一:找可写目录我相信很多朋友刚拿到webshell以后都会查看组件支持,脚本支持,扫描下端口什么的然后就是找可读可写这个很关键的,星外的可写目录 在以前的文章中已经汇总了大家可以看下。C:7i24.comiissafelog ‘旧的星外可写,可以执行, 但是新的星外要不就是... 全文

2014-07-01 11:36 来自版块 - 网站安全

当我们想入侵检测一个网站拿后台/webshell 后想进一步获得网站的服务器管理权限。小残在这里为大家介绍下一下思路第一个思路:啊D+GOOGLE找注入点PS:可以通过直接在网站查看动态界面 类似于:asp?id=的动态界面进行手工查找如果没找到动态页面可以通过百度或者谷歌进行搜... 全文

2014-07-01 11:36 来自版块 - 网站安全

1.利用网站过滤不严直接绕过后台验证,在网站后面加上 admin/session.asp 或 admin/left.asp2.有的网站进后台会出现一个脚本提示框,输入:administrator 即可突破!因为admin代表以管理员身份进入的意思。3.有的网站开了3389,入侵之... 全文

2014-07-01 11:36 来自版块 - 网站安全

1、通过floor暴错/*数据库版本*/http://www.atcpu.com/sql.php?id=1+and(select 1 from(select count(*),concat((select (select (select concat(0x7e,... 全文

2014-07-01 11:34 来自版块 - 网站安全

1、运用编码技术绕过如URLEncode编码,ASCII编码绕过。例如or 1=1即%6f%72%20%31%3d%31,而Test也可以为CHAR(101)+CHAR(97)+CHAR(115)+CHAR(116)。2、通过空格绕过如两个空格代替一个空格,用Tab代替空格等,或... 全文

2014-07-01 11:34 来自版块 - 网站安全

浅析电脑物理内存显示错误的解决方法:很多用户都比较关系自己的电脑内存,因为这直接影响了电脑的性能,但是有不少电脑新手都有这样的疑惑,我明明是2G内存,怎么显示的不是2G呢?原因分析:这种情况涉及到进制的问题,计算机是以2进制来存放数据的,并不是我们认为的1G=1000M,而是1G... 全文

2014-07-01 11:32 来自版块 - 电脑故障

许多网友都遇到过笔记本接通电源,电池仅有少量电,但显示未进行充电的经历。笔记本电脑不充电主要是三个原因引起的。首先,我们先来排查软件问题。通常来说,很多电脑品牌如... 全文

2014-07-01 11:32 来自版块 - 电脑硬件

 在局域网中,管理和操作服务器一般我们都使用客户端的远程桌面连接,由于客户端非正常退出或断网、失电等原因,以及服务器自身宕机等各种原因,导致远程桌面无法连接服务器,而此时,只要服务器还可以Ping通,就用不着我们亲自到机房复位机器了,可以通过远程重启服务器的方法实现远程桌面的再次... 全文

2014-07-01 11:31 来自版块 - 服务器区

总是担心服务器的安全但又不知道从何下手?被攻击了应该怎么预防?服务器日常安全维护怎么做才安全?一点小事就得提工单、打电话,时间精力不够用?不用烦恼,今天客户经理给您带来了服务器日常安全维护十五招。让您远离安全困扰。? 安全十五招1.经常更改系统管理员密码。---->且密码... 全文

2014-07-01 11:31 来自版块 - 服务器区

IIS 关闭HTTPERR的方法 发现在IIS中明明已经关闭了日志功能但是还是会在系统中生成日志文件怎么回事呢 运行里输入 regedit 进入注册表编辑器 [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesHTTPParame... 全文

2014-07-01 11:30 来自版块 - 服务器区

1、Documents and Settings是什么文件? 答案: 是系统用户设置文件夹,包括各个用户的文档、收藏夹、上网浏览信息、配置文件等。 注意:这里面的东西不要随便删除,这保存着所有用户的文档和账户设置,如果删除就会重新启动不能登陆的情况,尤其是里面的default ... 全文

