原文由 sec[90sec] 分享 本文原件由0x童鞋收集整理,感谢0x童鞋,本人补充和优化了点,本文毫无逻辑可言,因为是想到什么就写了,大家见谅。 本着共享之精神,方便各位黑阔、童鞋,发表此文,希望抛砖引玉,童鞋们踊跃发言。使之更加完善,在交流中进步,形成良好的...
不再关注网络安全
放进functions.php文件 PHP function gf_popup_shortcode( $atts, $content = null ) { extract( shortcode_atts( array( 'title' => '', 'id' => '', 'text' => '', ), $atts ) ); return ' <a class="gf-form-modal-trigger" href="" d...
0x00 序 事先声明本人并不是全栈安全工程师,仅仅是移动安全小菜一枚,所以对泄漏资料的分析难免会有疏忽或着错误,望各位围观的大侠手下留情。 首先来看安全界元老对Hacking Team(以下简称HT)被黑这个事件的看法: @tombkeeper: Stuxnet 让公众知道:“原来真有这种事”,Snowden 让公众知道:“原来这种事这么多”,Hacking Team 让公众知道:“...
以一个学习的心态来对待PHP后门程序,很多PHP后门代码让我们看到程序员们是多么的用心良苦。 强悍的PHP一句话后门 这类后门让网站、服务器管理员很是头疼,经常要换着方法进行各种检测,而很多新出现的编写技术,用普通的检测方法是没法发现并处理的。今天我们细数一些有意思的PHP一句话木马。 利用404页面隐藏PHP小马 ...
原文由 sec[90sec] 分享 本文原件由0x童鞋收集整理,感谢0x童鞋,本人补充和优化了点,本文毫无逻辑可言,因为是想到什么就写了,大家见谅。 本着共享之精神,方便各位黑阔、童鞋,发表此文,希望抛砖引玉,童鞋们踊跃发言。使之更加完善,在交流中进步,形成良好的...
InsomniaShell (失眠后门),是一个用于渗透测试的工具,当服务器支持aspx,并且为SYSTEM 或者 Administrator 权限 ,就可以利用其获得一个反弹shell ,或者一个正向shell。 程序代码: ASP <%@ Page Language="C#" %> <%@ Im...
From:lostwolf 通常我们获取 iis 配置文件 都是 执行 cscript iis.vbs 或通过aspx iisspy 很多情况权限或者安全配置 导致不能执行命令 或不支持 aspx 可以通过下面的php脚本 下面脚本不能保证100% 爆出iis 信息 (可能因为某些安全配置 如 本地组件服务权限设置了) PHP <?php $ObjService = new COM("IIS:...
这篇文章列出了 Windows 8 的开发的工具或者教程。这些资源可以帮助你快速的上手 WinRT/Metro 开发。 开发工具下载 Windows 8 ISO images Visual Studio 11 Express Beta (+ Windows SDK, Blend) Design Assets Sample App Pack 开发教程/文章 Windows 8 Consumer Preview Product Guide for Developers Selling apps in the Windows Ap...
serv-u最新通杀所有版本提权代码。10.x的也可以提,昨天俺成功11版本的, 不要直接添加系统帐号或者执行命令,用添加的FTP帐号在CMD下面连接提权。 要不容易出错的。 EXP: ASP <style type="text/css"> <!-- body,td,th { f...
//读取xml中内容 private DataSet GetDataSet() { DataSet ds = new DataSet(); DataTable dataTable = new DataTable("Users"); dataTable.Columns.Add("item_url"); dataTable.Columns.Add("link"); dataTable.Columns.Add(...
Google于今年8月买下了JAVA/AJAX工具开发商Instantiations,他们的产品基本都是EclipseJava开发工具,包括著名的GWTDesigner。一般来说Google收购后的产品都会开源或免费提供,Instantiations也不例外,Google今天宣布 Instantiations旗下4款跟Google有关的产品全部免费放出,包括: GWT Designer:强大的基于Eclipse的开发工具,Java开发...