• aspcms后台拿shell的两种方法

    aspcms后台拿shell的两种方法: 第一种:点击“界面风格”,然后选“编辑模板/CSS文件”,然后“添加模板”,文件名称写qxz.asp;.html, 在文件内容写一句话 <%eval request(“qxz”)%> 然后点击添加,会提示添加成功,然后在模板列表中就可以找到我们添加的一句话:qxz.asp;.html 点这个文件就会弹出插入一句话的页面,OK然后菜刀连接。 第二种:前台留言插入一句话,这个要...阅读全文
    作者:qxz_xp | 发布:2013年11月04日 | 分类:菜鸟入门, 黑客攻防 | 暂无评论
  • 良精南方后台简单拿shell

    首先必须要先登入管理后台。 进入后台管理后,在网站地址后面加上 admin/southidceditor/admin_style.asp  这是良精南方的远程编辑器路径。 如:http://www.xxx.com/admin/southidceditor/admin_style.asp  OK是不是看到了我们大家比较熟悉的ewebeditor编辑器界面了。 然后后面就不用多说了吧,随便找一个样式在图片那里加上 asp 点击预览,上传大马,如点击上传图片没有...阅读全文
    作者:qxz_xp | 发布:2013年11月02日 | 分类:菜鸟入门, 黑客技术, 黑客攻防 | 6条评论
  • 分享一个比较精神的黑客帝国数字雨屏保

    个人认为这个黑客帝国数字雨屏保比较精神哈。 黑客帝国数字雨屏保效果图:   黑客帝国数字雨屏保设置界面: 黑客帝国数字雨屏保安装方法,下载后解压出来的是(黑客帝国数字雨屏保.scr)文件,把(黑客帝国数字雨屏保.scr)这个文件复制到你想要放的地方,然后点击右键点击安装即可。不要双击,双击是测试预览。 下载地址:http://pan.baidu.com/s/125l88 阅读全文
    作者:qxz_xp | 发布:2013年11月01日 | 分类:黑客工具, 黑客攻防 | 暂无评论
  • phpwind后台getshell方法

    在phpwind后台上传插件处,可以上传一个包含php木马的phpwind标准格式插件安装包,并可getshell. 一、先制作一个安装包,需要包含一个manifest.xml文件和一个php一句话(此处文件名为php.php)。 manifest.xml代码如下: <?xml version="1.0" encoding="gbk"?> <manifest> <application> <name>getshell</name> <alias>getshell</...阅读全文
    作者:qxz_xp | 发布:2013年11月01日 | 分类:菜鸟入门, 黑客技术, 黑客攻防 | 暂无评论
  • 神器WebRobot v1.5.7快速旁注工具

    神器WebRobot v1.5.7快速旁注工具 功能如下: 1,批量检测(批量寻找注入点和敏感文件,用于快速、高效的检测网络安全) 2,旁注 3,加上了上次写的文件目录扫描工具 4,可以自己添加存在漏洞的关键词来搜索 5,抓取指定页面的所有链接 6,获取页面爆错的内容,可自行添加关键字 7,其他功能看情况后期版本还会增加 更新以下内容 1、【抓取链接】新增抓取google和百度搜索...阅读全文
    作者:qxz_xp | 发布:2013年10月31日 | 分类:黑客工具, 黑客攻防 | 2条评论
  • Adobe遭黑客攻击 部分源代码被盗

    10月30日消息,据路透社报道,Adobe Systems周二表示,1个月前披露的对该公司的网络攻击范围远远超过最初的报道,黑客****了超过3800万客户帐号的数据。该公司还称,黑客还****了Photoshop软件的部分源代码。 Adobe在10月3日曾透露,黑客****了近300万客户帐号的信用卡信息和其他数据。该公司还称,黑客访问了存储在一个独立数据库中的数量不详的Adobe ID和加密密码。但周二...阅读全文
    作者:qxz_xp | 发布:2013年10月31日 | 分类:业界新闻, 黑客攻防 | 暂无评论
  • 分享一款非常不错的扫描器(WEB漏洞检测工具)

    分享一款非常不错的扫描器,好东西不多说,直接拿来分享。                 天蝎座扫描器是一款共享WEB程序审计和漏洞检测工具,非授权的检测是非法的!请勿用本软件进行非授权安全检测!否则后果自行承担! 功能介绍: 旁站扫描可以勾选扫描版本,也就是扫描POWERED BY,直接得出建站系统名称,为安全检测提供便利,但是勾选上后扫描较慢。 目录扫描的时候,最完美填写URL...阅读全文
    作者:qxz_xp | 发布:2013年10月30日 | 分类:黑客工具, 黑客攻防 | 暂无评论
  • phpcms后台编辑首页模板简单拿shell方法

    phpcms通过后台管理编辑首页模板,插入php一句话马儿,更改基本设置生成index.php,便可直接获取webshell。 方法步骤如下: 一、点击编辑模板,修改首页模板,插入php一句话马儿。 二、点击网站配置→基本信息,生成html选择“否”,生成文件扩展名选择“php”,点击保存设置。 三、点击内容管理→生成HTML→生成首页。生成首页后直接用菜刀直接连接目标url/index.php便可以获得...阅读全文
    作者:qxz_xp | 发布:2013年10月29日 | 分类:菜鸟入门, 黑客技术, 黑客攻防 | 暂无评论