网络安全

网络安全是保护硬件、软件及其系统中的数据不被恶意破坏、更改、泄露。

网警如何通过层层隧道加密代理找到你的?

网监如何爆菊? 下列几种情况 -------------------------------------------------- 1.不用代理 发帖人-ISP-服务器托管商-服务器。。。 HOW TO BAOJU 网监>服...

Asp.Net防提权设置(对正常操作无影响)

Asp.Net防提权设置(对正常操作无影响)

几天前,一个朋友让我帮他搞下服务器安全,结果发现服务器上都是Asp.Net的站,不过放旁注做的不错,只不过能执行命令,对服务器不安全。直到有一天,我入侵一个国外的网站,发现死活执行不了命令,想看看他安全怎...

QQ2012DLL劫持漏洞(可以利用过360提示)

现如今国内半数以前的人都使用者360安全卫士和360杀软, 经常有人会问到有什么好方法可以让自己的“恶意软件”在装有360的机器上启动, 其实DLL Hajack就是很好...

phpcms V9最新漏洞利用工具

phpcms V9最新漏洞利用工具

工具作者:B0y 工具下载:工具下载地址 利用方法: 先打开 1.bat 然后 把输入命令php9 www.xxoo.com 回车键 谷歌关键字:Powered by PHPCMS v9 © 2012

Discuz7.X通杀0day(UCenter Home-2.0)

Dork : Powered by UCenter inurl:shop.php?ac=view Dork 2 : inurl:shop.php?ac=view&shopid= Vuln file : Shop.php =================================...

Shopex 4.8.5 SQL Injection Exp

Shopex 4.8.5 SQL Injection Exp

Shopex 4.8.5官方最新版本EXP EXP: // Shopex 4.8.5 SQL Injection Exp (product-gnotify) Site: Code: Rices ,qing edit test send 测试截图

Struts2漏洞利用工具下载

Struts2漏洞利用工具下载

最近比较火的Struts2漏洞,开下GUI吧~~ http://dl.dbank.com/c0e2w6ggp2 补充下解压密码为:qing520

74CMS 人才系统 v3.2 注射 & 全版本通杀进后台

74CMS 人才系统 v3.2 注射 & 全版本通杀进后台

因为某站用的这个系统旁站也无从下手 所以就下了份源码来读 整套程序过滤的还是比较全面的不过所有版本都是GBK编码是他的硬伤但是基本上字符串入库的时候作者都使用了iconv来把提交过来的数据编码转换成utf8 所以...

Nginx遍历目录0day

针对版本:

burpsuite pro v1.4.07破解版

burpsuite pro v1.4.07破解版

Burp Suite是一个网站攻击测试工具,该程序使用Java写成,需要JRE的支持,JRE下载:http://www.java.com/en/download/chrome.jsp?locale=en Burp Suite介绍 Burp Suite is an integrated platform fo...