iick's blog
  • 首页
  • 给我留言
  • 免费shell
  • 技术文章
  • 网站漏洞
  • 工具合集
  • 目录与文件的权限意义

    对文件而言:r(read):可读取此文件的实际内容,如读取文本文件的文字内容等。w(write):可以编辑,新增或者修改该文件的内容(但不含删除该文件)。x(execute ):该文件具有可以被系统执行的权限。r、w、x主要都是针对&quo...

    技术文章 14-09-29625
  • 简单手注证券网

    简单手注证券网

    没技术,纯粹是温习下手注。注入点:http://www.xxxx.cn/viewvideo.asp?id=74加 ' ,报错加 and 1=1、and 1=2验证,竟然还有防注入以注释代替空格,即/**/and/**/1=1、/**...

    技术文章 14-09-291066
  • 百度接口,批量扫描网站备份

    百度接口,批量扫描网站备份

    通过百度搜索关键字,采集网站,扫描备份文件。 用法: python xx.py 关键字 页面数 字典文件Example: python xx.py 测试 30 rars.txt代码:https://gist.github.com/chuh...

    技术文章 14-09-29916
  • 齐博CMS b2b系统 二次注入

    齐博CMS b2b系统 二次注入

    源码此处下载 http://down.qibosoft.com/down.php?v=b2b在hy/member/homapage_ctrl/info.php中$db->query("INSERT INTO `{$_pre}...

    网站漏洞 14-09-18704
  •  phpdisk 注入一枚

    phpdisk 注入一枚

    发现竟然报错了。 看了一下所执行的语句delete from pd_file2tag where file_id='1' and tag_name not in ('asd\')因为phpdisk有全局转义...

    网站漏洞 14-09-18747
  • ‹‹
  • ‹
  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • ›
  • ››
搜索
友情链接
  • s7ool
  • 柯冷
  • 园长
  • 流亡青年
  • Adwin
  • Dllk
  • 0xsec
  • 那座城
  • iYSk
  • 羽度非凡
  • 知道91博客
  • 零起点
  • 网络大学
  • 冷白开
  • 搬瓦工
  • Tim's Blog
  • 流沙
站点信息
  • 文章总数:1705
  • 页面总数:1
  • 分类总数:6
  • 标签总数:85
  • 评论总数:1290
  • 浏览总数:1585805
最新留言
  • 麻烦发一下,感谢
  • 来看看
  • 纯萌新 这个密码怎么用
  • 那:怎么联系
  • 哈哈哈,有空来看看,没想到,还挂着呢
  • 新年快乐

Powered By Www.iick.Blog