打造LINUX系统安全

1、LILO安全设置 vi /etc/lilo.conf.anaconda //修改LILO文件 =============================================== …… restricted //加入这行 password=111111 //加入这行并设置密码为111111 …… ============================================...

- 阅读全文 -

seo用到高级google搜索命令

site: 当我们用site提交查询的时候,Google会限制查询仅在某个网站,或是某个域下面进行。例[admissions site:www.baiudhack.com],提交这个查询仅仅会搜索网站www.lse.ac.uk下面关于admissions的信息。我们还可以限制搜索仅在域下面进行,例[javascript site:edu.cn],提交这个查询,仅仅在教育网查询关于javascrip...

- 阅读全文 -

alucar php webshell

一个PHP的webshell。老外那K来的,貌似很不错,跟C99,c98,c97那些差不了多少。 SHELL界面很黑很暴力。来张图。 alucar.php 下载:停止下载  

- 阅读全文 -

网趣网上购物系统时尚版 V最新漏洞拿WEBSHELL

西宁威势 今天周末,睡到中午才起床,刚上线,看到QQ好友辐射鱼给我留言,找我测试脚本漏洞。 辐射鱼 13:01:03 等我找个点. 辐射鱼 13:03:48 https://www.webshell.cc/price.asp?anid=62%20and%20exists%20(select%20*%20from%20cnhww) 辐射鱼 13:04:41 表cnhww.为啥不支持 order by ...

- 阅读全文 -

设置.htaccess限制IP访问的方法

这年头的黑阔太多了。好多大牛的博客多让一堆人路过了。前几天核攻击就被路过。 俺这装B的博客前两天也让人威胁了。哈,为了不让他们随便路过,俺在后台限了IP。 很简单的,你们可以试一下。https://www.webshell.cc/wp-admin/。不会返回到wp-login.php .直接显示403.用.htaccess就可以了。这是我收集的一些用法。我就用了三条命令: ——————————– O...

- 阅读全文 -

乔布斯最恨的黑客揭秘

Nicholas Allegra与他的父母住在Chappaqua,纽约。一眼看去,你可能想不到这位身材高大, 顶着一头蓬松的棕色头发,并戴着近视眼镜的大男孩实际上是一名超级黑客,年仅19岁就已经 能够在越狱界呼风唤雨。因为他有一个在业界受到千万人追捧的网名:Comex。 Allegra就读于布朗大学,目前已经开始进入休假期,并正在寻找合适的实习企业。在此期间, 他一次又一次对计算机领域的安全防护发...

- 阅读全文 -

隐藏并修改文件的最后修改时间的asp-webshell

作者:skyfire[B.H.S.T] 隐藏并修改文件的最后修改时间的asp-webshell。 源码: <% '隐藏并修改文件的最后修改时间的aspshell '原理:通过FSO可以修改文件的属性,比如设置为只读,隐藏,系统等等;FSO中的attributes属性修改文件属性,1只读,2隐藏,4系统文件 ' 通过shell.application可以给文件重新设置一个最后修改时间 '200...

- 阅读全文 -

ewebeditor PHP 3.8版本上传任意文件0day

PHP版本的ewebeditor用的比ASP版本的少的多吧,俺是非常少碰到。貌似 听说国外用的非常多。台湾人喜欢用?用的着的关注一下吧。 EXP如下: <title>eWebeditoR3.8 for php任意文件上EXP</title> <form action="" method=post enctype="multipart/form-data"> &l...

- 阅读全文 -

一次星外虚拟主机的提权

今天看到个大马多功能防asp木马查杀内部测试版(有后门)看了下.换客网 www.taoyuanbao.com 小小检测了下绝对没啥可利用的。直接旁注几分钟拿下了个shell貌似运气好,随便打开个旁站。 手工输入 fckeditor路径 …。存在… FCKeditor/editor/filemanager/connectors/test.html FCKeditor/editor/filemanag...

- 阅读全文 -