七行者博客 - 关注网络安全,黑客技术爱好者
  • SearchandReplaceV6.5社工裤查询神器

              给大家分享个社工裤查询神器Search and ReplaceV6.5,可能很多人知道,但是我还是为了方便不知道的小白们,分享下吧。           这个工具挺不错的,速度相当快,个人感觉很好用,不会像别的查询工具一样,查询的太大就卡死或者半天不出来这些,对于那些不想或者没条件自己搭建社工库的基友们来说,这个工具必然属于你。 软件载图: 软件简介: 一个功能超强的查...阅读全文
    作者:qxz_xp | 发布:2013年12月06日 | 分类:黑客工具, 黑客攻防 | 暂无评论
  • phpweb后台拿shell简单方法

    关于phpweb后台拿shell简单方法。   首先登录后台admin.php   登录后台管理系统后,然后把下面的文件保存为xxx.html,修改action,把 www.xxx.com 改成你的目标网站地址。    代码文件如下: <form name=”uploadForm” method=”post” enctype=”multipart/form-data” action=”http://www.xxx.com/kedit/upload_cgi/upload.ph...阅读全文
    作者:qxz_xp | 发布:2013年12月04日 | 分类:菜鸟入门, 黑客技术, 黑客攻防 | 4条评论
  • 以色列成立“黑客”学校 培养网络”未来战士”

    以色列近日成立一所黑客学校,推崇“真刀真枪”训练,为网络“未来战场”未雨绸缪。 这所学校名为“网络健身房”,位于以色列北部奥罗特·拉宾电站附近,由以色列电力公司创办,上月投入使用,为其他企业培训网络安全人员。 法新社2日援引黑客学校主管奥菲尔·哈松的话报道:“我们相信,以色列是遭受黑客攻击最多的国家,而我们(以色列电力公司)是遭受黑客攻击最多的以色列民营企业...阅读全文
    作者:qxz_xp | 发布:2013年12月04日 | 分类:业界新闻, 黑客攻防 | 暂无评论
  • edjpgcom图片插入一句话工具

    edjpgcom是一个很精巧强悍的小工具!   主要功能是能在图片里插入一句话马或者小马,伪造的比较好。 edjpgcom使用方法: 打开edjpgcom.exe所在文件夹,然后把你所要修改的图片拖动到edjpgcom.exe上面,然后edjpgcom.exe会自动打开,写入想要些的代码即可。 如:下图写入一句话马。 下面是图片插入一句话后的截图: 下载地址:http://pan.baidu.com/s/1pG2JI 阅读全文
    作者:qxz_xp | 发布:2013年12月02日 | 分类:黑客工具, 黑客攻防 | 3条评论
  • 分享一些关于Fckeditor漏洞利用总结

    分享一些关于Fckeditor漏洞利用总结 1.查看编辑器版本 FCKeditor/_whatsnew.html ————————————————————————————————————————————————————————————— 2. Version 2.2 版本 Apache+linux 环境下在上传文件后面加个.突破!测试通过。 ————————————————————————————————————————————————————————————— 3.Version <=2.4.2 For php 在处理PHP 上传的地方并未对Media 类型进行上...阅读全文
    作者:qxz_xp | 发布:2013年12月02日 | 分类:菜鸟入门, 黑客技术, 黑客攻防 | 暂无评论
  • 各种网络环境渗透测试简单分析

    各种网络环境渗透测试简单分析 一、渗透测试概念 渗透测试 (penetration test)并没有一个标准的定义,国外一些安全组织达成共识的通用说法是:渗透测试是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方 法。这个过程包括对系统的任何弱点、技术缺陷或漏洞的主动分析,这个分析是从一个攻击者可能存在的位置来进行的,并且从这个位置有条件主动利用安全...阅读全文
    作者:qxz_xp | 发布:2013年12月01日 | 分类:菜鸟入门, 黑客技术, 黑客攻防 | 暂无评论
  • 山西煤炭银行官网今日遭到黑客攻击

