神秘小强&1943

社会工程学|心理学|密码学|逻辑学|逆向思维

Archive for the ‘2008 December’ Category

Php注入点构造

把下面保存成 Test.asp

Read the rest of this entry »

  • 3 comments
  • 分类: 网络八卦
  • 怎么让电脑开机快

    电脑用久了,就会变慢.下面是解决办法:首先,打开“系统属性”(在我的电脑上点右键-属性,或者在控制面板里打开“系统”,快捷键win+pause break)点“高级”选项卡,在“启动和故障恢复”区里打开“设置”,去掉“系统启动”区里的两个√,如

    Read the rest of this entry »

  • 0 comments
  • 分类: 网络八卦
  • TXT文本加密精灵

    TXT文本加密精灵由神秘小强开发的一款绿色免安装软件,免费提供给大家学习研究使用,可以任意复制、传播和使用的共享软件,不含任何插件,完全绿色软件。   该软件用于对TXT文本加密解密,非常方便快捷。软件非常容易上手。   加密方法:选择文件-加密   解密方法:选择文件-解密  

    Read the rest of this entry »

  • 1 comments
  • 分类: 首发原创
  • 由于Discuz!的admin\database.inc.php里action=importzip解压zip文件时,导致可以得到webshell.一 分析在文件admin\database.inc.php里代码: .....elseif($operation == 'importzip') {require_once DISCUZ_ROOT.'admin/zip.func.php';$u

    Read the rest of this entry »

  • 0 comments
  • 分类: 网络八卦
  • serv-u7 local exploit (php)

    注:由于作者懒,没有提供日志清理功能,会留下日志:一,su7是提权有几种方式?有两种形式去干掉su7。1>,登陆管理员控制台的页面==>获取OrganizationId,用于添加用户==>获取全局用户的“下一个新用户ID”==>添加用户==>添加用户的权限 or 添加全局用户权限==>用户登陆==>执行系统命令添加系统账户。

    Read the rest of this entry »

  • 0 comments
  • 分类: 八卦工具
  • DB权限暴出网站物理路径代码

    DB权限暴出网站物理路径代码

    Read the rest of this entry »

  • 0 comments
  • 分类: 网络八卦
  • 伪造发件人邮件地址

    写了一个利用Jmail组件发匿名邮件的ASP代码,前提是你的SMTP服务器没有验证发件人地址才是,很多虚拟主机的SMTP服务器就可以的。

    Read the rest of this entry »

  • 0 comments
  • 分类: 社会工程学
  • 发个webshell提权的经验

    转自J哥的论坛。可能有很多人,看到关闭了wscript.shell,就感觉没提权的希望了。就会放弃。一般当闭上面组件时,你上传cmd.exe到上面去是运行不了命令的。运行时会说出错。要想让运行命令可以试试这种方法,成功率为五五之数。

    Read the rest of this entry »

  • 0 comments
  • 分类: 网络八卦
  • 分页:[«]1[»]