渗透测试

Opendatasource和Openrowset 注入过程分析

这篇属于理论分析的文章,关于Opendatasource和Openrowset这两个函数网上有些介绍,这些文章中我就不多罗嗦啦,主要是主要是将Opendatasource和Openrowset函数 在注入过程中的流程和具体 语句进行分析和整理,所有语句都是实战中测试过的~(VISO图是自己画的,实战中里面备注的语句都可以具体用的)。

2012-10-30 20:38 6 3372

一次穿墙渗透测试,利用IPC跨域

Shell是怎么拿下的我们就不纠结了。博客:http://hi.baidu.com/new/antisecmet 求关注,求交流我们来上传菜刀一句话,来仔细分析分析。先来看看内网环境把。很高兴的是现在管理员在线。可以抓去文明密码。但是很悲催的又是。服务器不支持走TCP协议。HTTP协议不能走。估计可能是数据不能往外走。来看下环

2012-10-30 11:36 44 7095

几篇pdf文章,对大家有用!

分享给大家,互相学习交流用的。

2012-10-29 14:07 15 4793

终于突破终端连接,分享一下。

前言:在t00ls看了一年多的帖,学到很多东西。在这里感谢所有的成员,谢谢你们的知识。@rices 的精神,我很敬佩。对t00ls不离不弃!有大家在,我坚信t00ls会好起来的。一、查看终端端口(服务名→pid值←0.0.0.0:端口),终端端口就出来了。当然这只是一种方法,你也可以选择其它方法,这里只是介绍一

2012-10-29 07:21 46 6853

跨站测试与利用中的绕过技术

作者:youstar 1.1 bypass Char通常有安全意识的程序员往往会对输入进行一定的过滤,比较常见的是针对某一关键符号进行过滤,比如“<”或者“>”,这种方式很多时候是无法防止攻击的,更安全的方式是通过编程语言提供的函数在输出的时候进行过滤。 本节主要针对单字符过滤进行研究,分为引号、尖括号、

2012-10-27 18:44 15 3846

(更新)小冰-BURP Suite PayLoad

Burp_By_Bing.swf(flash预览,第一篇,第二篇见第二页)原先两篇burp suite文章下载:http://pan.baidu.com/share/link?shareid=114072&uk=722005117其实burp的强大之处之一在于本地字典的强悍。。大家有撒好的字典欢迎共享!密码:50421961下载地址:http://pan.baidu.com/share/link?shareid=111388&u

2012-10-26 19:22 55 9024

Internet Explorer 9 XSS Filter Bypass

00截断之前貌似没接触过,但是字符集编码导致被绕过之前研究的很多。(大家可以研究下某已经被补的预警!)-------------------------------------------------------------------Insight-labs公布的一些方法:<script>alert(1)</script> <script/%00%00%00%00%00>alert(1)</script> %00%00v%00%00<s

2012-10-25 13:59 2 3034

PHP后门生成工具weevely分析

最近闲的蛋疼,玩了下weevely这个工具,感觉还是蛮强大的,防查杀,连接也是加密的。感兴趣的朋友看正文吧。0x01 摘要 weevely是一款针对PHP的webshell的自由软件,可用于模拟一个类似于telnet的连接shell,weevely通常用于web程序的漏洞利用,隐藏后门或者使用类似telnet的方式来代替web 页面式

2012-10-19 11:07 39 5998

通过HTTP参数污染绕过WAF拦截

注:本文思路已经很古老了,且之前t00ls多有讨论,但是图片中对各系统环境的测试搜集很全,因此转来t00ls。 译:pnig0s_小P上个星期我被邀请组队去参加一个由CSAW组织的CTF夺旗比赛.因为老婆孩子的缘故,我只能挑一个与Web漏洞利用相关的题目,名字叫做”HorceForce”.这道题价值300点。这道题大概的背

2012-10-16 18:28 15 4085

PHP代码审计学习总结

0x01 引言 PHP是一种被广泛使用的脚本语言,尤其适合于web开发。具有跨平台,容易学习,功能强大等特点,据统计全世界有超过34%的网站有php的应用,包括Yahoo、sina、163、sohu等大型门户网站。而且很多具名的web应用系统(包括bbs,blog,wiki,cms等等)都是使用php开发的,Discuz、phpwind、phpbb

2012-9-27 17:18 34 6191