iick's blog

关注互联网安全,普及网络安全,研究网络技术

[置顶] @请在IE6下浏览本站,暂不兼容IE6以上浏览器!!!!!

[置顶] @关于友情链接 做链接的朋友请进!!!

@CVE-2012-1823 php-cgi 漏洞 metasploit 利用脚本

##
# $Id$
##

##
# This file is part of the Metasploit Framework and may be subject to
# redistribution and commercial restrictions. Please see the Metasploit
# web site for more information on licensing and terms of use.
...

@测试windows登陆弱口令

用win32asm编写,大约4k,用于一些项目的弱口令测试

以下是测试的统计结果

count                  time
3000                  <1s
...

@so cool V1.0(搜库)

用于各种社工库搜索,只支持mysql的库。
编码烦恼,没完没了。。。so cool可以强制编码,查询中文用户名不乱码....无视gbk,uft8
数据库扩展方便,大黑客们不可能永远只有一条裤子,扩展简单
查询条件弹性十足,除了基本的username,password,email之外,其他字段弹性扩展,弹弹弹,弹走鱼尾纹。
扩展字段过多时,请自行在index.php的输出段中增大table容器。

不精通前端,所以界面很丑,如果你能帮忙做个前端页面,不胜感激。
...

@采集一些网站的源码300套提供下载

@末日之刃PHPDDOS攻击软件

末日之刃PHPDDOS攻击软件需要破解才能使用,大牛来破吧

此软件基于微软VS2010平台编译而成,要想使用末日之刃,必须安装NET4.0

 

官方下载地址为:...

@批处理大爆菊 记一次 win 2008 & iis 7.5 旁注入侵

好久就想写了,今天有点时间,就把以前 的笔记整理一下     


主要是针对shell  有 net  work  权限   可以跨目录写入文件 但是不能浏览   找不到目标站的绝对路径的 一个技巧!


呵呵 找到用户名和绝对路径的关系   一个简单的批处理即可把VirtualHost几百个网站(一般是 180)全部写入一句话     

...

分页:[«]1[2][3][4][5][6][»]

日历

<< 2012-5 >>

Sun

Mon

Tue

Wed

Thu

Fri

Sat

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

22

23

24

25

26

27

28

29

30

31

Hack1990.Com 于2010年11月5日开始正常运行