Skip to content

空空博客

互联网技术、测试技术、随性杂谈

    • Current Page: 首页
    • 互联网
    • 代码
    • 网络攻防
    • 软件
    • 影音
    • 杂谈
    • 关于我
    • Current Page: 首页
    • 互联网
    • 代码
    • 网络攻防
    • 软件
    • 影音
    • 杂谈
    • 关于我

    php 后门程序解析

    PHP Backdoor Version 1.5是由sirius_black / LOTFREE TEAM编写的一个php后门程序,这里对其进行一下简单解析

    Continue reading...
    2012 年 10 月 11 日 by kongkong 网络攻防 0

    通过mysql获取php webshell

       在获得目标网站的mysql权限之后,可进一步获取网站webshell,

    Continue reading...
    2012 年 10 月 7 日 by kongkong 网络攻防 0

    彩虹表破解hash密码

    彩虹表是一个非常庞大的、针对各种可能的字母、数字等字符组合预先计算好的hash的集合,用来破解各种hash加密的密码。

    Continue reading...
    2012 年 10 月 5 日 by kongkong 网络攻防 0

    mysql 密码hash破解

    Mysql 密码的加密方式共分为两种。MYSQL4.1之前的版本中,所用的加密方式为MYSQL323,加密出来的HASH是16位的。

    Continue reading...
    2012 年 10 月 4 日 by kongkong 网络攻防 0

    清华大学继续教育学院sql注入漏洞

           清华大学继续教育学院由于后台使用拼装sql的方法,且没有对用户的输入进行过滤,存在sql注入风险。

    Continue reading...
    2012 年 10 月 4 日 by kongkong 网络攻防 0

    渗透测试中常用的JavaScript命令

    BS结构越来越流行,浏览器被广泛使用,JavaScript命令在浏览器中执行,测试中有些常用的js命令

    Continue reading...
    2012 年 9 月 28 日 by kongkong 网络攻防 0

    126disk网盘sql注入漏洞

    sql注入点有很多,有用户登录注入,如万能密码 admin’ or 1=1– ;还有Web程序中的一些交互注入,如查询之类。

    Continue reading...
    2012 年 9 月 28 日 by kongkong 网络攻防 0

    Backtrack中metasploit连接postgres数据库

    Backtrack5 中默认安装postgres数据库,并且metasploit中也默认使用postgres数据库。

    Continue reading...
    2012 年 9 月 26 日 by kongkong 网络攻防 0

    虎扑体育网csrf漏洞

    Web服务器对发送来的请求没有验证来源,就很容易出现csrf攻击。csrf的相关介绍见易踪网的另一篇文章:https://www.yeetrack.com/?p=220,由于目标网站没有对发送到服务器...

    Continue reading...
    2012 年 9 月 23 日 by kongkong 网络攻防 0

    metasploit利用vsftpd漏洞获取root权限

    vsftpd version 2到2.3.4存在后门漏洞,攻击者可以通过该漏洞获取root权限。

    Continue reading...
    2012 年 9 月 23 日 by kongkong 网络攻防 0

    探测网站(四)burp suite暴力猜解密码

    burp suite的intruder模块用来自动探测Web应用程序,我们可以用它来暴力猜解用户名和密码。

    Continue reading...
    2012 年 9 月 23 日 by kongkong 网络攻防 0

    Ubuntu 12.04 安装backtrack5 中的工具

    linux是根据源来更新的,我们可以把bt5的源配置在ubuntu12.04中,来安装bt5中的工具。

    Continue reading...
    2012 年 9 月 23 日 by kongkong 网络攻防 0
    第 26 页,共 29 页« First«...1020...2425262728...»Last »

    热门文章

    • HttpClient 4.3教程 第一章 基本概念 - 48,759 views
    • HttpClient4.3教程 第二章 连接管理 - 47,878 views
    • HttpClient 4.3教程 - 38,530 views
    • https网站解决block:mixed-content问题 - 33,201 views
    • DefaultHttpClient is deprecated - 19,645 views
    • 《冰与火之歌》第三季开播 - 18,477 views
    • HttpClient4.3教程 第三章 Http状态管理 - 17,135 views
    • Android CPU耗电量测试 - 16,137 views
    • CloseableHttpClient加载证书来访问https网站 - 15,461 views
    • IOS Monkey测试UI AutoMonkey - 15,327 views
    • jmeter命令行模式运行,实时获取压测结果 - 14,065 views
    • IOS、Android自动化测试框架Appium概述 - 13,324 views
    • 关于我 - 13,229 views
    • apache-cxf测试webservice添加header信息 - 13,121 views
    • DefaultHttpClient 报错https peer not authenticated解决 - 12,567 views

    近期文章

    • mac 抹掉内容重启后,WiFi图标丢失,无法激活
    • 几分钟的暗黑系动画《兔血》,寓意却无比悠长
    • nginx日志按天切割,if ($time_iso8601 ~ “^(\d{4})-(\d{2})-(\d{2})”)未生效
    • 一个名字一段绚烂的红尘-记北京红螺寺
    • 又是一年高考时
    • 编译安装php8.1过程记录
    • 关于Linux /tmp临时目录,你需要知道的一些事儿
    • Code Health:Understanding Code In Review
    • 批量下载豆瓣fm中收藏的音乐
    • Java int溢出问题
    • https网站解决block:mixed-content问题
    • 网站弃用http,改用https
    • Http Mock服务
    • 汽车品牌从属关系
    • 小博客搬到阿里云ECS

    近期评论

    • 自媒体运营发表在《Code Health:Understanding Code In Review》
    • 厚海指数 Horwath HTL发表在《https网站解决block:mixed-content问题》
    • 音乐分享发表在《批量下载豆瓣fm中收藏的音乐》
    • 今日新闻发表在《https网站解决block:mixed-content问题》
    • allen发表在《HttpClient 4.3教程》
    • 今日新鲜事发表在《批量下载豆瓣fm中收藏的音乐》
    • 头条发表在《批量下载豆瓣fm中收藏的音乐》
    • 热搜发表在《Code Health:Understanding Code In Review》
    • 阿Q博客发表在《HttpClient 4.3教程 第一章 基本概念》
    • 阿Q博客发表在《Code Health:Understanding Code In Review》

    标签云

    Android BackTrack guava Ios it java JavaScript jmeter jodd linux mac maven memcached mysql nginx php redis selenium shell sql注入 ubuntu windows wordpress xss 互联网 代码 图片 在路上 安全 影音 性能测试 技术 杂谈 浏览器 游戏 电影 移动终端 网络 美剧 自动化测试 读书 软件 软件测试 音乐 黑客工具
    • Current Page: 首页
    • 互联网
    • 代码
    • 网络攻防
    • 软件
    • 影音
    • 杂谈
    • 关于我

    空空博客 © 2023. All Rights Reserved.

    网站备案/许可证号 京ICP备13033436号-1.