iick's blog
  • 首页
  • 给我留言
  • 免费shell
  • 技术文章
  • 网站漏洞
  • 工具合集
  • windows 2003服务器不断向外发包解决方法

    iis重启后,网站正常,过一段时间,服务器的上传流量占满在c:\windows\php.ini里设置: disable_functions =gzinflate; 在c:\windows\php.ini里设其值为Off allo...

    技术文章 12-06-12466
  • 传信网络独立开发网站源码漏洞

    Google 搜索inurl:product1.asp?tyc=编辑器漏洞默认后台ubbcode/admin_login.asp数据库ubbcode/db/ewebeditor.mdb默认账号密码yzm 111111拿webshell方法登...

    网站漏洞 12-06-12617
  • Mysql身份认证漏洞及利用

    当连接MariaDB/MySQL时,输入的密码会与期望的正确密码比较,由于不正确的处理,会导致即便是memcmp()返回一个非零值,也会使MySQL认为两个密码是相同的。也就是说只要知道用户名,不断尝试就能够直接登入SQL数据库。按照公告说...

    网站漏洞 12-06-12487
  • 海纳个人博客后台认证漏洞

    海纳(Hitux)个人博客通过该系统建立您的博客或者是个人网站将变得轻而易举。不需要具备多么专业的网页设计知识,不需要对程序有多熟悉,仅仅下载海纳个人博客的源码上传到您申请的空间里,即生成了您的网站。接下来您要做的只是对网站的更新,写一篇文...

    网站漏洞 12-06-12611
  • IIS6使用冒号上传漏洞

    测试之条件: asp脚本 上传的文件不会改名 只允许上传.jpg后缀的文件 利用: 上传一个jpg木马图片 名字为:cs.asp:.jpg 注意是: 默认windows是不允许文件字含:(冒号)的 所以需要抓包后改下!! 上传成功后,iis...

    技术文章 12-06-11583
  • ‹‹
  • ‹
  • 101
  • 102
  • 103
  • 104
  • 105
  • 106
  • 107
  • 108
  • 109
  • 110
  • ›
  • ››

Powered By Www.iick.Blog