预览模式: 普通 | 列表

一个文件搞定Arp欺骗

删除system32\npptools.dll
分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1328

PHP.ini挂马方式

文章来源:woyigui's blog
在php.ini 中引用。在配置文件内引用的话,将影响到所以的网站,包含所有页面,这就像当年流行的一些免费空间商,当你免费开通一个ftp空间,上传网站以后,空间内会出现广告一样。不知道是不是这种方法,但是目的是一样的。这样做的好处是:如果是一个公司或者是一个企业内部网站的话,即安全,维护也方便。
在php.ini中,找到此节:
程序代码 程序代码

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1327

解决来电3秒延迟(比补丁好)防漏接电话

关于来电铃声延迟是PPC手机的通病,网上提供的解决方法基本没用,至于说来电延迟3秒有好处的人,我不知道他在想什么!

要解决此问题的最终方法就是加快手机的运行速度和强制手机的一些功能,我们可以在注册表上下功夫,不用其他软件,希望以下方法可为大多数机友解决漏接电话的难题。

好了,废话不多说了,让我们开始吧!

查看更多...

分类:资源共享 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1329

远程桌面问题,连接后马上断开,并显示“远程计算机已结束连接”

此问题在远程系统是GHOST版的windows xp/2003时出现的比较普遍。

现象描述:用windows xp/2003自带的“远程桌面”功能连接到另外一台windows xp/2003电脑时,在连接的瞬间便弹出“远程计算机已结束连接”的出错窗口。

解决:

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1355

保证WEB站点安全评估成功的四个关键因素

如今,针对WEB应用的安全威胁越来越多。这些安全威胁有些是利用WEB站点所在的服务器系统漏洞,有些是利用WEB应用程序本身的漏洞,有些是利用数据库的漏洞来进行攻击的。因此,使用一些方法和工具,对整个WEB站点进行详细的安全评估,找出目前WEB服务器系统、WEB应用程序及数据库中存在的弱点,才有可能将安全威胁抹杀在最初状态。
  在对WEB站点进行安全评估之前,还必需满足四个最关键的因素,它们是安全评估人员、评估工具、评估方法和评估对象。

  1、安全评估人员

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1325

DEDECMS 小说连载模块 0DAY

作者:st0p
可以转载,不过请注明出处http://www.st0p.org

由于这个洞出现在DEDECMS小说连载的模块中,所以只要DEDECMS安装时选小说连载模块,那么就存在这个问题,有些版本在条件允许下是可以直接拿SHELL的哦。
st0p总结了一下利用条件
条件1:当服务器的PHP设置magic_quotes_gpc = Off
条件2:目标DEDECMS系统安装时选中小说连载模块

首先我们先来看一下DEDECMS 5.1,他的小说频道和DEDECMS 5.3.1,DEDECMS 5.5不同,因为他的文件在member目录下面,文件是member/story_books.php,而DEDECMS 5.3.1和DEDECMS 5.5的文件在book目录下,文件是book/story_books.php
因为里面的代码相似,所以呢,咱们只看一个story_books.php就行了

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
<?php
......
if(!isset($action)) $action = ''; //检测变量$action是否存在,不存则则给初使值
if(!isset($catid)) $catid = 0; //检测变量$catid是否存在,不存则则给初使值
if(!isset($keyword)) $keyword = ""; //检测变量$keyword是否存在,不存则则给初使值
if(!isset($orderby)) $orderby = 0; //检测变量$orderby是否存在,不存则则给初使值
......
if($catid!=0) $addquery .= " And (b.bcatid='$catid' or b.catid='$catid') "; 
//变量$catid不为0时,就直接把$catid给$addquery了,没有验证
if($keyword!="") $addquery .= " And (b.bookname like '%$keyword%' or b.author like '%$keyword%') ";
//变量$keyword不为空时,就直接把$keyword给$addquery了,没有验证
$query = "
   Select b.id,b.catid,b.bookname,b.booktype,b.litpic,b.postnum,b.senddate,b.ischeck, c.id as cid,c.classname From #@__story_books b
   left join #@__story_catalog c on c.id = b.catid where memberid={$cfg_ml->M_ID} and b.id>0 $addquery $orderby
";
//生成了语句
......
?>

上面的代码看到了吧,嘎,catid和keyword没有过滤,所以这就引起了注入,不过好像构成语句有点麻烦,这个就不在本文的讨论了范围了,我们举个小例子试一下,以下操作请在登陆后进行测试,直接注册个帐号,登陆,然后输入以下地址就可以了

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1328

phpcms2008 最新0day & Exp

漏洞存在于yp/job.php的17-34行,urldecode函数惹的祸,代码如下:

1
2
3

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1326

妙用CSS解决网页被script挂马

现在流行挂script木马的src一般都是外域的,也就是src是以http打头的,如果是自己网站的script一般都不用加上http;再看看木马的原形,里面还是输出的iframe、JS代码或是其他<object>代码,不管这么多,来多少杀多少。

来跟我写CSS,一一搞定它们,我写了5种不同的方案,大家来测试一下哈:

解决方案1:

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1329

设置所有PHPWIND用户在线时间为自动变量

update `pw_memberdata` set onlinetime=rand()*10000 在线时间



查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1327

Discuz! 7.0 及以下版本后台拿webshell

1.这个不是我首发,很多牛牛很早之前就发现了,但没人公布,ring04h牛那貌似有个:http://ring04h.googlepages.com/dzshell.txt,估计知道的人很多了,我研究的少,知道迟了,惭愧惭愧;
2.我从拿到shell的IIS日志知道这里可以利用,即styles.inc.php这个文件,于是看了下,找到利用办法。后来经flyh4t提醒,居然与ring04h的那个方法一样,我落后了...


好了,不废话,看代码:

查看更多...

分类:技术探讨 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1333