
腳本攻防
據(jù)不完全統(tǒng)計,每20秒就會發(fā)生一件網(wǎng)絡(luò)入侵事件。全球損失大概數(shù)百億;我國百分之九十的網(wǎng)站存在安全問題,這些黑客通過web服務(wù)端口80端口進(jìn)行攻擊,web攻擊可以改變站點的目錄,嚴(yán)重的盜取重要客戶的資料。
腳本之家腳本攻防欄目提供網(wǎng)絡(luò)安全編程之腳本攻防相關(guān)的內(nèi)容資訊,包含XSS攻擊常用腳本,SQL注入攻擊(攻擊與防范),一些常見的PHP后門原理分析等等。
- Z-blog后臺拿SHELL方法很多關(guān)鍵看你有沒有本事進(jìn)后臺,逍遙復(fù)仇整理三種常用簡單后臺拿SHELL的方法供大家參考... 11-04-01
- Ecshop后臺拿shell方法總結(jié),正在使用ecshop建站的朋友一定要注意升級。... 11-03-31
- 現(xiàn)在很多計算機(jī)可以執(zhí)行命令的方法都被人封得抓狂,就算有幸可以執(zhí)行,也有可能CMD被改了權(quán)限,所以我推薦的辦法是有能力的同學(xué)自己開發(fā)DLL,然后把DLL寫入到對方計算機(jī)中,再注冊為存儲... 11-03-28
- 可能有很多人,看到關(guān)閉了wscript.shell,就感覺沒提權(quán)的希望了。就會放棄。 ... 11-03-23
- 近日幫朋友搞一個小站,本來以為很快就能搞定 結(jié)果花了不少時間。不得不說能力有限呀。 ... 11-03-23
- 春節(jié)呆在家里上網(wǎng),我表哥突然找我說要一個DJ網(wǎng)站的VIP會員,說搞定后請我吃KFC,于是就答應(yīng)了。... 11-03-22
mysql的user.MYD數(shù)據(jù)庫連接密碼hash值無法用winhex打開等
提權(quán)時,當(dāng)下載mysql的user.MYD數(shù)據(jù)庫連接密碼hash值無法用winhex等十六進(jìn)制編輯器查看時... 11-03-22- 朋友突然丟來一個站,說幫他日日站,前臺都沒有注入點,上傳點也沒有,說就后天有注入點,可是他說他手工功力不夠,讓俺來試試,于是,我就放下手中的活,打開了網(wǎng)站。... 11-03-22
- SQL注入漏洞曾經(jīng)是Web應(yīng)用程序的噩夢,CMS、BBS、Blog無一不曾受其害。 ... 11-03-05
- 有時候在肉雞下面想整個其他的肉雞,用SOCK5反向代理,麻煩又慢,有N多線程的IPC$密碼破解工具... 10-08-04
- 在圖片剪切那里,先讀取cookie中信息,然后直接刪除文件,造成刪除任意文件漏洞... 10-05-25
phpcms SQL注入漏洞 adsclass.php 頁面過濾不嚴(yán)
PHPCMS adsclass.php頁面過濾不嚴(yán)導(dǎo)致SQL注入漏洞,使用phpcms的朋友請注意更新了。... 10-05-24- 說實話如果一個網(wǎng)站的前臺都是注入漏洞,那么憑經(jīng)驗,萬能密碼進(jìn)后臺的幾率基本上是百分之百。... 10-05-24
- 與其他編程語言一樣,PowerShell 腳本容易受到注入攻擊,易受攻擊的函數(shù)運行額外的命令,這可能是嚴(yán)重的安全漏洞,了解問題后,可通過多種方式防范注入攻擊... 11-03-22
記 FineUI 官方論壇discuz所遭受的一次真實網(wǎng)絡(luò)攻擊
這篇文章主要介紹了記 FineUI 官方論壇discuz所遭受的一次真實網(wǎng)絡(luò)攻擊,需要的朋友可以參考下... 18-11-30- 這篇文章主要為大家介紹了基于反射的XSS攻擊,主要依靠站點服務(wù)端返回腳本,在客戶端觸發(fā)執(zhí)行從而發(fā)起Web攻擊,需要的朋友可以參考下... 17-05-20
[PHP是世界上最好的語言] 不信你看這款PHP寫的敲詐者木馬
有個笑話:女的說,你們能讓論壇上的人吵起來,我就做你女朋友。男的發(fā)了一句話:PHP是世界上最好的語言。瞬間論壇就炸鍋了,女的說好吧,我同意了,咱們?nèi)コ燥埌?。男的:不!我一?.. 16-06-25- 這篇文章主要介紹了過安全狗/D盾/360的PHP一句話木馬,需要的朋友可以參考下... 16-08-22
- 這篇文章主要為大家介紹了PHP extract 函數(shù)后門的使用方法,大家在檢查后門的時候可以多關(guān)注一下,需要的朋友可以參考下... 16-08-22
web后門 那些強(qiáng)悍的PHP一句話后門大全分享
我們以一個學(xué)習(xí)的心態(tài)來對待這些PHP后門程序,很多PHP后門代碼讓我們看到程序員們是多么的用心良苦... 13-06-19