
腳本攻防
據(jù)不完全統(tǒng)計,每20秒就會發(fā)生一件網(wǎng)絡(luò)入侵事件。全球損失大概數(shù)百億;我國百分之九十的網(wǎng)站存在安全問題,這些黑客通過web服務(wù)端口80端口進(jìn)行攻擊,web攻擊可以改變站點的目錄,嚴(yán)重的盜取重要客戶的資料。
腳本之家腳本攻防欄目提供網(wǎng)絡(luò)安全編程之腳本攻防相關(guān)的內(nèi)容資訊,包含XSS攻擊常用腳本,SQL注入攻擊(攻擊與防范),一些常見的PHP后門原理分析等等。
PoisonIvy Rat 遠(yuǎn)程溢出實戰(zhàn)
這個Exploit已經(jīng)集成在最新版本的Msf中了,老外的文章里也有源文件,可以修改后單獨提出來.... 12-07-09- php后門木馬對大家來說一點都不陌生吧,但是它的種類您又知多少呢... 12-06-28
mssql2005 DB權(quán)限導(dǎo)出一句話
昨晚在拿站過程中遇到了個ASP+MSSQL2005的注入點,權(quán)限是DB_Owner的權(quán)限... 12-06-17- 其實這一步可以完全省略,都說了是奇遇了。其實就是檢查下自己的站點是否安全... 12-06-10
php包含漏洞替代技術(shù)的方法與介紹 php文件包含漏洞詳解
php開發(fā)者們犯得一個基本的錯誤是把一個不正當(dāng)?shù)淖兞總鬟f給系統(tǒng)函數(shù),特別是include()和require()這兩個函數(shù)。 這個常見的錯誤導(dǎo)致了眾所周知的遠(yuǎn)程文件包含漏洞和本地文件包含漏洞... 12-05-28- 如何查看ORACLE的隱含參數(shù)?ORACLE的顯式參數(shù),除了在INIT.ORA文件中定義的外,在svrmgrl中用 show parameter * ,可以顯示。但ORACLE還有一些參數(shù)是以 _ ,開頭的。如我們非常熟悉的... 12-05-09
- 在最近兩年中,安全專家應(yīng)該對網(wǎng)絡(luò)應(yīng)用層的攻擊更加重視。因為無論你有多強壯的防火墻規(guī)則設(shè)置或者非常勤于補漏的修補機制,如果你的網(wǎng)絡(luò)應(yīng)用程序開發(fā)者沒有遵循 安全代碼進(jìn)行開發(fā),... 12-05-09
- “上傳漏洞”入侵是目前對網(wǎng)站最廣泛的入侵方法。90%的具有上傳頁面的網(wǎng)站,都存在上傳漏洞。本文將介紹常見的上傳漏洞及其防范技巧。 ... 12-05-08
- 利用Request對象的包解析漏洞繞過防注入程序,想要學(xué)習(xí)安全的朋友可以參考下... 12-05-05
- php后門木馬對大家來說一點都不陌生吧,但是它的種類您又知多少呢?那我們應(yīng)該如何防范呢 ... 12-04-25
ThinkPHP framework 任意代碼執(zhí)行漏洞預(yù)警
最近官方發(fā)布了一個安全補丁,官方表述是:該URL安全漏洞會造成用戶在客戶端偽造URL,執(zhí)行非法代碼... 12-04-11- web 頁面 一些sql注入語句小結(jié),對于開發(fā)人員來說一定要注意的事項。... 12-03-12
互聯(lián)網(wǎng)如同現(xiàn)實社會一樣充滿鉤心斗角,網(wǎng)站被DDOS也成為站長最頭疼的事。在沒有硬防的情況下,尋找軟件代替是最直接的方法,比如用iptables,但是iptables不能在自動屏蔽,只能手動屏... 13-05-02
serv-u最新通殺所有版本提權(quán)代碼。10.x的也可以提,昨天俺成功11版本的,不要直接添加系統(tǒng)帳號或者執(zhí)行命令,用添加的FTP帳號在CMD下面連接提權(quán)... 12-01-29
史上最全的各個腳本的一句話木馬,防掃,防殺,防火,防盜,大家注意查找木馬... 12-01-29
Linux實用一句話&腳本介紹,需要的朋友可以參考下... 12-01-29
PHP 雙字節(jié)、寬字節(jié)編碼漏洞??戳恕逗诜?9精華》這篇《雙字節(jié)編碼 php的隱形殺手》,記錄一下。還是用一個demo.php顯示效果... 12-01-25
PHP+MySQL手工注入語句大全 MySQL手工注入語句總結(jié)
PHP + MySQL 手工注入語句大全,MySQL 手工注入語句總結(jié),MySQL,注入語句。暴字段長度 匹配字段 暴字段位置 利用內(nèi)置函數(shù)暴數(shù)據(jù)庫信息 不用猜解可用字段暴數(shù)據(jù)庫信息(有些網(wǎng)站不適用):... 12-01-25
PHP Mysql 密碼暴力破解代碼,本機暴力破解 3306 端口
PHP Mysql 密碼暴力破解,本機暴力破解 3306 端口,源碼。代碼簡單的不能再簡單了,就不解釋了,功能很簡單... 12-01-25