分页: 4/8 第一页 上页 1 2 3 4 5 6 下页 最后页 [ 显示模式: 摘要 | 列表 ]
2008/06/22 01:21 by hackest 本站原创
题目:C写的一个解密ASCII加密的小工具
作者:hackest [H.S.T.]
来源:hackest's blog

很久很久以前(英文版:Long long time ago.)
也就是我年轻的时候,在注入某些网站的时候
猜解的结果是一种比较奇怪的加密密码

比如如下密文:
bfpms (admin)
lg6;8>9; (ke373823)
Posted in 雕虫小技 | 12 Comments | 67656 Hits
2008/04/08 16:53 by hackest 本站原创
题目:教菜鸟来玩DedeCms V4.0注入漏洞
作者:hackest [H.S.T]

此文章已发表在《黑客X档案》2008年第4期杂志上
后经作者发布在博客上,如转载请务必保留此信息!

DedeCms即织梦内容管理系统,其最新版本已发发行到了5.0,不过这次的漏洞只针对OX V4.0版本有效。漏洞文件为buy_action.php,该文件在对pid的值传递没有做充分的过滤,导致了SQL注入漏洞的产生。去官方网站下载了最新版本的OX V4.0,本地架设环境测试。本文着重介绍漏洞的利用过程,至于漏洞的具体成因将不作详细讨论,有兴趣的朋友可自行阅读漏洞文件代码。可以通过搜索关键字“Power by DedeCms”找到大量使用这套程序的网站。
Posted in 漏洞演练 | 5 Comments | 4748 Hits
2008/03/07 17:26 by hackest 本站原创
题目:嗅探入侵柯南的世界
作者:hackest [H.S.T]


此文章已发表在《黑客X档案》2008年第1期杂志上
后经作者发布在博客上,如转载请务必保留此信息!

一、前话

以前,我一直在问自己:如果一个站,除了注入、上传、旁注、0day等这些常见的入侵方法,我还黑掉它吗?现在这个问题终于有了答案,那就是嗅探!关于嗅探入侵的文章恐怕不多,原因可能是因为嗅探这种方法的掌握难度比较大吧。至于嗅探的技术细节不在本文讨论范围之内,如果大家有兴趣的话可以找一些这方面的资料加深一下认识。此文主要是讲述如何通过嗅探这种方法去入侵一个网站。
Posted in 入侵渗透 | 7 Comments | 4512 Hits
2008/01/23 17:51 by hackest 本站原创
题目:动网8.1之后台获取Webshell大法
作者:hackest [H.S.T]

此文章已发表在《黑客X档案》2008年第2期杂志上
后经作者发布在博客上,如转载请务必保留此信息!

文章难易度:★★★
文章阅读点:动网8.1后台获取Webshell的详细方法

话说这期公布了一个动网8.1的最新注入漏洞,利用该漏洞可以轻松得到管理员密码的MD5值,进而查询密码明文进入后台。不过至于进了后台怎么拿Webshell就没有介绍,本文将详细讲述动网8.1论坛后台获取Webshell的方法。动网虽然一直“洞”不断,不过8.1版本明显在后台安全方面比以前的版本加强了一些,甚至让不少朋友觉得“动网8.1终结了后台获取Webshell的可能”。其实不然,8.1后台一样可以得到Webshell,不过和8.0的有点不同。
Posted in 雕虫小技 | 10 Comments | 4436 Hits
2008/01/23 17:45 by hackest 本站原创
题目:动网8.1最新注入漏洞来了
作者:hackest [H.S.T]

此文章已发表在《黑客X档案》2008年第2期杂志上
后经作者发布在博客上,如转载请务必保留此信息!

文章难易度:★★★
文章阅读点:动网8.1最新注入漏洞的成因及其详细利用

时光飞逝,弹指间,充满希望的2008年悄然而至。国内用户最多的BBS程序——动网也不断地推陈出新,出到了现在的8.1.1版本。不过动网始终摆脱不了“洞网”的命运,这次又暴出了一个高危漏洞,使攻击者可以直接获得管理员的密码MD5值,通杀Access和SQL版本(感谢兄弟:伤心的鱼)。似乎印证了某人“动网无论哪一个版本都存在漏洞”的感慨。闲话少说,直入主题。存在漏洞的文件为UserPay.asp,此文件传递的变量过滤不严,导致出现注入漏洞。受影响版本为:8.0.0 Sp1以上版本以及更新过支付宝接口的用户(引自动网官方论坛,不包含8.0.0 Sp1。经测试8.0.0和8.0.0 Sp1版本不受影响)。
Posted in 漏洞演练 | 0 Comments | 1792 Hits
2007/10/02 20:53 by hackest 本站原创
题目:不为人知的动网7.1 SQL版注入漏洞
作者:hackest [H.S.T]

文章难易度:★★★
文章阅读点:动网7.1 SQL版最新注入漏洞的详细利用以及如何在后台获取Webshell

话说上期X档案刊登了动网8.0 SQL版最新注入漏洞的文章,不知大家都掌握了没有,令人兴奋的是,没过几在就又暴出了另一个动网7.1 SQL版的最新注入漏洞,这个漏洞可以直接更改任意用户的密码或直接添加论坛管理员,危害相当严重!存在漏洞的文件为dv_dpo.asp,有兴趣的朋友可以自行阅读该文件的源代码并分析漏洞的形成原因。本文则主要介绍如何利用工具针对该漏洞进行入侵测试以及如何在动网7.1 SQL版后台获取Webshell。
Posted in 漏洞演练 | 8 Comments | 3566 Hits
分页: 4/8 第一页 上页 1 2 3 4 5 6 下页 最后页 [ 显示模式: 摘要 | 列表 ]