iick's blog
  • 首页
  • 给我留言
  • 免费shell
  • 技术文章
  • 网站漏洞
  • 工具合集
  • WordPress后台登录暴力破解原理

    WorkPress使用了一个”author”的参数。这个参数接受一个数字作为值,并且返回这个用户id对应的页面。例如:http://www.iick.blog/?author=1存在的问题是:1、用户ID是顺序递增的...

    技术文章 11-11-30662
  • 不采用net添加用户的其他方法

    1)采用API添加用户,附一段源码#include #include #include #pragma comment(lib,"netapi32")void usage();int wmain(int argc, wc...

    技术文章 11-11-28652
  • IIS 文件名解析漏洞扼要分析

    IS文件名解析漏洞扼要分析作者: golds7n交流: daemon[at]t00ls.net概括:从技术角度分析IIS6文件名解析漏洞的原理与IIS7的相关情况。a.IIS6错误解析文件类型现象1、当WEB目录下,文件名以 xxx.asp...

    技术文章 11-11-28714
  • 腾讯微博完整xss蠕虫攻击代码

    之前写过一篇《腾讯微博XSS蠕虫可行性简单分析》,这里:http://www.t00ls.net/thread-16537-1-1.html。那个时候是发现t.qq.com域下一处xss漏洞,大部分操作是不需要跨域的,利用起来很方便。不过这...

    技术文章 11-11-28820
  • zhient 智睿企业多语版CMS通杀漏洞

    zhient 智睿企业多语版CMS通杀漏洞

    http://127.0.0.1/cn/info_Show.asp?InfoId=192&ClassId=27&Topid=0 看url我就少打字 多图注入吧不撤了。 来通杀禁止 js !Admin_Config.asp...

    网站漏洞 11-11-28620
  • ‹‹
  • ‹
  • 191
  • 192
  • 193
  • 194
  • 195
  • 196
  • 197
  • 198
  • 199
  • 200
  • ›
  • ››
搜索
友情链接
  • s7ool
  • 柯冷
  • 园长
  • 流亡青年
  • Adwin
  • Dllk
  • 0xsec
  • 那座城
  • iYSk
  • 羽度非凡
  • 知道91博客
  • 零起点
  • 网络大学
  • 冷白开
  • 搬瓦工
  • Tim's Blog
  • 流沙
站点信息
  • 文章总数:1705
  • 页面总数:1
  • 分类总数:6
  • 标签总数:85
  • 评论总数:1290
  • 浏览总数:1585805
最新留言
  • 麻烦发一下,感谢
  • 来看看
  • 纯萌新 这个密码怎么用
  • 那:怎么联系
  • 哈哈哈,有空来看看,没想到,还挂着呢
  • 新年快乐

Powered By Www.iick.Blog