Burp Suite使用说明书
- 2012-10-27
- 周边
Burp Suite是一个Web应用程序集成攻击平台,它包含了一系列burp工具,这些工具之间有大量接口可以互相通信,这样设计的目的是为了促进和提高整个攻击的效率。...
过金山、3X域名拦截
- 2012-10-22
- 周边
如何过金山、3X域名拦截上线修改方法 主控端处理 搜索 // 5 bytes packet flag pContext->m_WriteBuffer.Write(m_bPacketFlag, sizeof(m_bPacketFlag)); 移...

异地过QQ二代密保三个问题验证
- 2012-10-19
- 周边
漏洞描述: 异地登录QQ 三个密保问题可以独立验证 而获得密保答案 修改密码 详细说明: 大家都知道异地登录QQ后 有二代密保的 如果直接修改密码 会提示输入三个验证问题才可以修改 因为这是大家不在相同的ip段上...
Firefox 16漏洞的攻击代码公开
- 2012-10-15
- 周边
就在Mozilla发布了正式版Firefox 16之后没几天,该公司对外发布消息–将暂时从Mozilla下载主页移除最新版本浏览器的下载,而这么做的原因源自于存在于其中的一...

一个40位”md5″的破解
- 2012-10-13
- 周边
在乌云zone看到了一个40位的“md5”,奇怪啊。 去搜索了一下,原来是这样的。 假设我们的密码为admin,那么经过MD5加密得到密文为:7a57a5a743894a0e(16位)、 21232f297a57a5a743894a0e4a801fc3(32位)。让我们...
InsomniaShell ASPX版的 shell后门创建工具
- 2012-09-14
- 周边
InsomniaShell (失眠后门),是一个用于渗透测试的工具,当服务器支持aspx,并且为SYSTEM 或者 Administrator 权限 ,就可以利用其获得一个反弹shell ,或者一...
一些WebShell木马密码
- 2012-09-11
- 周边
WebShell默认密码收集 多数都是服务器上拿到的 名称密码黑羽基地免杀asp大马5201314Asp站长助手6.0584521web综合安全评测 - Beta3nohack未知数X451899...
IIS 6.0/7.0/7.5、Nginx、Apache 等 Web Service 解析漏洞总结
- 2012-09-06
- 周边
[+]IIS 6.0 目录解析:/xx.asp/xx.jpg xx.jpg可替换为任意文本文件(e.g. xx.txt),文本内容为后门代码 IIS6.0 会将 xx.jpg 解析为 asp 文件。 后缀解析:/xx...