iick's blog
  • 首页
  • 给我留言
  • 免费shell
  • 技术文章
  • 网站漏洞
  • 工具合集
  • 利用sql注入点判断网站和数据库是否站库分离

    利用sql注入点判断网站和数据库是否站库分离

    在注入点后加上and exists(select * from admin where 1=(Select (case when host_name()=@@servername then 1 else 0 end))) 注意红色部分的a...

    技术文章 12-02-05870
  • ACCESS执行SQL语句导出一句话拿webshell

    ACCESS执行SQL语句导出一句话拿webshell

    实用环境,在access后台其他方法不能拿到webshell但是后台有SQL语句查询执行,就可以直接access导出一句话拿webshell了不过需要知道物理路径才能导出,利用IIS的解析漏洞导出EXCEL文件拿到webshell,因为AC...

    技术文章 12-02-05857
  • Discuz论坛刷金币漏洞

    Discuz论坛刷金币漏洞

    今天发现一种方法,超级傻瓜式的,非常简单,挂上链接睡大觉去,你的金币就涨啊涨!下载一个软件《流量精灵》,百度一下就有了 在去论坛获取你的推广地址http 在软件里添加上你的推广地址最开始添加地址时是没反应的,慢慢的等一小会,刚开始的时候今日...

    技术文章 12-02-051683
  • 没开3389端口,还有8098远程登陆

    没开3389端口,还有8098远程登陆

    这个8098远程登录比较鸡肋。在中国国内几乎没人用,喜欢在国外混的就有福了!8098是web GUI的端口,直接用IE打开的终端。(8098端口是可以更改的)备注:这里说的没开3389端口,指的是3389不对外开放。用开放的8098连不开放...

    技术文章 12-02-05771
  • putty和WinSCP后门检查及清理方式

    检查及清理方式   检查/var/log 是否被删除# /usr/bin/stat /var/log  如果被删除了,说明中招了  查看/var/log 文件夹内容# ls -al /var/log  如果文件很少,说明中招了  监控名称为...

    技术文章 12-02-05540
  • ‹‹
  • ‹
  • 163
  • 164
  • 165
  • 166
  • 167
  • 168
  • 169
  • 170
  • 171
  • 172
  • ›
  • ››
搜索
友情链接
  • s7ool
  • 柯冷
  • 园长
  • 流亡青年
  • Adwin
  • Dllk
  • 0xsec
  • 那座城
  • iYSk
  • 羽度非凡
  • 知道91博客
  • 零起点
  • 网络大学
  • 冷白开
  • 搬瓦工
  • Tim's Blog
  • 流沙
站点信息
  • 文章总数:1705
  • 页面总数:1
  • 分类总数:6
  • 标签总数:85
  • 评论总数:1290
  • 浏览总数:1585805
最新留言
  • 麻烦发一下,感谢
  • 来看看
  • 纯萌新 这个密码怎么用
  • 那:怎么联系
  • 哈哈哈,有空来看看,没想到,还挂着呢
  • 新年快乐

Powered By Www.iick.Blog