分类: 技术转载预览模式: 普通 | 列表

利用navicat提权

navicat是一个比较流行的MySQL管理工具,在很多服务器上都可以找到  
有两个方法提权: .
1、从日志文件里找密码,navicat会把操作日志(比如加账户)保存到My Documents\Navicat\MySQL\logs下的LogHistory.txt,低版本是安装目录下的logs下LogHistory.txt  
2、navicat管理的MySQL服务器信息(一般是root帐户)是存在注册表里的,具体是HKEY_CURRENT_USER\Software\PremiumSoft\Navicat\Servers下,导出注册表导入到本机然后星号察看就OK了。。

查看更多...

分类:技术转载 | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 283

win2003偶尔出现Can not connect to MySQL server

这几天有MySQL数据库服务器频繁出现掉线,经排查,并没有受攻击,网上搜索了一下,很多人都碰到这问题,全是Windows系统上安装MySQL,原因是前段时间微软发布的补丁KB967723而导致的。现在有两种解决方法:

第一种:卸载KB967723补丁
登录服务器,进入控制面板 — 添加和删除程序 — (勾选上方的“显示更新”)在里面可以看到更新的KB967723这个补丁,然后就想卸载普通软件一样卸载,卸载中会提示你,如果卸载可能导致程序运行出错,没关系,选择“是”,继续卸载。卸载完成后重启数据库服务器。

查看更多...

分类:技术转载 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 260

Web服务器负载均衡的几种方案 : DNS轮询

DNS轮询

大多域名注册商都支持多条A记录 的解析,其实这就是DNS轮询 ,DNS 服务器 将解析请求按照A记录 的顺序,逐一分配到不同的IP上,这样就完成了简单的负载均衡 。

查看更多...

分类:技术转载 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 346
第一步:把这个放在广告位置

<span id=ad_01>广告载入中...</span>

第二步:把这段代码放到页底:

查看更多...

分类:技术转载 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 311

入侵Unix操作系统基础知识

如果我们要入侵Unix操作系统,首先我们要对Unix操作系统很了解,对入侵的一些基础知识也要懂得如何运用。下面,我们就来给大家讲解一下入侵Unix操作系所需要知道的一些基础知识。Unix操作系统的一些基础知识:
1.Unix操作系统具有如下特点:
Unix操作系统分级树形文件结构、文件、目录表和外部设备作为文件统一管理、提供功能完备的命令程序语言"Shell语言"、提供了各种程序设计语言和大量的程序设计子系统、系统核心和外部程序大部分采用C语言编写、采用进程映像对换技术、系统效率高。
2.主流Unix操作系统及制造商:
386BSD----------------Internet免费

查看更多...

分类:技术转载 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 423

注入语句

转自华夏。残鑫总结


注意:对于普通的get注入,如果是字符型,前加'   后加 and ''='

查看更多...

Tags: 注入

分类:技术转载 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1042

cain出现应用程序错误

    cain安装成功,但是无法启动的情况 提示 应用程序初始化(0xc00000222)失败,请单击确定,终止此应用程序,这并不是因为中毒了,或者杀软什么的,而是因为系统的c:\windows\system32\npstools.dll文件被替换了(可能有的系统为了安全故意替换的,包括netfuke没有这文件也是没法启动的),只要用正确的npstools.dll替换到c:\windows\system32目录就可以了(如果c:\windows\system32\dllcache也有此文件,要先替换这个目录的).如果有ntfs权限问题,要做出相应的设置(具体的可以参考视频教程。

  还有些情况,是winpcap安装不成功的,也是因为系统文件被替换了,或者做了相应的权限设置,主要有
  Packet.dll,WanPacket.dll,wpcap.dll,pthreadVC.dll,npf.sys 。

查看更多...

分类:技术转载 | 固定链接 | 评论: 2 | 引用: 0 | 查看次数: 996

cmd下查看服务器iis域名信息

Set ObjService=GetObject("IIS://LocalHost/W3SVC")
For Each obj3w In objservice
If IsNumeric(obj3w.Name) Then
sServerName=Obj3w.ServerComment
Set webSite = GetObject("IIS://Localhost/W3SVC/" & obj3w.Name & "/Root")

查看更多...

Tags: cmd 服务器 域名 vbs

分类:技术转载 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1080

DZ 7.1 7.2 针对getshell的修复方法

在common.inc.php上面加上
$response=$scriptlang=array();

这个洞t00ls团队发现的

Tags: getshell dz

分类:技术转载 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 660

webshell下查找IIS的站点配置信息

默认IIS站点配置文件有2个MBSchema.xm和MetaBase.xml,路径是C:\WINDOWS\system32\inetsrv\(一般这个目录设置的everyone读的权限.)

MetaBase.xml这个文件是存的站点IIS配置的信息.里面可以查到所有本服务器IIS下设置的站点目录和配置。

几个主要的配置有:

查看更多...

Tags: webshell iis

分类:技术转载 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 657

恢复被回收站清空的文件

查找管理员后台的一个技巧

当我们知道一个网站的后台目录,却又无法确定后台登陆文件的时候,可以尝试在网址后面加上一个"."
比如http://www.xxx.com/admin,我们打开后显示的是Directory Listing Denied,意思也就是说找不到此目录的默认首页,
那么我们可以把地址改成www.xxx.com./admin,注意com后面多了一个".",这样的话可以直接跳转到登陆页面.
T00LS里说貌似只有在IIS下才可会出现这样的情况,我找了几个站试了一下,发现并不是所有IIS架设的站点都支持这种方法.
拿本站举个例子,打开http://www.xxx.cn/admin,同样显示的是Directory Listing Denied,不过在加上"."的情况下,却显示Bad Request (Invalid Hostname).即域名未绑定主机状态.

查看更多...

Tags: 管理后台 技巧

分类:技术转载 | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 865

Fckeditor的一些漏洞总结

Fckeditor版本多..支持很多语言..所以本文不针对任何版本或者什么语言.只讲利用方法

fckeditor/editor/filemanager/browser/default/browser.html?Type=Image&Connector=connectors/asp/connector.Asp

当你知道fckeditor目录时..你输入以上地址..就会看到有个上传的地方..如图所示:

查看更多...

Tags: Fckeditor 漏洞

分类:技术转载 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 2328

load_file() 入侵时查看常用敏感信息文件

load_file() 入侵时查看常用敏感信息文件

1、 replace(load_file(0x2F6574632F706173737764),0x3c,0x20)

2、replace(load_file(char(47,101,116,99,47,112,97,115,115,119,100)),char(60),char(32))

查看更多...

Tags: load_file 入侵

分类:技术转载 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1013