渗透测试
从最近若干次失败的入侵谈加固WIN服务器的安全
好久没写日记了,最近过的太失败了...一堆事情压的好累...每天跟着美国的作息时间走,不过也拿到了不少webshell,只是换不了钱...最近渗透了好多站,以asp为主,有轻轻松松成功,也有艰难的成功,也有无数次尝试耗时若干后的狼狈失败,这里我谈谈从一些失败中得出的加固WINDOWS服务器的经验。一般而言
三小时拿下东南大学教务处网站
三小时拿下东南大学教务处网站
对于有关就业办站点简单说下
对于有关就业办站点简单说下
沉痛悼念512地震中遇难的同胞们...默哀...
沉痛悼念512地震中遇难的同胞们...默哀...
也谈初级的webshell免杀方法
首先谈谈什么是webshell,顾名思义,webshell:"web" - 在web服务器上使用的、"shell" - 取得对服务器进行操作的权限,其实webshell是一个web的管理工具,所以也叫webadmin,但这个管理工具一般只被黑客(入侵者)利用,从而成为web入侵所常备的脚本攻击工具。百度百科是这么介绍的:webshell就是一个a
人生第一次亲历地震
人生第一次亲历地震
也谈WordPress 2.5 Cookie伪造漏洞及利用方法
最近忙很多东西,几天前看到这个漏洞时没怎么在意,晚上突然想起来了,因为老婆那blog是WordPress 2.5的,所以我回头看了看这是个什么漏洞,看了才知道这个漏洞的博大精深(很无语的说),其实很简单...先看看wp_generate_auth_cookie这个设置cookie的函数(在wp-includes目录下的pluggable.php中):f
php下使用file_get_contents函数轻松采集html数据
这本来是群里一位朋友提出的问题,然后他给出他的代码,我感觉很好玩,于是继续研究了下,成功把一个天气预报站:http://qq.ip138.com/weather采集到我网站下了:http://www.oldjun.com/tq.phpPHP手册里是这么解释的:file_get_contents — 将整个文件读入一个字符串,于是可以很容易的获取其他站的信
虚拟机的入门使用
虚拟机的入门使用
今天,我们班聚了...
今天,我们班聚了...


