一个40位”md5″的破解
- 2012-10-13
- 周边
在乌云zone看到了一个40位的“md5”,奇怪啊。 去搜索了一下,原来是这样的。 假设我们的密码为admin,那么经过MD5加密得到密文为:7a57a5a743894a0e(16位)、 21232f297a57a5a743894a0e4a801fc3(32位)。让我们...
InsomniaShell ASPX版的 shell后门创建工具
- 2012-09-14
- 周边
InsomniaShell (失眠后门),是一个用于渗透测试的工具,当服务器支持aspx,并且为SYSTEM 或者 Administrator 权限 ,就可以利用其获得一个反弹shell ,或者一...
一些WebShell木马密码
- 2012-09-11
- 周边
WebShell默认密码收集 多数都是服务器上拿到的 名称密码黑羽基地免杀asp大马5201314Asp站长助手6.0584521web综合安全评测 - Beta3nohack未知数X451899...
IIS 6.0/7.0/7.5、Nginx、Apache 等 Web Service 解析漏洞总结
- 2012-09-06
- 周边
[+]IIS 6.0 目录解析:/xx.asp/xx.jpg xx.jpg可替换为任意文本文件(e.g. xx.txt),文本内容为后门代码 IIS6.0 会将 xx.jpg 解析为 asp 文件。 后缀解析:/xx...
php webshell免杀工具
- 2012-08-23
- 周边
这不是webshell,只是个webshell免杀工具 切勿当初webshell使用 仅限免杀phpwebshell 该工具运行在 cli 模式! 1...
mysql备份一句话
- 2012-08-22
- 周边
很多时候我们拿到了PHPMYADMIN,现在如何利用PHPMYADMIN拿到WEBSHELL呢。有些朋友还不清楚。这里简要说一下: 利用PHPMYADMIN连上后,进入当前站点的数据库,...
sethc.exe清除
- 2012-08-15
- 周边
sethc.exe就是shift提权后门 关联的文件LPK.dll,如中招了,要怎么清除? 下边提供方法流程: 1.运行>gpedit.msc>计算机配置—管理模板--系统--window...