首页 电脑电脑学堂

电脑学堂

  • 注射入侵全攻略
    本教程入侵思路及流程:一. 寻找并获得具有一定权限的注射漏洞网站二. 找出的注射漏洞网站一般分两种数据库类型(mmsql 和access),那么不同的数据库类型当然需要不同的入侵方法。 1. mmsq...
    2008-8-28 15:11 804
  • 注射入侵全攻略
    本教程入侵思路及流程:一. 寻找并获得具有一定权限的注射漏洞网站二. 找出的注射漏洞网站一般分两种数据库类型(mmsql 和access),那么不同的数据库类型当然需要不同的入侵方法。 1. mmsq...
    2008-8-28 15:11 895
  • 利用文件包含漏洞进行网站入侵
    PhpwCMS 1.2.6系统的下列文件存在文件包含漏洞:include/inc_ext/spaw/dialogs/table.php   include/inc_ext/spaw/dialogs/...
    2008-8-28 14:22 834
  • 利用文件包含漏洞进行网站入侵
    PhpwCMS 1.2.6系统的下列文件存在文件包含漏洞:include/inc_ext/spaw/dialogs/table.php   include/inc_ext/spaw/dialogs/...
    2008-8-28 14:22 828
  • 暴库漏洞原理及规律
    我看暴库漏洞原理及规律 SQL注入流行很久了,我们找漏洞注入目的无非是想得到数据库内的东西,比如用户名密码等,更进一步的MSSQL数据库还可以借此获得权限。基于Access的基础来说,如果我们...
    2008-8-26 16:39 465
  • 暴库漏洞原理及规律
    我看暴库漏洞原理及规律 SQL注入流行很久了,我们找漏洞注入目的无非是想得到数据库内的东西,比如用户名密码等,更进一步的MSSQL数据库还可以借此获得权限。基于Access的基础来说,如果我们...
    2008-8-26 16:39 711
  • 如何全方位检测基于JSP的网站
    现场纪实:如何全方位检测基于JSP的网站 很偶然的一个机会,浏览到一个网站,页面清新让人感觉很舒服。网站是用JSP开发的,出于个人爱好,我决定测试一下其系统的安全性。  telnet...
    2008-8-26 16:36 856
  • 如何全方位检测基于JSP的网站
    现场纪实:如何全方位检测基于JSP的网站 很偶然的一个机会,浏览到一个网站,页面清新让人感觉很舒服。网站是用JSP开发的,出于个人爱好,我决定测试一下其系统的安全性。  telnet...
    2008-8-26 16:36 1012
  • 无ARP欺骗的嗅探技术
    ARP欺骗的攻击和防御技术都比较成熟了,这里也不再阐述。此次重点讲解如何不用ARP欺骗进行嗅探以及会话劫持的技术原理,实际的攻击方法是进行MAC欺骗。 一、原理:在开始之前我们先简单了解一下...
    2008-8-26 15:58 818
  • 如何阅读别人的代码
    作为初学者,我们可能经常会需要去阅读别人的代码,以求从中学到别人的设计思路,抑或是从代码中了解类库的使用。不管哪种需求,我们都需要做到快速准确地阅读。那么,究竟如何阅读呢? 让我们以一个.net的项...
    2008-8-26 14:40 840
  • CMD下加sql账号--入侵新手法
    这个服务器可以用sql溢出,可惜就是找不到进一步的入侵方法,因而一直也没有拿下来。今天在校盟看到一篇文章,说是在cmd下也可以中入sql账号和密码,方法如下: echo exec master.db...
    2008-8-25 20:38 623
  • CMD下加sql账号--入侵新手法
    这个服务器可以用sql溢出,可惜就是找不到进一步的入侵方法,因而一直也没有拿下来。今天在校盟看到一篇文章,说是在cmd下也可以中入sql账号和密码,方法如下: echo exec master.db...
    2008-8-25 20:38 770
  • linux下对应的windows软件
    很多对Linux望而却步的原因之一就是:要是我转到了Linux下,我能找到代替平时在windows下用的软件吗?Linux下安装软件是不是很麻烦的啊?其实,Linux发展到现在,安装软件已经不是很难了...
    2008-8-23 17:45 720
  • linux下对应的windows软件
    很多对Linux望而却步的原因之一就是:要是我转到了Linux下,我能找到代替平时在windows下用的软件吗?Linux下安装软件是不是很麻烦的啊?其实,Linux发展到现在,安装软件已经不是很难了...
    2008-8-23 17:45 599
  • 一次简单的入侵,权作mysql5注射备份
    找注射点,判断字段数就不提了。判断下权限,非root连,没有load_file()的权限,不能select into outfile,幸好mysql版本是5.获取库名and 1=2 union sel...
    2008-8-23 17:31 907
返回顶部