归档为 "技术杂文" 类

6
Jan

Windows下Hosts文件详解

作者: Daxigua

一. Hosts文件的位置
很多用户都知道在Window系统中有个Hosts文件(没有后缀名),在Windows 98系统下该文件在Windows文件夹。在Windows 2000/XP/2003/Vista系统中位于%Systemroot%\System32\Drivers\Etc 文件...

4
Jan

作者:friddy
新春到!庆新年!送0day!
Microsoft Windows WorkStation 服务(windows xp sp3)存在栈溢出漏洞。
a5这个参数,由于在执行wcscpy的字符串拷贝前,没有校验字符串的长度,因此会诱...

4
Jan

一篇比较老的文章,原始出处找不到了。
作为脚本漏洞的头号杀手锏——数据库下载漏洞,现在已经被越来越多的人所熟知。在这个信息化技术更新飞快的时代,漏洞产生后随之而来的...

31
Dec

资料整理与讲义by:night
来源博客:www.54rk.cn
(1)什么是”远程文件包含漏洞
服务器通过php的特性(函数)去包含任意文件时,由于要包含的这个文件来源过滤不严,从而可去包...

30
Dec

间接实现入侵

作者: Daxigua

转自互联网,原始出处不详
一个14岁的男孩经过无数次的实验,推出了一款全新的木马——SUF 1.0,该后门运用了“反弹端口原理”与“FTP 隧道技术”,也就是两台机器不直接传输数据,...

29
Dec

SA权限下的思路变通

作者: daxigua

From:老邪
去年的时候已经拿到了这个站的SHELL,可是后门很早就被K了,今天无意间又得到了注入,啊D检测很快就出来了令人欣喜的信息,SA权限,转到NB里面可以列目录但是不能执行,t...

29
Dec

工具分类:后门程序
运行平台:Linux
工具大小:27385 Bytes
文件MD5 :13e61f4ec0ddd4f41e3e14ebda7f42f5
工具来源:http://tthacker.cublog.cn http://www.xsec.org
wnps-0.26-beta2精简测试版
W...

27
Dec

From:miao
一段代码:
<!–#ECHO var=”ALL_HTTP”–><br>
当前文件名称:<!–#ECHO var=”DOCUMENT_NAME”–><br><br>
Web服务器的名称和版本:&l...

26
Dec

转自:草哲
如果网站只开了80端口,你会发现下面的方法是比较有用的,其中用的方法几乎都不是我发现的,文总包括一些注入时的个人经验和技巧方法可以说有4种(现在已知的)
第...

26
Dec

Date: 24 Dec 2008 23:32:58 -0000
(’binary’ encoding is not supported, stored as-is) —————————————————————&#...