可我浪费着我寒冷的年华
上一页 1 ··· 17 18 19 20 21 22 23 24 25 ··· 36 下一页
摘要: 00x1 文件的属性 <?php // 定义大小转换函数 function changesize_dw($size){ $s = $size; $dw = "";#pow(2,40)是2的40次方。 if($s >= pow(2,40)){#1的10次方就是1024,types到kb就是一次方,kb 阅读全文
posted @ 2017-02-15 16:24 珍惜少年时 阅读(276) 评论(0) 推荐(0) 编辑
摘要: 直接看代码: 阅读全文
posted @ 2017-02-15 14:36 珍惜少年时 阅读(1361) 评论(0) 推荐(0) 编辑
摘要: 很多情况下网上流传的cer,asa,cdx……等等来上传,其实很多时候是不行的。但是ashx会好一些。 PS:其实这个姿势也蛮老了,但是还是相当一大部分站点存在。也是一个姿势所以写博文记住它。免得忘了。 解析后就会生成一个test.asp的马,你就可以连接这个test.asp 密码为:put 阅读全文
posted @ 2017-02-15 11:11 珍惜少年时 阅读(371) 评论(0) 推荐(0) 编辑
摘要: 首先要说一下常见的三种错误: 1.语法错误 2.运行错误 3.逻辑错误 00x1 错误报告及错误级别 PHP的错误分为三个等级 1.注意(notice) 没有变量a 2.警告(warning) 没有给函数传值 3.致命的错误(fatal error) 函数写错 错误的报告级别可以在PHP.ini当中 阅读全文
posted @ 2017-02-14 21:36 珍惜少年时 阅读(214) 评论(0) 推荐(0) 编辑
摘要: 本文来源:https://www.webshell.ren/post-308.html 今天有一位朋友发一个上传点给我 我一看是南方cms 有双文件上传漏洞 本来可以秒的 但是看到了 安全狗 从图片可以看到http返回信息 有安全狗拦截 哪怎么办呢 我也是搞了以前私藏的姿势 后来发现都不行 发现行不 阅读全文
posted @ 2017-02-11 16:19 珍惜少年时 阅读(2903) 评论(0) 推荐(0) 编辑
摘要: 该注入方法也是昨天看到某技术交流群聊到,闻所未闻便想要学习了,今天看某微信公众号的时候又再次看到关于”长字符串截断注入“的文章. 但是经过一番了解,其实这个注入姿势很难找到了,因为它需要满足以下条件。 1.可以注册用户,而且可以注册带有空格的用户 2.你需要知道管理员的账号 看下面CODE user 阅读全文
posted @ 2017-02-11 00:16 珍惜少年时 阅读(1459) 评论(0) 推荐(0) 编辑
摘要: PS:前提是要有IIS6.0的析漏洞 网上我找了好一会儿没有找到。直奔主题。至于怎么弄到密码,全靠坑蒙拐骗。 系统设置=》模板标签管理=》模板管理 然后选则上传模板(如果新建的话会被限制掉,会被说不允许出现小数点,分号之类的敏感符号。) 我上传了一个qwe.asp;.html 尝试了好几个都不行,是 阅读全文
posted @ 2017-02-10 21:15 珍惜少年时 阅读(2194) 评论(0) 推荐(0) 编辑
摘要: 很明显这是一个ewebeditor编辑器,这个编辑器存在可遍历目录可创建文件夹等一系列漏洞。直接在url处加../即可。若要创建文件夹直接在url后面写文件夹名称即可。 上传一张shell图片,抓包改包。 在url处加了一个1.asp即创建了一个1.asp的文件夹。 THE END 阅读全文
posted @ 2017-02-10 15:28 珍惜少年时 阅读(1335) 评论(0) 推荐(0) 编辑
摘要: mof提权的原理: mof是windows系统的一个文件(在c:/windows/system32/wbem/mof/nullevt.mof)叫做"托管对象格式"其作用是每隔五秒就会去监控进程创建和死亡。其就是用又了mysql的root权限了以后,然后使用root权限去执行我们上传的mof。隔了一定 阅读全文
posted @ 2017-02-09 22:56 珍惜少年时 阅读(10243) 评论(0) 推荐(0) 编辑
摘要: 文章是通过阅读《【独家连载】我的WafBypass之道 (SQL注入篇)》写的阅读笔记。 Waf的类型 1.云waf云waf通常是CDN包含的waf,DNS在解析的时候要解析到cdn上面制定的IP上去。在请求URL的时候,数据包就会先经过云waf进行检测,如果通过的话再将数据包流给主机。 2.主机防 阅读全文
posted @ 2017-02-09 11:03 珍惜少年时 阅读(389) 评论(0) 推荐(0) 编辑
上一页 1 ··· 17 18 19 20 21 22 23 24 25 ··· 36 下一页
可我浪费着我寒冷的年华