您当前位置:黑客软件园黑客教程最新漏洞 → 文章列表
巧建后门方法一则
巧建后门一则,开始:准备物品:一次性后门一个!批处理文件一个!前提条件,对方有开终端批处理文件内容==echoCodeByN/Pcopy木马.exe%windir%\system32\dllcache...
时间:2010-01-02 阅读:0
dedecms5.3 -5.5任意文件删除0day
作者:My5t3ry这个鸡肋的漏洞最早发在老普的论坛,现在网上也有了漏洞存在于/member/edit_face.php12-47还有几个文件也存在,忘记了,代码如下:if($dopost==&...
时间:2010-01-02 阅读:0
如何生成彩虹表
在一个技术论坛无意中看到有彩虹表下载,下了几天的md5彩虹表发现种子数目太少,(主流的彩虹表都是100G以上)网上搜索了一遍后才想起可以自己生成.何必去下载呢?ps.网络中下载到的charset.tx...
时间:2010-01-02 阅读:0
php168 v6.0漏洞
php168v6.0漏洞描述:分两步第一do/下jsarticle.php文件if(!eregi("^(hot|com|new|lastview|like|pic)$",$type)){die("类型...
时间:2009-12-31 阅读:1
ms06014实例网页木马免杀讲解
网马免杀常见的方法有两种,一种是加密(微软自己的encode或者自己写加解密函数效果更好),另一种是找特征码(字符或顺序)。有朋友说网马被卡巴杀,不知所措,现我以ms06014为例,以传小技。原来的代...
时间:2009-12-31 阅读:0
Dvbbs 8.2 SQL injection 0day
这个漏洞最早是在老普的论坛里看到的,现在网上都公布了,漏洞是谁发现的我忘记了利用:发帖子,标题为下面的sql语句,然后点评论。0为中立,1为支持,2为反对都行。这时sql语句被执行库名:a’,’’,1...
时间:2009-12-31 阅读:0
ACTCMS注入漏洞
一款ASP的CMS程序。用的人并不是太多。GOOGLE一下关键字“Copyright@2006www.actcms.com”,不是太多。今天看了一下代码。基本上所有的参数全都被过滤掉了。。不过投票那里...
时间:2009-12-31 阅读:0
资深黑客揭秘IDC行业内幕
现在大多数站长用的虚拟主机,而国内的IDC服务提供商参差不齐,安全性也是差别很多。多数IDC用的都是虚拟主机管理软件,直接安装完设置一下,一个IDC网站,包括整体服务就弄好,所以一切安全性都是软件自动...
时间:2009-12-31 阅读:0
米拓ASP企业网站管理系统总结
1.关键字:inurl:consult/consultly.asp,原作者关键字:PoweredbyMetInfo2.在后台管理中有上传文件内型和ASP备份我们只要其中一个就可以了直接可以添加cer文...
时间:2009-12-31 阅读:0
七禧舞曲管理系统 v3.0 0day分析
<!--#IncludeFile="CmsDj.Conn.asp"--><!--#IncludeFile="CmsDj.Function.asp"--><%From_url=Cstr(Request....
时间:2009-12-31 阅读:0
php168v6 getshell 0day
SEBUG-Appdir:Php168发布时间:2009-12-26影响版本:php168v6.0漏洞描述:分两步第一do/下jsarticle.php文件if(!eregi("^(hot|com|n...
时间:2009-12-28 阅读:4
[图文] 博贤科技后台管理系统0day 利用教程
利用网上的介绍做了比较详细的教程,给像我一样的小菜学习看,高手直接路过就行了。漏洞就是文章编辑无认证,以及上传文件过滤不严所导致,利用的方法很简单,希望用这个后台管理系统的公司要慎重啊。随便找一个使用...
时间:2009-12-26 阅读:16
风之相随留言簿 v3.2 build 091201 漏洞
#风之相随留言簿v3.2build091201多重漏洞#DownloadScript:http://down.chinaz.com/soft/22331.htm#Author:bl4ck#Contac...
时间:2009-12-26 阅读:2
彻底分析良精企业通用建站系统
大家好,上次给大家分析了良精企业网站建站系统,分析的比较浅,今天给大家一次深入的分析!我就以良精通用企业建站系统v2009做分析!一,SQl注入漏洞1,典型的Cookies注入漏洞文件:Shownew...
时间:2009-12-26 阅读:2
某企业网站程序上传漏洞
作者:龍影VShx小龙貌似是很老的一个程序了竟然在百度和谷歌没找到程序今天旁注的时候还是无意的发现使用这套程序的网站google.cn关键字inurl:zhaoshang.asp?bid搜索到563条...
时间:2009-12-26 阅读:2
 最新漏洞   966   15   1/65页   首页   1   2   3   4   5         GO 
栏目导航
本类阅览排行
最近文章更新
推荐文章阅读
热门文章阅读