提权渗透攻防技术
网站安全检测,也称网站安全评估、网站漏洞测试、Web安全检测等。
它是通过技术手段对网站进行漏洞扫描,检测网页是否存在漏洞、网页是否挂马、网页有没有被篡改、是否有欺诈网站等,提醒网站管理员及时修复和加固,保障web网站的安全运行。
检测项目
1)SQL注入。检测Web网站是否存在SQL注入漏洞,如果存在该漏洞,攻击者对注入点进行注入攻击,可轻易获得网站的后台管理权限,甚至网站服务器的管理权限。
2) XSS跨站脚本。检测Web网站是否存在XSS跨站脚本漏洞,如果存在该漏洞,网站可能遭受Cookie欺骗、网页挂马等攻击。
3)网页挂马。检测Web网站是否被黑客或恶意攻击者非法植入了木马...
最新
2017年2月1日
阅读 3670
阅读全文
技术教程
如今的网站种类繁多,不排除一些钓鱼网站,如何让你的网站显示绿标呢,很简单,教程开始:(两种获得绿标的方法)
第一种:使用腾讯的服务器,然后域名在腾讯备案,即可在大禹网络安全 (点开链接自动跳转)添加网址URL即可,
添加完需要等待审核,然后才能生效。
第二种:这种方法可能可行,没腾讯的服务器,使用腾讯免费的CDN,有的时候CDN的机器也是腾讯的IP,可以达到绿标的目的。
不推荐第二种方法,毕竟大多数时候的机器是其他机房的IP。
...
2017年1月31日
阅读 3488
阅读全文
技术教程
1、CPA(按行为付费-按注册量,CostPerAction每行动成本?)
2、CPC(按点击付费-点击广告,CostPerClick;
CostPerThousandClick-Through每点击成本)
3、CPM(按展示付费-弹出窗口,CostPerMille,或者CostPerThousand;
CostPerImpressions每千人成本)
4、CPP(CostPerPurchase)每购买成本
...
2017年1月25日
阅读 3850
阅读全文
提权渗透攻防技术
1.得到webshell或者能远程连接服务器的mysql(root)密码,这是以下所有步骤的基础;
2.上传一个su.php,百度搜搜看,好像还有人写了一个叫做“mysql后门自动安装工具”的东西;
3.用得到的root密码填入到su.php,然后导出udf.dll;
这里说几个细节,确定你要入侵的服务器系统类型,一般是windows 2000或者2003吧?2000导出到winnt,2003导出到windows目录,或者什么都不填写,直接在导出路径那里填写udf.dll;
4.是否导出成功?如果没有导出成功,把路径换一下,换成c:\\windows\\sy...
2017年1月22日
阅读 3234
阅读全文
技术教程
只要有信息差,就能用它赚钱。
最近朋友圈有个项目异常火爆---腾讯信用分
腾讯信用分的上线,是否是在挑衅芝麻信用?
未来信用经济必定成为中国征信时代发展的必然结果!
信用分能用来干嘛
现金贷款
办银行信用卡
消费分期
生活出行特权
等等
早开通,早受益。
其实很早以前我...
2017年1月21日
阅读 5
阅读全文
emlog
想要在EMLOG模版文章页面里边添加是否已经被百度收录了的提示。查询了一圈没找到百度提供这种接口的信息,进而度娘了一下别人的案例。实现大多都很野路子,所以就针对EMLOG自己也野路子了一下,把代码提供给大家,希望大家喜欢,多多支持勇帅。
打开所使用模版中的module.php
<?php
//百度是否收录
function checkBaidu($url) {
$url = 'http://www.baidu.com/s?wd=' . $url;
$curl = curl_init();
curl_setopt($curl, CURLOPT_URL, ...
2017年1月21日
阅读 3824
阅读全文
提权渗透攻防技术
对regedit.exe大家都很熟悉,但却不能对注册表的项键设置权限,而regedt32.exe最大的优点就是能够对注册表的项键设置权限。xp的帐户信息都在注册表的HKEYLOCALMA CHINE\SAM\SAM键下,但是除了系统用户SYSTEM外,其它用户部无权查看到里面的信息,因此我首先用regedt32.exe对SAM键为我设置为“完全控制”权限。这样就可以对SAM键内的信息进行读写了了。具体步聚如下:
假设我们是以超级用户administrator登录到开有终端服务的肉鸡上的,首先在命令行下或帐户管理器中建立一个帐户:hacker$,这里我在命令行下建立这个帐户net user hac...
2017年1月20日
阅读 5184
阅读全文
emlog
在模板 echo_log.php 中找到
<?php blog_comments($comments);?>
<?php blog_comments_post($logid,$ckname,$ckmail,$ckurl,$verifyCode,$allow_remark); ?>
替换为以下代码
<!-- 多说评论框 start -->
<div class="ds-thread" data-thread-key="<...
2017年1月19日
阅读 3744
阅读全文
emlog
1.在模板ccs表中找到body{}和a:hover{}一般都在开头
2.在它们中添加body{cursor:url(images/blue.cur鼠标位置),default;} 和3.a:hover{cursor:url(images/Link.cur鼠标位置), pointer;}
提示:blue.cur和link.cur是指针样式
说明1:第一行是鼠标指针初始形态,第二行是鼠标指针碰到链接的形态。
说明2:你需要两个鼠标指针图片(最好这两个图片是一套或是相近的)。
说明3:鼠标指针的图片格式是.cur和.ani,不是.jpg...
2017年1月17日
阅读 5310
阅读全文
emlog
再过几天就是2017年的春节了,家家户户乐逍遥吖,家里要装扮的漂亮。贴对联啥的,对于喜爱装扮的站长就喜欢在站内放置些喜庆的特效了,为此博主在网上收集了些资料也做了一个,并且分享给需要的站长。效果请看本博客右上角。(同时多谢天天听DJ网的指导,谢谢)
使用很简单,首先解压压缩包,得到js文件夹,上传js文件夹到根目录
到你的模板找到 header.php 在代码中找到<head></head>
在<head></head>之间写入调用代码 <script src="/js/photo.j...
2017年1月17日
阅读 3211
阅读全文