摘要: 蠕虫代码:DECLARE @S VARCHAR(4000);SET @S=CAST(0x4445434C415245204054205641524348415228323535292C404320564152434841522832353529204445434C415245205461626C65... 阅读全文
posted @ 2015-04-02 21:26 luverose 阅读(346) 评论(0) 推荐(0) 编辑
摘要: [笔者目前使用的系统是kali渗透系统]===================================================================首先下载torapt-get install torapt-getinstall polipo将source.list文件备份... 阅读全文
posted @ 2015-03-31 15:49 luverose 阅读(778) 评论(0) 推荐(0) 编辑
摘要: 1.HTML是一种标记语言 2.HTML元素不区分大小写 //可以在xss绕过waf时使用 3.为空元素标签 为自闭合标签 虚元素标签 用空元素标签形式表示的虚元素标签 4.一个元素可以应用多个属性,这些属性间用空格分隔 5.属性顺序没有要求 6.布尔属性 例如:disabled disabled=”” disabled=”disable... 阅读全文
posted @ 2015-03-16 13:31 luverose 阅读(1825) 评论(0) 推荐(0) 编辑
摘要: 我是如何破解你的WINDOWS密码的 ?(1)密码可以看作我们主要,甚至某些情况下唯一可用于防范入侵的防线。就算入侵者无法在物理上接触到计算机,对于对外的Web应用,他们依然可以通过远程桌面协议或身份验证功能访问到服务器上的服务。 本文的主要是为了告诉您Windows创建和存储密码哈希(Hash)的... 阅读全文
posted @ 2015-02-02 13:19 luverose 阅读(3149) 评论(0) 推荐(0) 编辑
摘要: 介绍在这个系类的第一部分中,我们揭示了windows创建和储存密码的机制。我们也涉猎了一点两种加密方法的弱点和破解的方法。在这系列的第二篇也是最后一篇文章中,我会实战用网上免费的工具一步一步的来破解一次密码给你看。注意!以下这些技术只为学习目的,请勿用于非法用途!获取密码HASH为了破解密码你应该先... 阅读全文
posted @ 2015-02-02 13:17 luverose 阅读(12548) 评论(2) 推荐(1) 编辑
摘要: 首先获取你想登录ID的REG标识符,例如合天课程专家获取标识符ba84d3c3-a4a1-4cd2-a00d-2f5722ee86a2一般用户前缀为REG,这个肯定是管理员之类的= =。。登录自己账号后点击进入实验室,抓包替换成自己的REG然后就显示了管理员。。===================... 阅读全文
posted @ 2015-02-02 11:28 luverose 阅读(439) 评论(0) 推荐(0) 编辑
摘要: strtok_s 在C语言中的作用是分割出一个字符串中的单词在MSDN上参数表:strtok_sstrTokenString containing token or tokens.strDelimitSet of delimiter characters.contextUsed to store p... 阅读全文
posted @ 2015-01-25 21:27 luverose 阅读(35335) 评论(1) 推荐(2) 编辑
摘要: 今天我写点NTFS的交换数据流以及其带来的安全问题(Alternate Data Stream/ADS) ================================================================================================... 阅读全文
posted @ 2015-01-24 02:05 luverose 阅读(2326) 评论(2) 推荐(2) 编辑
摘要: RFID基础知识RFID是什么?RFID代表近距离通讯(Radio Frequency Identification).----------------------------------------------------------------------RFID系统硬件相关知识1. RFID系... 阅读全文
posted @ 2014-11-11 09:29 luverose 阅读(544) 评论(0) 推荐(0) 编辑