-
利用navicat提权的两个方法
navicat是一个比较流行的MySQL管理工具,在很多服务器上都可以找到 有两个方法提权: 1、从日志文件里找密码,navicat会把操作日志(比如加账户)保存到My Documents\Navicat\MySQL\logs下的Lo...
-
帝国后台简单拿shell
“还是几个月前一个朋友让我看看帝国进后台能不能找到简单点拿shell的方法,因为他找的方法虽然达到目的了,但是过程很繁琐. 方法很简单,直接上传webshell“ 进入后台---系统设置---管理数据表---管理...
-
XSS 跨站脚本攻击语句
>"><script>alert("XSS")</script>&"><STYLE>@import"javascript:ale...
-

菜鸟也能获得肉鸡的技巧
投向Linux肉鸡的怀抱 文/图 密界寻踪 很多菜鸟都在重复的玩3389肉鸡,时间长了自然就腻味了,非常梦想得到自己的Linux肉鸡。今天我就写一篇关于菜鸟如何获得大量Linux肉鸡的方法。 需要工具如下:Ssport,下载地址: http...
-
手工入侵指定网站步骤
先申明下这方法只对ACCESS数据库的网站有效 关于ACCESS注入的基本常识:第一、ACCESS数据库注入与MySQL方法不同,它的用户列表名,密码字段,以及字段的内容不能用MySQL“暴”的方法来取得。第二、AC...