日志列表
-
游侠 (海外) 让我郁闷的一天!
发表于 2008-12-16 评论: 2
原创文章,转载注明出处!作者:上帝之爱【吐奶头】前言:这篇文章不是为了显示什么,只是留着警告自己,别一棵树上吊死!有时候越是简单的越是弄的麻烦!全靠大叔大爷兄弟姐妹们帮忙!在这里谢谢了!文章写的有点糊涂,避免像我一样的菜鸟走弯路吧!我可是知道了那种感觉!那是生不如死啊!其实什么是高手,高手和菜鸟的... ...全文
-
游侠 (海外) 检测国内大型网游戏交易站
发表于 2008-12-16 评论: 1
我在6月份的时候帮朋友检测了一个国内的游戏币交易网站只要拿到挂马的权限就可以了.在国内也是大大有名的.网址:www.abc.com (真实地址隐藏)ip :221.2.201.165 (真实地址隐藏)网站系统结构:linux+mysql+apache+php 都是慢慢的检测发现的.这是这一个php写的网站.我先用x-scan扫描了它的端口.只开了80 别的都没开.我对linux... ...全文
-
游侠 (海外) 【原创】垃圾注射金山毒霸的过程!
发表于 2008-12-16 评论: 2
垃圾注射金山毒霸的过程!作者:上帝之爱!本文只是给比我更菜的菜鸟看的,以及自己的回忆总结(个人习惯)!前言:话说前几天有人在群里扔出来个金山的网站的shell,当时我在搞一个php的商城网站,米有时间看,所以漏过了!今晚去逛了逛,于是有了这篇垃圾的文章!大牛牛们不要笑话俺!俺是菜鸟,人穷志短,行不?进入首... ...全文
-
游侠 (海外) 【原创】小菜艰辛的php之路----检测南方某大学
发表于 2008-11-29
小菜艰辛的php之路---------测南方某大学作者:上帝之爱原创文章,转载注明作者以及来源出处!(谢谢合作)前言以前总是搞asp的站,最近我似乎发现了什么,身边的朋友都去学习php了,我似乎也该学习一下了!于是废寝忘食的学习了一周,开始我的练习之路!刚开始拿了几个php站米有什么含量,也就米有写,这个站费了我好长... ...全文
-
游侠 (海外) 【原创】小鸡,别跑!(内网提权篇)
发表于 2008-11-27 评论: 1
文章作者:上帝之爱 原创文章,转载注明出处!在此感谢冰冷的太阳(icysun)的提携!PS:前言!又是一个双休日!我很喜欢双休日通宵!(似乎全是废话)上线后在那侃的热火朝天,突然太阳发过来一句话:把你的马弄几个过来!我很纳闷啊?不明白!最后问清楚了他是要搞一个站,一句话成功了!但是大马老是被杀或者是其他原因... ...全文
-
游侠 (海外) 我和zake不得不说的密码!
发表于 2008-11-27
4.jpg文章作者:上帝之爱 & zake兄弟二人完成,本人写!前言:话说某日一天,我一个高中的玩的特别好的朋友上线Q我!说他一个朋友要做个网站,让我给他弄点程序,多弄几套作参考!这个朋友高中对我很不错,我米有办法,就找了自己搞的几个站点打包了一下!我这时候看见zake这小子在线,Q他问他要几套,他说他有一个类... ...全文
-
游侠 (海外) PHP站几下就可以干他
发表于 2008-11-27 评论: 1
FROM :二少's博客现在PHP站比较流行,简单写下思路。 目标某电视新闻网。给出两个思路!http://www.XXX.com/shwx_player.php?id=2066 注入点 这点可以用工具找到的。 当然也可以手工检测!现在大多牛人用手工,我感觉手工费时间,真等到工具不可以的情况下... ...全文
-
游侠 (海外) 友情检测某省会城市商务网
发表于 2008-11-01
大家好,我是上帝之爱!前言:瞎扯几句,今天是星期五,下午检查女生宿舍以及合计总分,很不爽从下午3点半忙到了晚上8点,好不容易休息,一直忙,我心里早想着电脑了!汗死! 回到宿舍,还米有吃饭,开开机子,边吃边上网,突然前几天网上认识的一个漂亮小妹妹Q我,和我瞎聊了起来,说起她是那里的?她爸爸是... ...全文
-
游侠 (海外) SQL注入原理深度解析
发表于 2008-10-12 评论: 1
对于Web应用来说,注射式攻击由来已久,攻击方式也五花八门,常见的攻击方式有SQL注射、命令注射以及新近才出现的XPath注射等等。本文将以SQL注射为例,在源码级对其攻击原理进行深入的讲解。 一、注射式攻击的原理 注射式攻击的根源在于,程序命令和用户数据(即用户输入)之间没有做到泾渭分明。这使得攻击者有机会将程... ...全文
-
游侠 (海外) 真的累了!需要改变自己了!
