MySQL的1067
作者:admin 日期:2008-07-30
据库应用指南,www.13246.com是一个专业研究和学习数据库技术的网站,谢谢你的访问,请记住我们的永久地址:http://www.13246.com
me的解决办法就是把my.ini放到c:\windows下解决的
me的解决办法就是把my.ini放到c:\windows下解决的
关于MySQL的1067错误解决方法
作者:admin 日期:2008-07-30
解密eval代码
作者:admin 日期:2008-07-30
使用EVAL加密PHP的解码程序
作者:admin 日期:2008-07-30
发个3389安全记录批处理
作者:admin 日期:2008-07-29
超全的webshell权限提升方法
作者:admin 日期:2008-07-28
黑客技巧:利用Log备份获取Webshell
作者:admin 日期:2008-07-28
dbowner通过注射得到一个shell应该不是什么难事情了,比较麻烦的是就算利用增量备份,仍然有很多不确定的因素,如果之前别人有过什么错误的写入信息,可能备份出来得到的还是一些不能用的500错误,如何能够提高成功率及重用性呢?如果单从调整增量备份的方式来看,尽管能够达到一些效果,但是方法比较复杂而且效果不明显。加上关于重用性的考虑,例如多次备份的成功率,backup database的方法并不太适用。这里将要讲述的是另外一个备份的方法,导出日志文件到web目录来获得shell。
饭要一口一口的吃,技术问题也要一个一个的解决,得到webshell首先要知道物理路径,然后才能说其他的。关于物理路径的暴露有很多方法,注入也可以得到,这点nbsi2已经做到了,就不再多说。值得注意的是,如果数据库和web分离,这样肯定得不到webshell,备份出来的东西可以覆盖任何文件,一些关于开始菜单的想法还是有效的,只要注意扩展名就好。扯远了,反正如果数据库和web在一块的,你就有机会,反之还是想其他的办法吧。
许多高手提升权限技巧
作者:admin 日期:2008-07-28
log备份的入侵技巧总结
作者:admin 日期:2008-07-28
韩媒体:900万人个人信息被非法泄露到中国
作者:admin 日期:2008-07-28
(首尔讯)韩国媒体今天报道,调查显示,900万韩国国民的个人信息被泄露到中国,并成为兜售“商品”。
韩联社报道,首尔警察厅网络犯罪调查队27日对涉嫌从中国黑客手中购买从银行、信贷企业及购物网站等调取的个人信息,并用于贷款广告的信贷中介人千某进行通缉。警方还对涉嫌在知情的情况下,帮助千某运营信贷中介公司的另外两人进行不拘留立案。
据警方介绍,犯罪嫌疑人涉嫌在2006年至2007年以1500万韩元的价格,从中国黑客手中购买900多万人的个人资料,并从去年5月至今年2月向信用不良者打电话介绍第三金融圈贷款,从信贷企业和顾客收取了25亿多韩元的手续费。
韩联社报道,首尔警察厅网络犯罪调查队27日对涉嫌从中国黑客手中购买从银行、信贷企业及购物网站等调取的个人信息,并用于贷款广告的信贷中介人千某进行通缉。警方还对涉嫌在知情的情况下,帮助千某运营信贷中介公司的另外两人进行不拘留立案。
据警方介绍,犯罪嫌疑人涉嫌在2006年至2007年以1500万韩元的价格,从中国黑客手中购买900多万人的个人资料,并从去年5月至今年2月向信用不良者打电话介绍第三金融圈贷款,从信贷企业和顾客收取了25亿多韩元的手续费。

