• 分享入侵指定网站的一些思路

    如何入侵指定网站! 首先,观察指定网站。 入侵指定网站是需要条件的: 要先观察这个网站是动态还是静态的。 首先介绍下什么样站点可以入侵:我认为必须是动态的网站 如ASP、PHP、 JSP等代码编写的站点 如果是静态的(.htm或html),一般是不会成功的。 如果要入侵的目标网站是动态的,就可以利用动态网站的漏洞进行入侵。 Quote:以下是入侵网站常用方法: 1.上传漏洞  如果...阅读全文
    作者:qxz_xp | 发布:2014年3月09日 | 分类:菜鸟入门, 黑客攻防 | 暂无评论
  • 细谈php手工注入拿webshell方法

    目标网站:http://www.xxx.org.cn:81 注入点: http://www.xxx.org.cn:81/news.php?id=780 1.认识注入类型 不管是asp.aspx.php,注入的标准类型必为 http://www.xxxx.com/aa.asp?p=xxx http://www.xxxx.com/aa.aspx?p=xxx http://www.xxxx.com/aa.php?p=xxx 2.判断是否存在注入 不管是asp.aspx.php,注入点的判断都是这样的 http://xxx.xxx.xxx.xxx/down/show.php?id=26 and 1=...阅读全文
    作者:qxz_xp | 发布:2014年3月08日 | 分类:菜鸟入门, 黑客技术, 黑客攻防 | 暂无评论
  • 首届引擎黑客松Cocos2d-x Hackathon将开赛

    3月16日,国内首届大型引擎黑客松活动“Cocos2d-x Hackathon”将于北京贝塔咖啡拉开战幕。本次黑客松以Cocos2d-x开源引擎的提升改进为主题,全程将持续12个小时,燃烧热血不断电。 从此进入Cocos2d-x黑客松报名入口   改造、提升、创新——Cocos2d-x由你改变 据主办方透露,本次黑客松不限语言、不限方向,可以是对现有Cocos2d-x引擎的修改与提升,也可以是引擎功能与特效...阅读全文
    作者:qxz_xp | 发布:2014年3月06日 | 分类:业界新闻, 黑客攻防 | 暂无评论
  • 浅谈各种网络环境渗透测试简述

    一、渗透测试概念 渗透测试 (penetration test)并没有一个标准的定义,国外一些安全组织达成共识的通用说法是:渗透测试是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方 法。这个过程包括对系统的任何弱点、技术缺陷或漏洞的主动分析,这个分析是从一个攻击者可能存在的位置来进行的,并且从这个位置有条件主动利用安全漏洞。 渗透测试还具有的两个显...阅读全文
    作者:qxz_xp | 发布:2014年3月06日 | 分类:菜鸟入门, 黑客技术, 黑客攻防 | 1条评论
  • 比特币交易平台接连被黑 杭州玩家亏10万

    继世界上最大的比特币交易平台Mt.Gox遭到黑客攻击进而申请破产后,比特币银行Flexcoin于日前宣布关闭,原因也是网站遭受攻击,价值60万美元的比特币被洗劫一空。此前Mt.Gox发布公告称,在平台交易的比特币几乎全部被盗,包括用户交易账号中约75万枚比特币,以及自身账号中约10万枚比特币,损失估计约4.67亿美元。 杭州玩家损失10多万元 Mt.Gox位于日本东京,被中国玩家俗称...阅读全文
    作者:qxz_xp | 发布:2014年3月06日 | 分类:业界新闻, 黑客攻防 | 1条评论
  • 安全扫描工具 – NetSparker v3.2.1.0破解版

    Netsparker是一款综合型的web应用安全漏洞扫描工具,它分为专业版和免费版,免费版的功能也比较强大。Netsparker与其他综合 性的web应用安全扫描工具相比的一个特点是它能够更好的检测SQL Injection和 Cross-site Scripting类型的安全漏洞。 此版本为专业版破解,请勿用于非法用途,测试后请尽快删除。 下载地址:http://pan.baidu.com/s/1bnGLQ7H 阅读全文
    作者:qxz_xp | 发布:2014年3月01日 | 分类:黑客工具, 黑客攻防 | 5条评论