预览模式: 普通 | 列表

MySQL的1067

据库应用指南,www.13246.com是一个专业研究和学习数据库技术的网站,谢谢你的访问,请记住我们的永久地址:http://www.13246.com


me的解决办法就是把my.ini放到c:\windows下解决的

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0

关于MySQL的1067错误解决方法

me的解决办法就是把my.ini放到c:\windows下解决的

#This File was made using the WinMySQLAdmin 1.4 Tool
#2004-9-21 14:59:37
#Uncomment or Add only the keys that you know how works.

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0

解密eval代码

程序代码
<script>
a=62;
function encode() {
var code = document.getElementById('code').value;

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0

使用EVAL加密PHP的解码程序

作者:Bendy

来源:http://www.ibendy.cn/2008/03/01/39.html

之前我查看那个NW1214破解版的时候.我也有看到那种类型的加密…

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0

发个3389安全记录批处理

@echo off
setlocal EnableDelayedExpansion
date/t >> c:\windows\3389log.txt
set lflag=nolog
set rip=0.0.0.0

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0

超全的webshell权限提升方法

WEBSHELL权限提升技巧

c: d: e:.....

C:\Documents and Settings\All Users\「开始」菜单\程序\

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0

黑客技巧:利用Log备份获取Webshell


dbowner通过注射得到一个shell应该不是什么难事情了,比较麻烦的是就算利用增量备份,仍然有很多不确定的因素,如果之前别人有过什么错误的写入信息,可能备份出来得到的还是一些不能用的500错误,如何能够提高成功率及重用性呢?如果单从调整增量备份的方式来看,尽管能够达到一些效果,但是方法比较复杂而且效果不明显。加上关于重用性的考虑,例如多次备份的成功率,backup database的方法并不太适用。这里将要讲述的是另外一个备份的方法,导出日志文件到web目录来获得shell。

  饭要一口一口的吃,技术问题也要一个一个的解决,得到webshell首先要知道物理路径,然后才能说其他的。关于物理路径的暴露有很多方法,注入也可以得到,这点nbsi2已经做到了,就不再多说。值得注意的是,如果数据库和web分离,这样肯定得不到webshell,备份出来的东西可以覆盖任何文件,一些关于开始菜单的想法还是有效的,只要注意扩展名就好。扯远了,反正如果数据库和web在一块的,你就有机会,反之还是想其他的办法吧。

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0

许多高手提升权限技巧

当我们取得一个webshell时候,下一部要做的就是提升权限

  个人总结如下:

  1: C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere 看能否跳转到这个目录,如果行那就最好了,直接下它的CIF文件,得到pcAnywhere密码,登陆

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0

log备份的入侵技巧总结

当SQL注入是得到DB权限时候,接下来可以做的工作很多,象找管理员密码,后台管理这些都可以帮助你拿到WEBSHELL,但是这篇文章讲的是log备份,LOG备份出来的小马的体积小,而且备份的成功的可性很大,所以是我作为对DB权限的第一种试探方法.

但是在LOG备份中,我们经常会遇到一些很让我们头痛的问题,那就是闭合的问题,我在这里做个总结,也
好让我们对不能闭合的方法有一个全面的了解.

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0

韩媒体:900万人个人信息被非法泄露到中国

(首尔讯)韩国媒体今天报道,调查显示,900万韩国国民的个人信息被泄露到中国,并成为兜售“商品”。
  韩联社报道,首尔警察厅网络犯罪调查队27日对涉嫌从中国黑客手中购买从银行、信贷企业及购物网站等调取的个人信息,并用于贷款广告的信贷中介人千某进行通缉。警方还对涉嫌在知情的情况下,帮助千某运营信贷中介公司的另外两人进行不拘留立案。

  据警方介绍,犯罪嫌疑人涉嫌在2006年至2007年以1500万韩元的价格,从中国黑客手中购买900多万人的个人资料,并从去年5月至今年2月向信用不良者打电话介绍第三金融圈贷款,从信贷企业和顾客收取了25亿多韩元的手续费。

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0