popphen.net.ru
预览模式: 普通 | 列表

SQL注射修改难猜解的MD5

在线破解MD5的网站上查。但有的MD5密码很偏,所以一些新手会放弃。我为新手介绍一种很简单就能修改难猜解MD5密码的方法。

  常入侵的高手就忽略过..

  随便找个地址

  http://www.dtedu.org/news.asp?id=121

  在地址后输入单引号,显示

  Microsoft OLE DB Provider for SQL

[阅读全文]

标签: SQL 注射 猜解 MD5

最近流行的14种第三方0day挂马防御措施

14种常见软件的0day防御措施:
RealPlayer,暴风影音,PPStream,迅雷,联众世界,百度搜霸工具条,Adobe Reader,Qvod player,腾讯QQ,PPLive,Flash player,Skype ,QuickTime,超星阅读器!

【RealPlayer】
1. 漏洞说明
RealPlayer的MPAMedia.d

[阅读全文]

标签: 0day 挂马 防御

Cookies的注入方法和原理

来源:安全中国

现在很多网站都采用了通用防注入程序,那么对于这种网站,我门是否就束手无策了呢?答案是否定的,因为我们可以采用cookie 注入的方法,而很多通用防注入程序对这种注入方式都没有防备。

在讲之前,我们还是来回顾下ASP脚本中Request对象的知识吧,上面几讲中都提到Request对象获取客户端提交数据常用的是GET和POST二种方式,同时request对象可以不通过集合来获得数据,即直

[阅读全文]

浅入浅出Liunx Shellcode

/*————————————-
Author:旋木木【B.C.T】[xuanmumu@gmail.com]
Date:2008/05/12
Website:www.bugshower.org
————&mda

[阅读全文]

标签: Liunx

逃避搜索引擎的法眼

为什么我们要逆着常理来这样做?

如果你是一个站长,估计你总在千方百计的让你的网站能在搜索引擎里面找到,并且能够在搜索引擎里面排名靠前,但有时,你可能并没登陆过任何搜索引擎,可 却莫名其妙的发现可以通过它搜索到你的网站。或许有的主页内容你乐于世人皆知,但有的内容你却不愿被洞察、索引。可能你要求用户验证,但这并不能逃避搜索 引擎的搜索,只要在搜索引擎里面搜索到你的这个网页,不用密码照样可以登陆。并且简

[阅读全文]

标签: 搜索 引擎

MySQL忘记密码6种处理方法

MySQL忘记密码处理方法解决办法:
1。停止mysql服务。//打开命令行窗口,停止mysql服务: Net stop mysql
2。启动mysql,一般到mysql的安装路径,找到 mysqld-nt.exe
   执行:mysqld-nt --skip-grant-tables 当前窗口将会停止。
3。另外打开一个命令行窗口,进入MYSQL的安装位置下BIN目录,运行

[阅读全文]

利用odbc来拿本机c

WEB/SQL分离 利用ODBC注入一直来很多牛人说可以web/sql分离的情况下,利用odbc来拿本机权限,
不过这篇文章好象是连回本地来做测试。不过总算是一个突破。
EXAMPLE TO USE: 
http://www.xxxx.com/FullStory.asp?id=1 


Exploiting the hole: 
http://www.xxxx.com/FullStory.asp?id=1

[阅读全文]

标签: odbc

Mssql Db_owner角色注入直接获得系统权限

相信大家对ASP+MSSQL注入都已经很熟悉了,连一个对SQL语法丝毫不懂的人也可以用NBSI来轻松入侵大量网站。
但就算是一个SQL INJECTION高手,如果针对在MSSQL中只有db_owner角色,破不出猜不到网站后台的情况下,
好像也无技可施;除了用备份得到shell的这个思路,我在网上实在没有找出更好的入侵办法。
不过,备份得到的shell只是理论化的东东,如果一个webs

[阅读全文]

路由器封P2P的终极方案

最近为了封BT,几乎把网络上的论坛找遍了,呵呵,实验了几种方法,得出几个结论(说实话,也就是把网上的方法总结小小一把),

第一是常用的封端口的方法:

呵呵,常用的命令如下:

1禁止∶

Access-list 102 deny tcp any any range 6881 6890

access-list 102 deny tcp any range 6881 6890 any

access-list 102

[阅读全文]

用命令行查找ARP病毒母机

如何能够快速检测定位出局域网中的ARP病毒电脑?

面对着局域网中成百台电脑,一个一个地检测显然不是好办法。其实我们只要利用ARP病毒的基本原理:发送伪造的ARP欺骗广播,中毒电脑自身伪装成网关的特性,就可以快速锁定中毒电脑。可以设想用程序来实现以下功能:在网络正常的时候,牢牢记住正确网关的IP地址和MAC地址,并且实时监控着来自全网的ARP数据包,当发现有某个ARP数据包广播,其IP地址是正确网关

[阅读全文]

标签: 命令 ARP 病毒