渗透测试

从最近若干次失败的入侵谈加固WIN服务器的安全

好久没写日记了,最近过的太失败了...一堆事情压的好累...每天跟着美国的作息时间走,不过也拿到了不少webshell,只是换不了钱...最近渗透了好多站,以asp为主,有轻轻松松成功,也有艰难的成功,也有无数次尝试耗时若干后的狼狈失败,这里我谈谈从一些失败中得出的加固WINDOWS服务器的经验。一般而言

2008-6-5 01:09 0 4120

三小时拿下东南大学教务处网站

三小时拿下东南大学教务处网站

2008-5-25 04:18 0 18

对于有关就业办站点简单说下

对于有关就业办站点简单说下

2008-5-22 02:59 0 6

沉痛悼念512地震中遇难的同胞们...默哀...

沉痛悼念512地震中遇难的同胞们...默哀...

2008-5-20 01:56 0 9

也谈初级的webshell免杀方法

首先谈谈什么是webshell,顾名思义,webshell:"web" - 在web服务器上使用的、"shell" - 取得对服务器进行操作的权限,其实webshell是一个web的管理工具,所以也叫webadmin,但这个管理工具一般只被黑客(入侵者)利用,从而成为web入侵所常备的脚本攻击工具。百度百科是这么介绍的:webshell就是一个a

2008-5-15 22:52 0 4108

人生第一次亲历地震

人生第一次亲历地震

2008-5-12 23:16 0 7

也谈WordPress 2.5 Cookie伪造漏洞及利用方法

最近忙很多东西,几天前看到这个漏洞时没怎么在意,晚上突然想起来了,因为老婆那blog是WordPress 2.5的,所以我回头看了看这是个什么漏洞,看了才知道这个漏洞的博大精深(很无语的说),其实很简单...先看看wp_generate_auth_cookie这个设置cookie的函数(在wp-includes目录下的pluggable.php中):f

2008-5-9 02:51 0 3656

php下使用file_get_contents函数轻松采集html数据

这本来是群里一位朋友提出的问题,然后他给出他的代码,我感觉很好玩,于是继续研究了下,成功把一个天气预报站:http://qq.ip138.com/weather采集到我网站下了:http://www.oldjun.com/tq.phpPHP手册里是这么解释的:file_get_contents — 将整个文件读入一个字符串,于是可以很容易的获取其他站的信

2008-5-5 17:40 0 3026

虚拟机的入门使用

虚拟机的入门使用

2008-5-4 12:03 0 7

今天,我们班聚了...

今天,我们班聚了...

2008-5-2 23:19 0 8