网络安全

网络安全是保护硬件、软件及其系统中的数据不被恶意破坏、更改、泄露。

Oblog 4.5-4.6 access&mssql getshell 0day

Oblog 4.5-4.6 access&mssql getshell 0day 引导语: 影响范围:4.5 - 4.6 漏洞需求: IIS6.0\开启会员 挖掘作者:henry 绝对原创,技术含量不高,但影响范...

virus.win32.parite.h 病毒清除

virus.win32.parite.h 病毒清除

之前知道Virus.Win32.Parite.a,Virus.Win32.Parite.b,但这个virus.win32.parite.h还真是第一次见,估计是变种吧 中毒症状 中毒后打开部分EXE文件会出现“应用程序已停止工作!”,类似QQ,游戏客户端,Editplus等...

利用.htaccess执行马

经常会有人批量拿shell。特别是upload shell这样的漏洞。 拿下之后最简单的修补方法是,上传一个 .HTACCESS 文件到该木马,先把你的马儿转移到别的目标。 .H...

htaccess是什么文件

htaccess文件是Apache服务器中的一个配置文件,它负责相关目录下的网页配置。通过htaccess文件,可以帮我们实现:网页301重定向、自定义404错误页面、改变文...

.htaccess文件说明大全

1.1 什么是.htaccess文件从本指南中,你将可以学习到有关.htaccess文件及其功能的知识,并用以优化你的网站。尽管.htaccess 只是一个文件,但它可以更改服务...

跨目录渗透字符集

分享一个国外网站www.vulnerability-lab.com 的跨目录测试检查表,自己写脚本和导入到工具里进行自动化扫描都可以用到。 ...

织梦cms v6.7最新上传漏洞

EXp 必须登陆用户。 将待上传PHP文件扩展名改为“zip|gz|rar|iso|doc|xsl|ppt|wps”其中之一。 newname为上传后的新文件名,扩展名使用大写绕过,如“Php”。 ...

远控 – DarkComet RAT V5.3.1

远控 – DarkComet RAT V5.3.1

DarkComet RAT介绍 DarkComet RAT是国外的一款远程控制软件,它完全免费,功能包含键盘记录、视频监控、系统控制等等,之前在国内应该不少安全爱好者在使用了,本次DarkComet RAT发布了最终版(5.3.1),并且修复...

dll注入器 – RemoteDLL V2

dll注入器 – RemoteDLL V2

RemoteDLL是老外开发的一款DLL注入、卸载工具,它已经在许多顶级程序中使用,如pwdump等,许多间谍软件都使用这种技术隐藏自己的进程,其中包含注入到正常的windows进程中,你可以使用该工具轻松注入进程,并且可...

良精企业通用建站系统若干漏洞

一,SQl注入漏洞 1,典型的Cookies注入 漏洞文件:Shownews.asp 问题代码: 1234567891011  id=c...