iick's blog
  • 首页
  • 给我留言
  • 免费shell
  • 技术文章
  • 网站漏洞
  • 工具合集
  • ACCESS执行SQL语句导出一句话拿webshell

    ACCESS执行SQL语句导出一句话拿webshell

    实用环境,在access后台其他方法不能拿到webshell但是后台有SQL语句查询执行,就可以直接access导出一句话拿webshell了不过需要知道物理路径才能导出,利用IIS的解析漏洞导出EXCEL文件拿到webshell,因为AC...

    技术文章 12-02-05857
  • Discuz论坛刷金币漏洞

    Discuz论坛刷金币漏洞

    今天发现一种方法,超级傻瓜式的,非常简单,挂上链接睡大觉去,你的金币就涨啊涨!下载一个软件《流量精灵》,百度一下就有了 在去论坛获取你的推广地址http 在软件里添加上你的推广地址最开始添加地址时是没反应的,慢慢的等一小会,刚开始的时候今日...

    技术文章 12-02-051683
  • 没开3389端口,还有8098远程登陆

    没开3389端口,还有8098远程登陆

    这个8098远程登录比较鸡肋。在中国国内几乎没人用,喜欢在国外混的就有福了!8098是web GUI的端口,直接用IE打开的终端。(8098端口是可以更改的)备注:这里说的没开3389端口,指的是3389不对外开放。用开放的8098连不开放...

    技术文章 12-02-05771
  • putty和WinSCP后门检查及清理方式

    检查及清理方式   检查/var/log 是否被删除# /usr/bin/stat /var/log  如果被删除了,说明中招了  查看/var/log 文件夹内容# ls -al /var/log  如果文件很少,说明中招了  监控名称为...

    技术文章 12-02-05540
  • 使用参数化查询防止SQL注入漏洞

    SQL注入漏洞曾经是Web应用程序的噩梦,CMS、BBS、Blog无一不曾受其害。  SQL注入的原理   以往在Web应用程序访问数据库时一般是采取拼接字符串的形式,比如登录的时候就是根据用户名和密码去查询:string sql = &q...

    技术文章 12-02-03482
  • ‹‹
  • ‹
  • 143
  • 144
  • 145
  • 146
  • 147
  • 148
  • 149
  • 150
  • 151
  • 152
  • ›
  • ››

Powered By Www.iick.Blog