入侵

Win2003服务器下的完全手工克隆

因为前几天用AIO和MT都克不了,今天看到了这个东东就帖过来了,记录一下
来源:http://www.secow.com/blog/article.asp?id=170

» 阅读全文

关键词: 渗透 , 入侵 , 技术

PHPWind论坛无限发帖漏洞工具

软件产生的效果:使用本软件测试存在漏洞phpwind论坛后,当任何注册会员浏览过
测试代码的回帖,将自动发送指定内容的新帖.
论坛根目录地址填写说明:比方说该论坛首页访问地址为
www.****.com/phpwind/index.php
那么填写论坛根目录地址将是去掉文件名后的带/号的地址
www.***.com/phpwind/
传播帖子主题:这个是为我们指定的需要自动发帖的主题
传播帖子内容:这个是为我们指定的需要自动发贴的内容
回贴正文内容:由于必须要把我们生成的代码已回贴的方式贴出,所以这里回帖正文
内容就是我们回帖内容的正文,比方说写一个 顶啊 好啊 都行
Fid值:可以理解PHPWind论坛 的版块的标识代码,如何取得Fid呢 很简单,直接点一下你
想要发帖的版块后,浏览器上的地址里面会有一个为fid=的字符 这个fid=后面数值就
是为该版块fid,需要注意的是自动发贴不能跨版块发送的,你必须在哪个版块发生成
的代码回帖那么这里就要写相应版块的fid值
另外需要注意的是论坛发送回帖后会自动跳转连接到你发回帖的页面 ,而这个时候
相当于你已经自己浏览一次,会自动按你用户名发送自动帖,所以当提交回帖后请在
他自动跳转页面之前按浏览器Stop 然后按浏览器后退 好避免按自己身份发送自动帖

phpwind.zip (332.51 KB, 下载次数:443, 上传时间:2006-09-08 05:51)

关键词: 0day , phpwind , 工具 , 漏洞 , 入侵

MSSQLCracker in ASP[asp提权]

MSSQLCracker in ASP[asp提权]
一个暴力破解MSSQL用户密码的ASP程序,以下这个版本是可以运行之后关闭浏览器,运行完毕将在当前目录生成结果文件的。

» 阅读全文

关键词: 工具 , 代码收藏 , 入侵

发俩图片

晚上无聊,看到OBLOG出了4.0,和轮回测试了下,哈

11.jpg

11.jpg

大小: 13.72 KB
尺寸: 500 x 183
浏览: 168 次
点击打开新窗口浏览全图

22.jpg

22.jpg

大小: 20.85 KB
尺寸: 352 x 235
浏览: 131 次
点击打开新窗口浏览全图

关键词: 安全 , 漏洞 , 入侵

MT.EXE

mt.exe是一个网络管理方面的软件,依照yy3的说法,也就是 “七拼八凑来的,纯粹是图个方便。”可是这个方便个真的是太方便了,有了这40K的一个程序,可以删除我们电脑里面多达几M的程序,让我们先来看看这个程序的真面目吧

md5:e7fdf03c7c98a626180823b8a870474f

» 阅读全文

关键词: mt.exe , 工具 , 入侵

动网论坛银行插件漏洞

文章作者:kon-bluesky
不知道这个漏洞以前是不是有过.不过即然我发现了.我就发表出来.跟大家一起学习下.
利用的是动网的一个银行插件漏洞.如果是SQL版本的.并且用了这个插件.成功率很高.
下面我就这个漏洞来详细的说明一个.文章所利用的网站.希望大家不要再破坏了

» 阅读全文

关键词: 脚本渗透 , 漏洞 , 入侵

Mysqlrootkit.php

描述:一款类似于Sqlrootkit.asp的Mysqlrootkit.php,借助Mysql的root帐号进行一些操作.运行环境是php,但是一切操作都是在你连接的Mysql主机上,可以是本机也可以远程
功能:1 读取服务器上的文件
2 移动服务器上的文件
3 上传文件到服务器上
4 有回显的执行命令,不用担心防火墙的限制而不能反弹shell啦!
5 支持Mysql 4.0与Mysql 5.0

» 阅读全文

关键词: 工具 , 入侵 , php

Serv-u.asp提权工具

Author:lake2 ( http://lake2.0x54.org )

最近的生活真无聊,寒冰掌老大见我无所事事,就说如果我能把serv-u本地提权的ASP程序做出来就给介绍个MM,所以呢,就有了这篇文章^_^

Serv-U本地提权的问题很古老了,不清楚的朋友谷歌一下先,我就不罗嗦啦。呵呵,最主要的是相继出现了php、perl、aspx版本的提权脚本,一时间刀光剑影满天飞,惟独缺了ASP版的。主要是由于郁闷的ASP不能像其他脚本那样访问Socket(另一个原因是因为老大没早点对我用美眉计^_^)。

» 阅读全文

关键词: serv-u , 脚本渗透 , 工具 , 入侵