- 2011-05-13 21:31:33[程序漏洞] eWebSoft在线编辑器漏洞利用
- 利用eWebEditor获得WebShell的步骤大致如下: 1.确定网站使用了eWebEditor。一般来说,我们只要注意发表帖子(文章)的页面是否有类似做了记号的图标,就可以大致做出判断了。 2.查看源代码,找到eWebEditor的.... [阅读全文]
- 2011-05-13 21:22:46[PHP漏洞] 安装PHP可能遇到的问题“无法载入mysql扩展”
- 访问phpmyadmin时总是出现 无法载入 mysql 扩展,请检查 PHP 配置。查看原因是php_mysql.dll无法载如。 对于php 4.x用户,按照discuz!4.0程序中的用户手册说明做一般就可以。出现这个问题最多是ph.... [阅读全文]
- 2011-05-13 19:18:38[Asp漏洞] Asp 木马之超级隐藏
- 首先进入dos,进入木马所在的目录C:\Inetpub\wwwroot\mm\,用下面的命令建立我们的超级木马。 copy E:\Vhost\WebRoot\758dj\www\123.asp \\.\E:\Vhost\WebRoot\7.... [阅读全文]
- 2011-05-10 18:23:01[Asp漏洞] ASP+SQL Server2000数据库备份与恢复
- % '数据库备份 Function DbBackup(DbName, FileName, BackupType) On Error Resume Next Err.Clear Dim strSQL Dim objConn Set objC.... [阅读全文]
- 2011-05-09 12:20:02[Asp漏洞] ASP木马是如何上传及防范方法
- 随着ASP 技术的发展,网络上基于ASP技术开发的网站越来越多,对ASP技术的支持可以说已经是windows系统IIS服务器的一项基本功能。但是基于ASP技术的木马后门,也越来越多,而且功能也越来越强大。由于ASP它本身是服务器提供的一贡.... [阅读全文]
- 2011-05-07 19:22:21[PHP漏洞] PHP文件包含漏洞原理分析和利用方法
- 本文章简单摘要:一、涉及到的危险函数〔include(),require()和include_once(),require_once()〕include()require()语句:包括并运行指定文件。这两种结构除了在如何处理失败之外完全一.... [阅读全文]
- 2011-04-29 16:27:14[程序漏洞] SECURITY INVOKER存储过程权限提升漏洞
- MySQL AB SECURITY INVOKER存储过程权限提升漏洞。 受影响系统: MySQL AB MySQL 5.1.x 5.1.18。 MySQL AB MySQL 5.0.x 5.0.40。 不受影响系统: MySQL AB.... [阅读全文]
- 2011-04-26 12:33:08[程序漏洞] mysqld库文件创建漏洞
- 受影响的系统: mysql-3.20.32a,其他版本可能也存在此问题 描述: -------------------------------------------------------------------------------.... [阅读全文]
- 2011-04-19 17:55:33[Asp漏洞] IIS环境下ASP程序不能浏览的解决方法
- windows下配置IIS环境方法简单,使用方便受到大家热捧,但是如果出问题了没法访问该怎么办? IIS5的HTTP 500内部服务器错误是我们经常碰到的错误之一,它的主要错误表现就是ASP程序不能浏览但HTM静态网页不受影响。另外当错误.... [阅读全文]
- 2011-04-17 17:33:34[Asp漏洞] ASP发生意外错误0x8ffe2740解决方法
- 具体方法如下: 1、开始菜单,选择运行,输入cmd命令,在CMD窗口中输入:netstat -abn -c:/port80.txt 2、打开c盘下面的port80.txt文件,查找你电脑IP后面所带的80,比如我的电脑为192.168.1.... [阅读全文]
- 2011-04-15 10:09:25[PHP漏洞] php5 特性漏洞
- 漏洞出在User-Agent 第二:insert into的多个数据插入 文中构造的地方就是 insert INTO {$db_prefix}sessions (hash,uid,groupid,ipaddress,agent,lasta.... [阅读全文]
- 2011-04-15 10:08:37[PHP漏洞] PHP168后台查看/修改任意文件漏洞
- PHP168后台查看/修改任意文件漏洞 影响版本: PHP168所有带模板编辑的版本 漏洞描述: PHP168整站系统一直以来受广大用户的亲睐,它凭借着自身的强大、稳定、安全、灵活、易用等多方面的优势 架构与功能的不断完善,让PHP168.... [阅读全文]
- 2011-04-13 08:45:28[PHP漏洞] DZ X1.5后台漏洞拿shell及修复
- 先看下shell.lang.php的文件格式. 虽然看不到插件选项,但是可以直接访问/admin.php?frames=yesaction=plugins添加插件 在插件 安装新插件 地址:\data\plugindata\shell.l.... [阅读全文]