    中国煤炭银行官网今日被黑,图为被黑客攻击后的首页   号称集合了山西等地15家大型煤企联合成立的“中国煤炭银行”,其“官方网站”以及自称为煤炭银行牵头企业的金犇投资集团企业网站,今日同时被黑。黑客“警告金犇投资集团”称,“带上煤老板滚回煤窑去,有多远滚多远”。   据悉,此前10月27日,一个名为“中国煤炭银行”的官方网站正式上线,声称金犇投资集团牵手山煤国际...阅读全文
    作者:qxz_xp | 发布:2013年11月29日 | 分类:业界新闻, 黑客攻防 | 暂无评论
  • 最新burpsuite_pro_v1.5.18 破解版

      Burp Suite是一个Web应用程序集成攻击平台,它包含了一系列burp工具,这些工具之间有大量接口可以互相通信,这样设计的目的是为了促进和提高整个攻击的效率。平台中所有工具共享同一robust框架,以便统一处理HTTP请求,持久性,认证,上游代理,日志记录,报警和可扩展性。    BurpSuite允许攻击者结合手工和自动技术去枚举、分析、攻击Web应用程序。这些不同的burp工...阅读全文
    作者:qxz_xp | 发布:2013年11月29日 | 分类:黑客工具, 黑客攻防 | 暂无评论
  • 揭秘域名劫持反向代理之黑帽SEO技术

    最近乌云社区里有位童鞋发了一个帖子: 说一个域名不知道用了什么手法居然绑定了李毅吧的url,既不是301重定向,也不是域名跳转,也不是域名转发。访问www.liyiba.com 这个域名感觉李毅吧仿佛单独成立了一个网站一样!而且这个域名的权重居然涨到了6!现在这个域名利用李毅吧带来的权重和流量已经独立建立论坛赚钱了!每日几十万的IP看的大家眼馋! 他是怎么做到的呢? 其实...阅读全文
    作者:qxz_xp | 发布:2013年11月29日 | 分类:seo优化, 网站运营 | 3条评论
  • 服务器提权之webshell提权总结

    服务器提权之webshell提权的一些经验总结。 第一,WEBSHELL 权限提升技巧 C:\DocumentsandSettings\AllUsers\ApplicationData\Symantec\pcAnywhere\ 看能否跳转到这个目录,如果行那就最好了,直接下它的 CIF 文件,破解得到 pcAnywhere密码,登陆. c:\ProgramFiles\serv-u\ C:\WINNT\system32\config\ 下它的 SAM,破解密码 c:\winnt\system32\inetsrv\data\ 是 erveryone...阅读全文
    作者:qxz_xp | 发布:2013年11月27日 | 分类:菜鸟入门, 黑客技术, 黑客攻防 | 1条评论
  • 入侵网站时的十种小经验

    入侵网站时的十种小经验 1.例如我们的目标网址为“http://www.xxxx.cn/forum/index.php”那么我们把地址改为http://www.xxxx.cn/forum/index.PHP后再浏览看看是否存在页面,如果存在的话,则服务器所使用的系统为windows,如果显示不存在,则服务器很有可能使用的是Linux 2. Ewebeditor拿站的新技巧 Ewebeditor 大家应该是再熟悉不过的吧?先用默认密码admin888登陆,不行就下...阅读全文
    作者:qxz_xp | 发布:2013年11月27日 | 分类:菜鸟入门, 黑客技术, 黑客攻防 | 暂无评论
  • p2p终结者4.29 最高权限版

    p2p:(对等网络简称p2p)终结者v4.29 [2013-11-12] *修复网卡选择网卡ID获取错误问题 *更新主机网卡数据库(称数据集合) *更新下载软件特征库 hziming  2013.11.13   P2P终结者4.29去广告(广而告知之宣传手段)破解版(去广告+破解最高权限): 1、破解提升管理权限(最高权限)自动开启; 2、不必强制设置摸虾网为首页; 3、除退出P2P时出来的Flash广告弹窗; 4、去除主界面广告...阅读全文
    作者:qxz_xp | 发布:2013年11月25日 | 分类:黑客工具, 黑客攻防 | 暂无评论