五月 7th, 2010

Websniff –aspx网页嗅探工具

No Comments, tools, by 小毅.

http://www.sai52.com/archives/416/

作者:cnqing

PS:应邀写了篇帮助

Websniff 1.0 是user权限的 rawsocket sniff,可以截取ftp,http,smtp …等密码,在渗透过程中绝对实用的工具。cncert网站发布的websniff需要 .net 2.0,客户端用firefox,如果用IE会让你错过一个参数设置。

先看下截图
More

五月 5th, 2010

另类拿SHELL方法

2 Comments, 网站入侵, by 小毅.

作者:杀虫剂
出处:BHST安全小组
很多人知道也有很多人不知道科普知识,以下地址已做处理,话说在拿一个站SHELL提权,首先用WWWSCAN扫描敏感信息如后台,数据库,网站备份等 信息不多还好扫到了个上传页面!看看能不能利用
More

五月 3rd, 2010

FCKEditor2.6 for PHP 程序配置

No Comments, php, by 小毅.

一、下载

1、首先去官网下载FCKeditor2.6.6 多国语言版(可以搜索“FCKeditor 2.6.6, released on 15 February 2010”)。下载地址: http://ckeditor.com/download

二、精简

按照如下步骤删除其中一些不需要的测试文件:

1.只保留/fckeditor/目录下的fckconfig.js(配置文件)、fckeditor.js(js方式调用文件)、 fckeditor.php(php方式调用文件)、fckeditor_php4.php(php4的调用文件)、 fckeditor_php5.php(php5的调用文件)、fckstyles.xml(样式)、fcktemplates.xml(模板)文件和 editor文件夹七个文件以外的所有文件;
2.删除目录/editor/_source(基本上,所有_开头的文件夹或文件都是可选的); More

为了携带和使用方便,大多数人会选择使用软件的精简版,首先要感谢那些制作精简版软件的作者,因为这类软件一般不用安装,直接就能使用,而且体积一般只有 100MB左右。不过,正因为精简版精简了很多被认为是“多余”的内容,结果往往会出现程序运行错误。在这里,笔者所用的Flash CS3精简版就出现了一个比较头疼的问题。 More

四月 28th, 2010

学校机器人

No Comments, 心情日志, by 小毅.

今天抽空去看的,第一次亲身见到。灭火机器人。


普人特福的博客cnzz&51la for wordpress,cnzz for wordpress,51la for wordpress