发表于 2008-10-02
大清早起来,揉着朦胧的眼睛,拿起手手机看了看,**!都下午四点多了!汗!哎!昨晚又太勤奋了,导致几点睡的觉都不知道,放假了,可是也不能这样劳累自己啊!**着墙,坐在床上!看着床前面的电脑,不由得沉思起来!。。。。。。。。。。 无意中低下头,眼光放到了自己的手上,多少个夜晚,自己这双小巧的手... ...全文
-
游侠 (海外) 【原创】友情检测某农业大学理学院!
发表于 2008-09-29 评论: 1
原创文章,转载注明!大家好!我是上帝之爱(Godlove)在这里,提前祝福大家国庆节快乐!这篇文章献给还不会NC拿站的朋友!放假了!没有事情干,我也不回家了,很无聊!在和holy聊完天后,他睡觉了,我就觉得没有事情干了!于是就找站练练技术吧!无意中,到了一个某农业大学的网站,看看,呵呵呵!还是211重点的!本人复... ...全文
-
游侠 (海外) 【原创】简单提权!
发表于 2008-09-26 评论: 3
原创文章转载注明!大家好!我是上帝之爱(Godlove)今天这篇文章内容是简单的提权,给新手看的,当然我也是菜鸟!高手飞过!所以这篇文章尽量说的仔细和易懂!webshell是怎么拿下的,我就不说了,论坛里拿webshell的文章和教程是很多的,只要你认真的看,你就会拿到shell的。这个shell拿到之后,我就仔细的看了看,先看... ...全文
-
游侠 (海外) 【原创】一次让我迷惑的入侵!
发表于 2008-09-22 评论: 3
原创文章,转载注明!大家好,我是上帝之爱(God'love)!今天朋友给我一个网站地址,说想要这个网站的程序,让我试试看!有好处呦!我打开这个网站看了看!并用啊D找注射点,可惜没有,此时我还想看看有没有后台,或许能用几个常用的密码进去,结果还是失望!没有办法了,只能用旁注,我看了看还不少基本上都是企业站点... ...全文
-
游侠 (海外) 【原创】记一次不成功的入侵(DB权限一句话写入方法)
发表于 2008-09-16 评论: 5
大家好,我是那个来自上帝之爱的游侠。在这里先说明一下,虽说这次没有成功,但是操作方法是对的,给新手看一下吧!但是由于种种的原因,这次没有成功,大家别笑我啊!工具:啊D Getwebshell 一句话木马首先我们先来看一下这个站,是一个企业站,企业站一般难搞,因为有人维护。先... ...全文
-
游侠 (海外) 110,入侵的就是你!
发表于 2008-09-11 评论: 3
不写过程了,太麻烦。留给图作纪念1.jpg ...全文
-
游侠 (海外) 【原创】无意入侵之有意黑吃黑
发表于 2008-09-10 评论: 5
无意入侵之有意黑吃黑今天心里很不爽,搞了一个站搞了半天也没有拿下来,因为是aspx的,我只会asp和简单的php的,本想用旁注的,虽说不太会提权,但是还是懂一点,想试试,就是拿不下来,让人帮忙也行,谁知几个站点都打不开,只能请教holy兄(华夏的一个黑友),让他帮帮忙,他也说没有法弄。心了那个恼啊!没有办法,学... ...全文
-
游侠 (海外) [原创] 一次入侵某省信息网的过程
发表于 2008-09-07 评论: 4
原创文章,转载注明。 大家好,我是游侠,好久没有给大家写文章了,今天是双休日,时间是大大的有啊!所以就不干好事,嘿嘿嘿! 我个人是喜欢政府和企业网站的,因为他们的漏洞是很大的,像这样的网站留着漏洞,很不安全的,所以我们给他友情检测一下,其实我们都是好人... ...全文
-
游侠 (海外) 46种常见入侵方法
发表于 2008-09-03 评论: 2
1,到GoogLe,搜索一些关键字,edit.asp? 韩国肉鸡为多,多数为MSSQL数据库!2,到Google ,site:cq.cn inurl:asp3,利用挖掘鸡和一个ASP木马.文件名是login.asp路径组是/manage/关键词是went.asp用'or'='or'来登陆4,关键字:Co Net MIB Ver 1.0网站后台管理系统帐号密码为 'or'='or'5.动感购物系统&nbs... ...全文
-
游侠 (海外) CMD命令查询大全
发表于 2008-09-03 评论: 2
net use [url=file://ip/ipc$]\\ip\ipc$[/url] " " /user:" " 建立IPC空链接 net use [url=file://ip/ipc$]\\ip\ipc$[/url] "密码" /user:"用户名" 建立IPC非空链接 net use h: [url=file://ip/c$]\\ip\c$[/url] "密码" /user:"用户名" 直接登陆后映射对方C:到本地为H: net use h: [url=file://ip/c$]\\ip\c$[/url] 登陆... ...全文
-
游侠 (海外) 运行集锦
发表于 2008-09-03 评论: 2
开始→运行:还能运行什么1.Control Control 控制面板 Control userpasswords2 用户账户 Control access.cpl 辅助功能选项 Control appwiz.cpl 添加删除程序 Control bthprops.cpl 蓝牙支持服务 Control desk.cpl 显示属性 Control firewall.cpl Windows防火墙 Control hdwwiz.cpl 添加硬件 Control inetcpl.cpl Interne... ...全文

