提权渗透攻防技术
万能密码是最常见的sql注入漏洞,程序在构造时并未添加字符串过滤使得可以构造虚假的数据库语句骗过程序从而进入后台,就好像一个万能钥匙,可以打开任何有问题的门。至于详细的数据库原理大家可以百度,这里不做详细讲解了。不过近几年的程序基本很少存在sql万能密码注入漏洞了,上一次发现存在这个的站点好像还是老版的政府网站,陇南市水务局吧好像是,当时连着系列漏洞一起打包cnvd了,有兴趣的可以自己搭建个本地尝试,详细操作看图。为了更明了的演示,我把密码剪贴到密码框。
代码
asp aspx万能密码
1:"or "a"="a
2: ')or('a'='a
3:...
最新
2020年5月29日
阅读 5503
阅读全文
网站SEO
很多SEO站长肯定会有这样的困惑,就是网站的关键词指数不是很高,但是偏偏几个月了都优化不上去的现象,从而感到很迷茫很无助。
其实这个时候,如果你的关键词指数不高,而且几个月了关键词排名都没有明显的提升的话,那么肯定是有问题的,这里不是说你的网站有问题,而是你的优化思路有问题,为什么会这样说呢?其实道理非常简单,网站的核心关键词一般指数较高,优化难度较大,所以网站的SEO优化应该需要从长尾关键词开始着手。
那么什么叫长尾关键词呢?其实非常简单,比如说“SEO学习”这个是核心关键词,那么它的长尾词就应该是“学会SEO可...
2019年2月24日
阅读 3295
阅读全文
网站SEO
经常有小伙伴不明白什么才是低质量内容,不知道什么才是内容的价值。
明明自己网站内容全都是复制的,导致不收录,但是自己还蒙在鼓里,不明白原因是什么,下面小高就简单的介绍一下什么低质量内容。
SEO网站内容优化
1、标题党
一篇文章最主要的就是标题,当用户通过标题来到我们的网站,却发现找不到自己想要的内容,可想而知,用户体验很差,就会直接离开,也就是典型的“挂羊头卖狗肉”,也就是我们经常说的标题党。其实做标题党没有什么不好,但是你要考虑到用户呀,不要太离谱了。
2、死链
当用户来到我们网站却发现这个页面找不见了,是个4...
2019年2月24日
阅读 2750
阅读全文
网站SEO
反链又称反向链接。对于SEO,反向链接是获得好的搜索引擎排名非常重要的因素,所以反向链接的好坏直接影响着整体网站的seo和网站从搜索引擎获得的流量。
什么是反向链接?
反向链接又叫导入链接(Backlinks),是指一个页面指向另一个页面,简单的说就是 A 网页有一个链接指向 B 网页,那么 A 网页上的链接就是 B 网页的反向链接。
所以反向链接包括外部网站的链接和自身网站的内部链接。从网站优化的角度来说,反向链接是获得搜索引擎排名非常重要的因素之一,所以反向链接的好坏直接影响着整体网站的SEO 优化和网站从搜索引擎获得的流量与排名情况。
...
2018年4月19日
阅读 3233
阅读全文
值得一看
只需要0.9元即可拥有,每月返20G的CDN流量,持续2年。
*国内CDN域名都必须备案才行。而且阿里云对内容审查力度比较大。
活动规则:
本次活动所购买CDN流量包总量为480G,每月返20G,分2年返还完毕;
CDN流量返还时间为每月1日;
订购成功后,每月所返20GCDN流量中,若有未使用的部分则当月失效;
每个用户仅可以参与一次此优惠活动;
活动地址:https://common-buy.aliyun.com/?commodityCode=cdnforp...
2017年12月2日
阅读 5476
阅读全文
网站SEO
360浏览器弹出这样的界面,搜狗浏览器弹出这样的界面,最伤心的莫过于在QQ群推广,QQ好友推广的时候直接显示红XX,网站危险,已被篡改什么的。让人很无语。
接下来我们分析下出现这种情况的原因:
①你的网站可能被别人举报了,一个人举报可能没事,两个人举报也没事,但是十几个,上百个的话。。。那就人云亦云,安全网站也变成了不安全的网站了。大多数网站遇到的是此类情况。
②你的网站确实存在搜索引擎或者那些安全鉴定网站所不允许的内容,例如BC类网站,HUANG网,刷xx类网站(卡盟类除外)等。
③你的网站和②中的网站放在一个环境里,从而影响了你的网站,或者你网站被服务器商...
2017年3月4日
阅读 2820
阅读全文
源码仓库
自适应的源码 个人觉得还不错,刚刚在打包的时候发现空间商跑路了0.0,不靠谱啊。
大小: | 来源:百度网盘
已经过安全软件检测无毒,请您放心下载。
2017年3月3日
阅读 3835
阅读全文
技术教程
我们对于做不做HTTPS网站这一问题进行了相关调研。
HTTPS是什么
HTTPS(全称:Hyper Text Transfer Protocol over Secure Socket Layer),是以安全为目标的HTTP通道,简单讲是HTTP的安全版。即HTTP下加入SSL层,HTTPS的安全基础是SSL,因此加密的详细内容就需要SSL。 HTTPS存在不同于HTTP的默认端口及一个加密/身份验证层(在HTTP与TCP之间)。这个系统提供了身份验证与加密通讯方法。现在它被广泛用于万维网上安全敏感的通讯,例如交易支付方面。
传统的HTTP模式,存在着大量的灰色中间环节,...
2017年2月24日
阅读 4259
阅读全文
技术教程
有些朋友为了省钱需要在一个空间上安装多个网站,所以在空间上绑定了好几个域名,但
是访问到的却是相同的内容,怎么样让不同的域名访问不同的内容呢?[虚拟主机本身支
持子目录绑定域名的不在讨论之列]
方法一:(这种方法在网络上使用很普遍)
js实现一个空间安装多个网站的方法
1、在空间上分别绑定 www.ssorg.cn和 ys-wl.pw
2、把 www.ssorg.cn 网站文件传到根目录,把 ys-wl.pw 网站传到 ./bbk/ 目录
3、把下面的代码保存为 domain.js ,然后上传到空间根目录
程序代码
switch(location.host){
case 'ys-wl....
2017年2月8日
阅读 3427
阅读全文
提权渗透攻防技术
郑重申明:此文章纯属技术交流,请勿用于犯法用途,否则后果自负!
到GoogLe,搜索一些关键字,edit.asp? 韩国肉鸡为多,多数为MSSQL数据库!
2,
到Google ,site:cq.cn inurl:asp
3,
利用挖掘鸡和一个ASP木马.
文件名是login.asp
路径组是/manage/
关键词是went.asp
用’or’=’or’来登陆
4,
关键字:Co Net MIB Ver 1.0网站后台管理系统
帐号密码为 ‘or’=’or’
...
2017年2月5日
阅读 75518
阅读全文