四月 5th, 2010

记一次jsp入侵某大学

No Comments, 网站入侵, by 小毅.

作者:龙儿心[B.H.S.T]

在此特别感谢孤水绕城
搞了了一个jsp站记录下。
注入点

http://www.123.com/program/index.jsp?id=549

and 1=1 正常
and 1=2报错
order by 3正常 order by 4出错 More

如今网络遍布是各地,而有线网络对于一些环境来说则显得十分不便,因此另一种形式的网络出现了——无线网络,利用无线网络用户再无须使用网线进行连接,而 开启无线设备将电脑与设备进行连接即可上网,简单、省事的方式使得越来越多的用户开始使用无线网络,另外,目前许多智能手机都配置了接入无线网络的功能, 但随着无线网络的逐步普及,两个新的名词一直困扰着无线用户,WLAN与WIFI到底区别在哪,又有怎样的联系,下面小编就对这个问题进行详细介绍。
WLAN与WIFI区别全析:

More

四月 4th, 2010

Serv-U一提权小记

No Comments, 服务器提权, by 小毅.

作者:小毅

blog:http://xiaoyi.us

没什么技术,大牛无视。

群里一个朋友拿到webshell,那我就试下提权吧!大致看了了有Serv-U,有360,mssql。支持aspx,Serv-U的可以直接在DOS在ftp IP地址可看到,如图
More

三月 31st, 2010

Mdb数据库文件防下载

No Comments, 安全防护, by 小毅.

大家都知道。一般的access的数据库的后堆都是 mdb的。
默认是可以被下载的。

被人看到里面的数据 。 网站就很有危险咯。

做IDC的人都知道。 服务器! 上有很多客户。! 有很多都是 用access+asp搭建的web,

其实可以在 在IIS中加个 mdb的解析.!! 在很多IDC中。 我发现一个存在问题。 就是 mdb 用asp.net的Dll 来解析mdb….
当然。 这样也可以防止下载。 More

总算结束了,最后的结局很温馨,自己还特意下视频。上图看,


普人特福的博客cnzz&51la for wordpress,cnzz for wordpress,51la for wordpress