2015年3月7日

一次万能密码登录测试小记

摘要: Tilte:一次万能密码登录测试小记 --2012-12-10 16:44出现万能密码登录的地方,一般都是产生了SQL注入。未过滤“'”等字符,提交的构造语句进入了SQL语句进行查询。前几天不小心测试了一下一个互联网的一个管理系统,JSP+Oracle+*nux。提交“'”,爆出SQL语句大概如下:... 阅读全文

posted @ 2015-03-07 17:29 Tea_Ing 阅读(475) 评论(0) 推荐(0) 编辑

短信轰炸机

摘要: Title:短信轰炸机 --2012-03-07 22:56不懂Ajax等,谁帮我优化优化..谢谢.----------------------------------------------------------------------------------------------------... 阅读全文

posted @ 2015-03-07 17:28 Tea_Ing 阅读(580) 评论(0) 推荐(0) 编辑

CreateLiveCMSV4.0 漏洞,无需后台Get shell

摘要: Title:CreateLiveCMSV4.0 漏洞,无需后台Get shell --2012-03-06 17:28标题:CreateLive CMS Version 4.0.1006漏洞,无需后台 Get shell必须环境:IIS6,上传目录可执行脚本CreateLive CMS Versio... 阅读全文

posted @ 2015-03-07 17:27 Tea_Ing 阅读(1500) 评论(0) 推荐(0) 编辑

绿盟”远程安全评估系统-极光“破解思路

摘要: Title:绿盟”远程安全评估系统-极光“破解思路 --2012-02-29 14:58摘至http://www.linglin.org/?p=437由于工作原因,最近使用了下绿盟的远程安全评估系统,后来研究了下发现此系统的防破解功能还很强大的。我自己尝试了多种办法均失败。现在把我认为可能行的两个方... 阅读全文

posted @ 2015-03-07 17:26 Tea_Ing 阅读(5363) 评论(0) 推荐(0) 编辑

Linux iptables 应用控制访问SSH服务

摘要: Title:Linux iptables 应用控制访问SSH服务 --2012-02-23 17:51今天用到了以前从来没有用到过的,iptables控制访问,只允许外部访问SSH服务(22号端口)。#iptables-X#iptables-F/*还原配置*/#iptables-PINPUTDROP... 阅读全文

posted @ 2015-03-07 17:25 Tea_Ing 阅读(1113) 评论(0) 推荐(0) 编辑

New ipad安装Perl支持安装nikto

摘要: Title:New ipad安装Perl支持安装nikto --2012-11-15 09:47NewIpad越了后.sshnewipad进入目录cd/tmp下载Key文件wgethttp://coredev.nl/cydia/coredev.pub添加apt-keyaddcoredev.pub添加... 阅读全文

posted @ 2015-03-07 13:15 Tea_Ing 阅读(340) 评论(0) 推荐(0) 编辑

Web Server PROPFIND Method internal IP Discosure

摘要: Title:Web Server PROPFIND Method internal IP Discosure --2012-11-09 09:47Nessus扫描出来一个安全缺陷,WebServerPROPFINDMethodinternalIPDiscosure,CVE-2002-0422用HTT... 阅读全文

posted @ 2015-03-07 13:14 Tea_Ing 阅读(474) 评论(0) 推荐(0) 编辑

Dedecms v5.7包含上传漏洞利用

摘要: Title:Dedecms v5.7包含上传漏洞利用 --2012-09-21 10:16注册,登录,免邮箱验证.up.htm---------------------------------------------------------------------------------------... 阅读全文

posted @ 2015-03-07 13:13 Tea_Ing 阅读(220) 评论(0) 推荐(0) 编辑

禁用USB存储设备(不重启)

摘要: Title:禁用USB存储设备(不重启) --2012-09-13 12:08在win2003实验,USB存储禁止,无需重启!stopusbrw.reg--------------------------------------------------------------------------... 阅读全文

posted @ 2015-03-07 13:12 Tea_Ing 阅读(402) 评论(0) 推荐(0) 编辑

New ipad install Metasploit(New ipad 安装Metasploit)

摘要: Title:New ipad install Metasploit(New ipad 安装Metasploit) --2012-09-19 11:35越狱以后,Ssh或者终端Ipad,把屏幕锁定最好暂时设置成永久,我的ipad有时候网络会断掉,熄灭以后。。更新源,更新软件,安装wgetsubvers... 阅读全文

posted @ 2015-03-07 13:11 Tea_Ing 阅读(607) 评论(0) 推荐(0) 编辑

导航