首页 电脑电脑学堂

电脑学堂

  • 真正的IIS永远的后门解密
    IIS是比较流行的www服务器,设置不当漏洞就很多。入侵iis服务器后留下后门,以后就可以随时控制。一般的后门程序都是打开一个特殊的端口来监听,比如有nc,ntlm,r...
    2009-2-12 05:50 513
  • 真正的IIS永远的后门解密
    IIS是比较流行的www服务器,设置不当漏洞就很多。入侵iis服务器后留下后门,以后就可以随时控制。一般的后门程序都是打开一个特殊的端口来监听,比如有nc,ntlm,r...
    2009-2-12 05:50 386
  • 一个有趣的Ajax Hack示范
      今天在梦之光芒的BLOG上看见了一个Ajax Hack示范,其实跨站发现很容易,但是要做到大危害还是很难,偷偷COOKIE什么的只针对用户而已,XSS W...
    2009-2-12 05:46 641
  • 一个有趣的Ajax Hack示范
      今天在梦之光芒的BLOG上看见了一个Ajax Hack示范,其实跨站发现很容易,但是要做到大危害还是很难,偷偷COOKIE什么的只针对用户而已,XSS W...
    2009-2-12 05:46 874
  • SEH溢出利用检测思路
    看到安焦上的一篇《基于栈指纹检测缓冲区溢出的一点思路》,这是在ShellCode已经运行时在它的调用堆栈(被Hook的下级调用函数LoadLibrary)里进行检测,有...
    2009-2-12 05:29 805
  • SEH溢出利用检测思路
    看到安焦上的一篇《基于栈指纹检测缓冲区溢出的一点思路》,这是在ShellCode已经运行时在它的调用堆栈(被Hook的下级调用函数LoadLibrary)里进行检测,有...
    2009-2-12 05:29 1034
  • IIS下另外一个危险的ISAPI扩展
    我们先来看一份关于SSI的介绍:SSI有什么用?     之所以要扯到ssi,是因为shtml--server-parsed HTML...
    2009-2-12 05:28 417
  • IIS下另外一个危险的ISAPI扩展
    我们先来看一份关于SSI的介绍:SSI有什么用?     之所以要扯到ssi,是因为shtml--server-parsed HTML...
    2009-2-12 05:28 492
  • BBSXP7 mssql版,从注入到拿WEBSHELL
    来源:Sobiny's Blog 这个东西是去年前发现的了。好象内容细节在哪个杂志上发了。不过似乎杂志和作者都没跟我联系呢?不管,发了再说。针对BBSXP7的,是HT...
    2009-2-12 05:25 819
  • BBSXP7 mssql版,从注入到拿WEBSHELL
    来源:Sobiny's Blog 这个东西是去年前发现的了。好象内容细节在哪个杂志上发了。不过似乎杂志和作者都没跟我联系呢?不管,发了再说。针对BBSXP7的,是HT...
    2009-2-12 05:25 698
  • 伪装成Google Bot突破收费网站页面
    来源:est's blog 为什么有的网站能够被Google搜索到,点击链接进去以后却显示“未注册”、“还不是会员”呢?这是一种网站专门针对对搜索引擎优化的技术。 ...
    2009-2-12 05:20 790
  • 伪装成Google Bot突破收费网站页面
    来源:est's blog 为什么有的网站能够被Google搜索到,点击链接进去以后却显示“未注册”、“还不是会员”呢?这是一种网站专门针对对搜索引擎优化的技术。 ...
    2009-2-12 05:20 726
  • xp_cmdshell新的恢复办法
    玩黑的朋友都会经常遇到这样的问题,呵呵总结下扩展储存过程被删除以后可以有很简单的办法恢复:删除 drop procedure sp_addextendedprocdr...
    2009-2-12 05:17 683
  • xp_cmdshell新的恢复办法
    玩黑的朋友都会经常遇到这样的问题,呵呵总结下扩展储存过程被删除以后可以有很简单的办法恢复:删除 drop procedure sp_addextendedprocdr...
    2009-2-12 05:17 724
  • 渗透中的拓朴图分析
    文章出于:http://www.mghacker.com/article.asp?id=42 作者:凋凌玫瑰 前段时间做一个目标,在内网中搞定了管理员的机器,当然在...
    2009-2-12 05:07 838
返回顶部