体验盒子

不再关注网络安全

wordpress猜解密码脚本

因为代码要用到curl,如何让自己的php支持curl相关函数? 在php.ini中找到 extension = php_curl.dll ,将其前面的注释取消掉并且重启web服务就可以了。 程序...

朋友,你又将远行

朋友,你又将远行

2012年6月5日晚上,我在和朋友聊天,本来想轻松地开开玩笑,可是却如前一天晚上纪念活动般的肃穆伤感一样。情绪上来了,还是忍着不让他发现了,说说笑笑,然后写一写这些,仅作纪念。 许多年前,那些年轻人为...

良精企业通用建站系统若干漏洞

一,SQl注入漏洞 1,典型的Cookies注入 漏洞文件:Shownews.asp 问题代码: ASP id=cstr(request(“id”)) Set rsnews=Server.Cre...

Remote Desktop Client v3.0.1

Remote Desktop Client v3.0.1

软件介绍 Remote Desktop Client是一款非常强大的远程桌面控制应用,几乎将windows的远端桌面连接都移植过来了。利用 Windows 系统的远端协助端口进行控制的,同时能很好的把桌面显示在手机上。售价高打180RMB的...

DVBBS 8.2.0 后台 GET SHELL

和添加PHP一样,如何上传的php不能解析,或则管理员将PHP禁用的另外一则方法 前提:支持ASPX,因为ASPX不能上传,我们需要上传的是ASHX 源码: ...

Office Tab 9.0企业版 (注册码)

Office Tab 9.0企业版 (注册码)

软件介绍 office tab 是让你新建文档的时候,文档之间的切换不需要再去任务栏那里点,不用officetab就像IE6,每次打开一个页面都是单独的,使用office tab就是IE8使用选项卡效果一样,十几个页面可以集成到一个页...

装完windows7首先要做的几件重要事情

首先 开启 Administrator 用户 删除其他用户!这个应该都会吧!(不过这可做,也可不做)   1.“以管理员身份运行,所有程序→附件→命令提示符”,右击选择“以管理...

phpmywind xss & csrf getShell 拿下官网

phpmywind xss & csrf getShell 拿下官网

审计代码吧,首先看后台能不能getShell 直接编辑 php文件 写入一句话 所有Sql 语句全部经过一个非常变态的函数 80sec 写的,绕不鸟,群里面叫了几句,无果, 压力肯大 Sql injection不可能了,看到 message.php ...

Zend 目录权限不严获取执行权限

Zend 目录权限不严获取执行权限

服务器上很多都装了 Zend 就算 C:\Program Files\ 设置过权限,安装Zend后,Zend 会自动配置目录的权限 C:\Program Files\Zend\ZendOptimizer-3.3.0\ 下的目录权限为 Everyone 全权,这导致入侵者能写入文件。 ...