• 浅谈黑客社会工程学经典方法

    社会工程学(Social Engineering)是一种通过对受害者心理弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害等危害手段。社会工程学攻击在近年来的一些网络入侵事件中起到了很大的作用,对企业信息安全有很大的威胁性。下面转载来一篇比较不错的文章,方便各位网络信息安全爱好者了解社会工程学。 注: 节选之上海市公安局网络安全顾问彭一楠 06年写的一个PPT...阅读全文
    作者:qxz_xp | 发布:2013年11月10日 | 分类:社工相关, 黑客技术, 黑客攻防 | 暂无评论
  • 良精南方后台简单拿shell

    首先必须要先登入管理后台。 进入后台管理后,在网站地址后面加上 admin/southidceditor/admin_style.asp  这是良精南方的远程编辑器路径。 如:http://www.xxx.com/admin/southidceditor/admin_style.asp  OK是不是看到了我们大家比较熟悉的ewebeditor编辑器界面了。 然后后面就不用多说了吧,随便找一个样式在图片那里加上 asp 点击预览,上传大马,如点击上传图片没有...阅读全文
    作者:qxz_xp | 发布:2013年11月02日 | 分类:菜鸟入门, 黑客技术, 黑客攻防 | 6条评论
  • phpwind后台getshell方法

    在phpwind后台上传插件处,可以上传一个包含php木马的phpwind标准格式插件安装包,并可getshell. 一、先制作一个安装包,需要包含一个manifest.xml文件和一个php一句话(此处文件名为php.php)。 manifest.xml代码如下: <?xml version="1.0" encoding="gbk"?> <manifest> <application> <name>getshell</name> <alias>getshell</...阅读全文
    作者:qxz_xp | 发布:2013年11月01日 | 分类:菜鸟入门, 黑客技术, 黑客攻防 | 暂无评论
  • phpcms后台编辑首页模板简单拿shell方法

    phpcms通过后台管理编辑首页模板,插入php一句话马儿,更改基本设置生成index.php,便可直接获取webshell。 方法步骤如下: 一、点击编辑模板,修改首页模板,插入php一句话马儿。 二、点击网站配置→基本信息,生成html选择“否”,生成文件扩展名选择“php”,点击保存设置。 三、点击内容管理→生成HTML→生成首页。生成首页后直接用菜刀直接连接目标url/index.php便可以获得...阅读全文
    作者:qxz_xp | 发布:2013年10月29日 | 分类:菜鸟入门, 黑客技术, 黑客攻防 | 暂无评论
  • 详解蓝科CMS漏洞批量拿shall教程

    关键词: inurl:recruitment/mail_job.asp 漏洞页面: admin/left.asp 利用关键词搜索一下,出来很多结果。 随便进入一个网站后,在网站后面加上admin/left.asp直接进入了后台。 下面我们就开始添加管理用户了,首先要把浏览器的安全性设置一下 点击工具→Internet选项 如下图: 然后点击安全把区域安全级别设置为最高点击确定如下图: 然后点击网站管理的用户管理,去里...阅读全文
    作者:qxz_xp | 发布:2013年10月26日 | 分类:菜鸟入门, 黑客技术, 黑客攻防 | 2条评论
  • 总结一些上传漏洞利用方法

    1.直接上传asp asa jsp cer php aspx htr cdx 格式的木马,不行就利用IIS6.0解析漏洞”:1.asp;1.jpg/1.asp;.jpg/1.asp;jpg/1.asp;.xls 2.上传图片木马遇到拦截系统,连图片木马都上传不了,记事本打开图片木马在代码最前面加上gif89a,一般就能逃过拦截系统了。 3.上传图片木马把地址复制到数据库备份里备份成asp木马,有时不成功就利用IIs6.0解析漏洞尝试突破。 4.上传图片...阅读全文
    作者:qxz_xp | 发布:2013年10月26日 | 分类:菜鸟入门, 黑客技术, 黑客攻防 | 暂无评论
  • Access数据库导出一句话拿shell方法

    实用环境,在Access后台其他方法不能拿到webshell 但是后台有SQL语句查询执行,就可以直接access导出一句话拿webshell了 不过需要知道物理路径才能导出,利用IIS的解析漏洞导出EXCEL文件拿到webshell,因为ACCESS数据库不允许导出其他危险格式。 至于怎么拿到物理路径就看你自己发挥了,报错或备份路径等。 逐一执行以下语句就可以导出一句话了 第一句代码 create table cm...阅读全文
    作者:qxz_xp | 发布:2013年10月25日 | 分类:菜鸟入门, 黑客技术, 黑客攻防 | 暂无评论
  • 对于提权成功后3389连不上的几种解决办法

    有时候我们入侵提完权后,3389端口开了,可还是没办法连3389,这是非常蛋疼的一件事。连不上通常用以下几种可能以及对应的解决办法。 提供一些思路和方法。 方法一:网站服务器在内网。 1,用lcx转发在后连接 2,上神器reDuh ,貌似现在有GUI版的,更方便了。 方法二:做了tcp/ip筛选。 1,把端口转为TCP/IP里设置的只允许连接的端口其中一个。 2,用EvilCat取消端口限制 3...阅读全文
    作者:qxz_xp | 发布:2013年10月23日 | 分类:菜鸟入门, 黑客技术, 黑客攻防 | 1条评论
  • 利用关键字后台批量拿shell

    google:关键字:inurl:szwyadmin/login.asp 打开任意一个搜索结果,打开后台登录界面后,在地址栏中全部替换成下面代码: javascript:alert(document.cookie=”adminuser=”+escape(“‘or’=’or'”));javascript:alert(document.cookie=”adminpass=”+escape(“‘or’=’or'”));javascript:aler...阅读全文
    作者:qxz_xp | 发布:2013年10月22日 | 分类:黑客技术, 黑客攻防 | 2条评论