iick's blog
  • 首页
  • 给我留言
  • 免费shell
  • 技术文章
  • 网站漏洞
  • 工具合集
  • DB_OWNER渗透

    DB_OWNER渗透

    0xSec你在转我文章,我草你大爷的,要是你转的我把这句话也转过去 我就当什么没看见 弱弱的DB_OWNER渗透 老规矩拿C段先找注入下手,既然有注入,说明站都有老漏洞 注入点有一个DB的,还有个站ewebeditor直接搞定ewebed...

    技术文章 12-10-25716
  • 在日志中隐藏自己后门

    以前发现的一个技巧性的东西,由于一般的webserver都会记录日志而且在目前的后期后门以及漏洞追踪中主要的证据都是日志,如果有可能让日志变得不可信我们就有可能成功了。访问shell.php,会得到日志:<?phpphpinfo();...

    技术文章 12-10-22724
  • 腾讯QQ聊天可信网址检测绕过技巧

    腾讯QQ聊天可信网址检测绕过技巧

    http://qp.qq.com/cgi-bin/cgi_imgproxy?url=http://0x000.tk在http://aq.qq.com/cn2/safe_school/url_query_index查询时官网链接,但在qq发送...

    技术文章 12-10-21813
  • 百度Ueditor开源编辑器Java版本jsp文件上传漏洞

    百度Ueditor开源编辑器Java版本jsp文件上传漏洞

    系统默认的文件上传处理jsp过滤不严导致可以上传jsp文件,jsp你懂得系统权限 可以执行任意命令 问题出在imageUp.jsp这里使用java正则表达式验证上传文件的文件名重新设置文件名的时候,没有使用lastIndexOf()方法来找...

    网站漏洞 12-10-21935
  • 再次遇见蛋疼CDN与护卫神

    再次遇见蛋疼CDN与护卫神

    俗话说人为钱屎,鸟为食亡,为我单狂!法克!他妈的!最腻歪就是做单遇见CDN,这样经常找不到真IP源!现在是凌晨2点尼玛大牛们都睡了,可害苦了我们这些夜猫子! 扫了下旁站挺多,感觉拿下服务器也就是10分钟左右的事情。尼玛明明ping值和遇见扫...

    技术文章 12-10-21968
  • ‹‹
  • ‹
  • 73
  • 74
  • 75
  • 76
  • 77
  • 78
  • 79
  • 80
  • 81
  • 82
  • ›
  • ››
搜索
友情链接
  • s7ool
  • 柯冷
  • 园长
  • 流亡青年
  • Adwin
  • Dllk
  • 0xsec
  • 那座城
  • iYSk
  • 羽度非凡
  • 知道91博客
  • 零起点
  • 网络大学
  • 冷白开
  • 搬瓦工
  • Tim's Blog
  • 流沙
站点信息
  • 文章总数:1705
  • 页面总数:1
  • 分类总数:6
  • 标签总数:85
  • 评论总数:1290
  • 浏览总数:1585805
最新留言
  • 麻烦发一下,感谢
  • 来看看
  • 纯萌新 这个密码怎么用
  • 那:怎么联系
  • 哈哈哈,有空来看看,没想到,还挂着呢
  • 新年快乐

Powered By Www.iick.Blog