4.直接登录界面查看源...
阅读全文
posted @ 2014-11-23 18:01 Hookjoy
阅读(1448)
评论(0)
推荐(0)
2014年11月20日
32个触发事件XSS语句的总结
摘要: http://hi.baidu.com/cr3xdker/blog/item/02f94520c1e39c56ad34dee6.html1、onmouseenter:当鼠标进入选区执行代码2、onmouseleave:当鼠标离开选区执行代码3、onmousewheel:当鼠标在选区滚轮时执行代码4、...
阅读全文
posted @ 2014-11-20 05:44 Hookjoy
阅读(3869)
评论(0)
推荐(0)
XSS的高级利用部分总结 -蠕虫
摘要: XSS的高级利用部分总结 -蠕虫,HTTP-only,AJAX本地文件操作,镜象网页本帖最后由 racle 于 2009-5-30 09:19 编辑 XSS的高级利用总结 -蠕虫,HTTPONLY,AJAX本地文件操作,镜象网页By racle@tian6.com http://bbs.tian6....
阅读全文
posted @ 2014-11-20 05:38 Hookjoy
阅读(1882)
评论(0)
推荐(0)
利用窗口引用漏洞和XSS漏洞实现浏览器劫持
摘要: ==Ph4nt0m Security Team== Issue 0x03, Phile #0x05 of 0x07|=---------------------------------------------------------------------------=||=-----------...
阅读全文
posted @ 2014-11-20 05:37 Hookjoy
阅读(1033)
评论(0)
推荐(0)
2014年11月19日
IIS7 Appcmd.exe 使用
摘要: 如果您运行的是 64 位 Windows,请从 %windir%\system32\inetsrv 目录而不是 %windir%\syswow64\inetsrv 目录中使用 Appcmd.exe。 C:\Windows\System32\inetsrv>appcmd list VDIR VDIR
阅读全文
posted @ 2014-11-19 15:23 Hookjoy
阅读(2357)
评论(0)
推荐(0)
2014年11月18日
PHP Execute Command Bypass Disable_functions
摘要: 先简单说一下php调用mail()函数的过程。 看到源码ext/mail.c236行:char *sendmail_path = INI_STR("sendmail_path");char *sendmail_cmd = NULL;从INI中获得sendmail_path变量。我们看看php.ini...
阅读全文
posted @ 2014-11-18 19:46 Hookjoy
阅读(908)
评论(0)
推荐(0)
2014年11月17日
仿5173游戏交易平台系统SQL注入(可直接脱裤)+Getshell
摘要: 最近没事登登好几年前玩过的游戏看看,发现有人喊高价收号,这一看就是骗子,这等骗子还想骗我?我就来看看这逗逼是怎么骗人的,结果发现这人给了一个说是 5173平台交易的网站,叫我直接把号的信息填上去然后填好了之后就去他就会去购买,然后仔细看了一下平台,获取了源代码后看了一下~呵呵,漏洞还是有不 少的~ ...
阅读全文
posted @ 2014-11-17 22:53 Hookjoy
阅读(3454)
评论(0)
推荐(0)
2014年11月13日
win95+ie3-win10+ie11 浏览器执行漏洞
摘要: alliedve.htm
阅读全文
posted @ 2014-11-13 01:40 Hookjoy
阅读(511)
评论(0)
推荐(0)
2014年11月11日
Webscan360的防御与绕过
摘要: 这两天给360做了一个webscan360的总结,结果补丁还没有出来,就被人公布到了91org上面,既然公开了,那我就做一个总结首先我们贴上它最新的防御正则\||\b(alert\(|confirm\(|expression\(|prompt\(|benchmark\s*?\(.*\)|sleep\...
阅读全文
posted @ 2014-11-11 15:07 Hookjoy
阅读(1351)
评论(0)
推荐(0)
2014年11月9日
php代码审计基础笔记
摘要: 出处: 九零SEC连接:http://forum.90sec.org/forum.php?mod=viewthread&tid=8059----------------------------------------------------------team:xdsec&90secauthor:w...
阅读全文
posted @ 2014-11-09 22:49 Hookjoy
阅读(12722)
评论(0)
推荐(1)
上一页
1
···
15
16
17
18
19
20
21
22
23
···
26
下一页
公告