存档

文章标签 ‘入侵’

毫无技术入侵澳柯玛

2009年3月21日 spookzang 2 条评论

SpookZanG[S.c.t] 毫无技术可言,直接发图图把~ 点击查看图片

搞定某大型护肤品网站

2009年2月14日 spookzang 没有评论

本文讲述的是虽然网站存在防注入程序,但是通过其防注入程序的漏洞,使得绕开放注入程序,从而成功注入.

对于PHP的网站入侵思路

2009年1月18日 spookzang 没有评论

本文介绍的是对于PHP网站的入侵思路和常用方法。

对中国国家XX网的检测

2008年11月22日 spookzang 没有评论

本文讲述的是JSP+Oracle,利用SQL注入某网站,最后通个提权拿下服务器的全过程。

对本人学校X合大学的检测

2008年10月31日 spookzang 没有评论

讲述拿下X合大学的全过程.

新云SQL注入漏洞(含利用工具)

2008年3月5日 spookzang 没有评论

新云CMS Online.asp页面过滤不严导致SQL注入漏洞,通过此漏洞能直接拿到管理员的密码或者添加一个新的管理员.

分类: 胡说胡写 标签: , , , ,

为什么sa无法执行net命令。

2008年2月15日 spookzang 没有评论

刚刚……有人问我,sa无法执行net命令,我感到比较吃惊,第一反应就是组件被删除了,可是别的命令还能执行。
于是,我感觉应该是管理员做了处理。 其实可以这样(如果真是SA)权限,上传一个pcshare啥的,然后通过sa执行他。这样应该就没问题了。
我在网上找了一篇关于SA的文章,咱们一起学习吧。

过年拿大礼,替换服务立大功!

2008年2月6日 spookzang 没有评论

本文讲述的是一个通过替换服务成功提权的实例,通过替换瑞星的CCenter.exe程序,然后让服务器重启,从而拿到服务器权限.

高考报名存在爆个人信息漏洞。

2008年1月12日 spookzang 没有评论

高考报名存在爆个人信息漏洞,能随意查看任何考生的个人信息,似乎还能修改…..

真晕!

2007年12月9日 spookzang 没有评论

一次渗透小计