2014-07-01 11:30 来自版块 - 网络技术

U盘的灵活小巧,且携带方便,成为用户们首选的存储文件数据的移动设备,也正是这样,用U盘装系统的方法也随之流行,U盘启动盘的占用容量也成了用户关注的话题,U盘容量大了浪费,小了系统又装不下,究竟U盘启动盘占用多大的容量才是最好,最优的呢? 1、一般简单的U盘启动盘基本不耗多少内存,... 全文

2014-07-01 11:29 来自版块 - 系统安装

基于工作和破解软件的需求,很多亲们需要将自己的Mac OS设备的Honts文件修改成自己所需要的地址,这个时候就有点纠结了,Mac OS的Hosts文件如何修改呢?其实修改Mac OS系统的Hosts文件还是一样的修改,不过路径不同而已,现在百事网小编就来教你如何修改 Mac O... 全文

2014-07-01 11:28 来自版块 - 网络技术

如果没有网络服务提供商,那么我们可以在一起玩游戏或者互传文件吗? 答案是肯定的。 笔记本互相之间就可以建立局域网(若是台式机,插上无线网卡也行,跟笔记本类似): XP系统中先在无线连接-属性-高级-网络里面设置“电脑对电脑的无线连接”WIN7则在网络共享中心中新建网络,选择计算机... 全文

2014-07-01 11:26 来自版块 - 网络技术

WiFi共享精灵搜索不到热点怎么办?有不少用户表示wifi共享精灵启动成功后,手机搜索不到热点,不能忍的是被人能搜到自己却搜到。这是怎么回事呢?小伙伴们不要着急,小编今天给大家带来了WiFi共享精灵搜索不到热点的解决方法。相信可以帮助大家解决搜索不到热点这个问题。一起来看看吧。1... 全文

2014-07-01 11:25 来自版块 - 无线网络

方法一:  1.导表结构   使用MySQL生成create脚本的方法。找到生成要导出的脚本,按MySQL的语法修改一下到MySQL数据库中创建该表的列结构什么的。   2.导表数据   在MSSQL端使用bcp导出文本文件:   bcp "Select * FROM ... 全文

2014-07-01 11:24 来自版块 - 数据库区

这篇文章主要介绍了ASP获取新增记录ID值的方法,分别介绍了ASP+Access2000、ASP+SQL Server 2000两种数据库的获取方法,需要的朋友可以参考下ASP+Access2000 1.要获取的ID值字段属性必须设为:自动编号(我们假设字段名为recordID)... 全文

2014-07-01 11:23 来自版块 - asp技术

在css文件中使用中文字体时,如果书写中文,在IE6下,可能会导致部分样式无法识别,所以最好在CSS文件中不要出现中文,包括注释。 一下是中文字体对应的英文写法: 华文细黑:STHeiti Light [STXihei] 华文黑体:STHeiti 华文楷体:STKaiti 华文宋... 全文

2014-07-01 11:23 来自版块 - css技术

安全研究公司赛门铁克近日曝光了名为“Dragonfly”的集团性质恶意程序活动,该程序允许远程对数千座发电站进行访问。赛门铁克表示攻击者所使用的恶意程序目前仅对发电站系统进行侦查,但是未来当对系统了解充分并决定发起攻击的时候就能通过这些恶意程序向发电站进行攻击。目前受感染发电站为... 全文

2014-07-01 11:20 来自版块 - 安全咨询

据外媒报道,IBM的研究人员日前发现,大约有86%的Android手机中都存在一个漏洞。黑客可能借此获取用户的敏感信息,包括银行服务和虚拟专用网络的密钥,以及用于解锁设备的PIN码或图形。研究人员称,安全漏洞位于Android敏感的KeyStore区域,专门用于存储密钥和类似的... 全文

2014-07-01 11:18 来自版块 - 安全咨询

最近来访

(20)

Ta的话题

(48)

返回顶部