蓝茜网络 一直在等你哦!

Tag: 注入预览模式: 普通 | 列表

被黑网站统计列表

'or'='or'漏洞

       昨晚拿了某一企业后台试了一下.可能版本是比较老的.但是我发现得还比较多.都是有关于'or'='or'这个比较老的漏洞.
百度搜索引擎:企业网站后台管理系统登陆.会搜到很多.
而且我还发现一个比较可笑的站.可是是管理意识强了过头了吧.
       看来是一个分支权限的后台管理.我们要的是admin权限.点总管理员管理的时候会有一脚本提示,请输入密码.
       做过网站的朋友都知道吧.真正的密码已经躺在这个页面里了.

查看更多...

Tags: 漏洞 破解 密码 检测 分析 注入 SQL

分类:黑客技术 | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 1826

阿里巴巴支付宝远程代码执行漏洞

阿里巴巴支付宝远程代码执行漏洞
阿里巴巴支付宝远程代码执行漏洞

by cocoruder(frankruder_at_hotmail.com)
http://ruder.cdut.net

查看更多...

Tags: 黑客 分析 注入 漏洞

分类:黑客技术 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1004

简单使用Google助你瞬间成黑客

简单使用Google助你瞬间成黑客

Google: http://www.google.com www.google.cn www.google.co.uk www.google.co.jp

        Google hacking其实并算不上什么新东西,当时并没有重视这种技术,认为webshell什么的,并无太大实际用途。google hacking其实并非如此简单...

查看更多...

Tags: 黑客 分析 注入 检测 心得 漏洞

分类:黑客技术 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1532
整理:防止Access数据库被下载的9种方法
引子:昨天和animator试验了一下,把data.mdb文件改名为data.asp文件后放在 wwwroot目录里。然后在IE中输入data.asp路径后,发现IE显示一片空白,右键->察看源文件,跳出记事本,将内容另存为.mdb文件,用ACCESS打开,发现需要密码,也就是说至少文件头被破坏。然后用Flashget试验下载data.asp文件,并另存为data.mdb文件,发现用ACCESS打开完好无损!看来,好一些编程人员在开发的时候都认为,改了mdb后缀为asp就能防下载的概念,是错的!后台数据库被下载对于一个 asp+a ccess的网站来说无疑是一场惨绝人寰的灾难。今天找了各方的文章,归纳一下有以下9种办法防止数据库被下载(欢迎补充):

1、发挥你的想象力 修改数据库文件名  

查看更多...

Tags: 数据库 SQL 检测 注入 分析 网站建设

分类:网络技术 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1252

怎么样防止mdb数据库被下载的有效方法

怎么样防止mdb数据库被下载的有效方法

by Lance.

怎么样防止mdb数据库被下载一直是用access的程序员的一大头疾。现在总结如下有效方法:

查看更多...

Tags: 网站建设 SQL 注入 检测 数据库

分类:网络技术 | 固定链接 | 评论: 0 | 引用: 1 | 查看次数: 1409
利用社会工程学拿下某政府网的终端服务器

作者:小丸子客客 整理:Lance. 小嘉 

[转发请注明出处]

查看更多...

Tags: 黑客 分析 注入 SQL 检测

分类:黑客技术 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1154
.::LANCE@IEFANSOFT::. 检测报告
本报表列出了被检测主机的详细漏洞信息, 请根据提示信息或链接内容进行相应修补. 欢迎参加脚本翻译项目

扫描时间
2007-8-9 18:00:25 - 2007-8-9 18:12:17

查看更多...

Tags: 黑客 分析 注入 检测

分类:黑客技术 | 固定链接 | 评论: 0 | 引用: 119 | 查看次数: 1686

台湾政府网站地址及IP地址!

1、部分站点IP地址及操作系统
总统府  http://www.ylib.com.tw/ IP:210.208.142.9  WinNT IIS4.0 开通FTP SMTP NetBois
新國會政策研究中心 http://newcongress.yam.org.tw/ 210.242.172.20 Uinx/Linux Apache 1.3.9 FTP  Telnet Pop3 Smtp NetBios
行政院海岸巡防署海洋巡防總局 http://www.marinep.gov.tw/ 163.29.58.9 WinNT IIS4.0 NetBios
國軍退除役官兵輔導委員會 210.69.190.95 WinNT IIS4.0 NetBios

查看更多...

Tags: 黑客 分析 注入

分类:黑客技术 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1030
发现南方数据企业网站管理系统 V4.0有SQL注入(得到的是MD5加密以及后台可以利用数据库备份功
能得到webshell漏洞,于是下载下来看了看,的确存在。不过我在分析它的漏洞的时候,发现了它的致命漏洞。今天就拿来和大家一起分享!

先看看它的首页
点击打开新窗口

查看更多...

Tags: 黑客 注入 SQL 分析

分类:黑客技术 | 固定链接 | 评论: 0 | 引用: 2 | 查看次数: 1262


注意:以上广告都是由第三方提供,请您按需点击,谨防假冒。出现任何问题本站概不负责。

discount nfl jerseys

ed hardy