popphen.net.ru
  • 1 
预览模式: 普通 | 列表

利用sohu网站URL跳转漏洞欺骗邮箱密码

作者:空虚浪子心[XGC]

url跳转漏洞遍布各大网站,简单看一下,THE9、sohu等居然都存在这个漏洞!我们就拿sohu为例,讲一下该漏洞。来到sohu的用户注册页面,可以看到,在IE地址栏里,默认写着http://passport.sohu.com/web/signup.jsp?appid=1000& ru=http://login.mail.sohu.com/reg/signup_

[阅读全文]

利用网站错误配置获得完全控制权限

文章来源于网络

其实现在网上安全站点和学黑的站点太多了,参与进来的人
也越来越多,这些促使了许多网站和个人增强安全意识,是件大好事.
所以诸如ipc$弱口令,printer,IDQ远程溢出,UNICODE,3389输入法等漏洞
已经相比之下少了很多.这里我们来聊聊如何不用以上的漏洞,
来入侵一台主机,加深一下对安全的理解.

某站点IP 61.61.13.13

开始:扫描端口,发现开放:80,135,1

[阅读全文]

ACTCMS网站管理系统cookie注入

founder:小帅
转载请注明出处: 小帅's blog http://blog.0kee.com/xiaoshuai

<%
id=request("id")
postuser=request("postuser")
sql="select friend from clubuser where clubuser_name='&

[阅读全文]

网站和数据库分离的入侵技术

作者:凋凌玫瑰[N.C.P.H]
信息来源:邪恶八进制信息安全团队(www.eviloctal.com)

此文已发表在<黑客防线>第十二期,另外还有两篇渗透我们学院的就不发了.目前很多朋友在渗透的过程中遇到数据库分离的情况,因此发出来分享一下,写得很基础,高手略过.

前言:在我们入侵的过程中,很多人会遇到这种情况,拿到一个sa权限或是db_owner权限的注入点,但是数据库和web数据

[阅读全文]

几个精品翻译网站

几个精品翻译网站

1..http://babelfish.altavista.com (推荐)
<英—汉—德—意—葡—法—日—韩—西班牙—希腊>

2.http://www.onlinetranslation.cn
<英—汉—德—意—葡—法—日—韩—俄—荷>

3.http://www.worldlingo.com/zh/microsoft/computer_translation.html

4.http://www.poltran.com
波兰语到英语的翻译网站
标签:  精品翻译 网站

几个较好的域名解析网站

几个较好的域名解析网站

1.http://www.everydns.net
优点:域名解析和转向都比较快,几个小时之内就生效;缺点:转向不能隐藏其真实地址.
2.http://www.dnspark.net
优点:域名转向能够隐藏其真实地址;缺点:生效比较慢,一般要24-48小时.
3.http://www.afraid.org [推荐]
域名解析和转向都比较快,一般几分钟就可以生效,转向也能够隐藏其真实地址.
4.http://www.domainmanager.com [特别推荐]
域名解析和转向都特别快,一般几分钟就可以生效,转向也能够隐藏其真实地址.
5.http://www.zoneedit.com
优点:域名转向能够隐藏其真实地址;缺点:生效比较慢,一般要24-48小时.
这几个域名解析的教程以后本论坛将陆续推出,欢迎大家指导!
6.http://www.changeip.com/default.asp
优点:域名解析和转向都比较快,几个小时之内就生效,
7.http://www.zoneedit.com/
优点:域名解析和转向都比较快,几个小时之内就生效,
8.http://www.dnspark.net/
优点:域名解析和转向都比较快,几个小时之内就生效,
标签:  域名 解析 网站
  • 1