月归档:2013年04月

服务器端口扫描工具

http://www.uzzf.com/key/duankou/ 在线测端口 h … 继续阅读

发表在 dedecms参考 | 留下评论

dedecms爆后台文件技巧

1.include/dialog/select_soft.php文件可以爆出DE … 继续阅读

发表在 dedecms参考 | 留下评论

XSS攻击汇总(转)

相关链接:http://www.cnblogs.com/nicholas_f/a … 继续阅读

发表在 dedecms参考 | 留下评论

常见的 XSS 注入攻击方式 Part.1

相关链接:http://www.gracecode.com/posts/2491 … 继续阅读

发表在 dedecms参考 | 留下评论

视频: 穿山甲(Pangoin) 注入点挖掘器(Injection Digger)

http://player.youku.com/player.php/sid/X … 继续阅读

发表在 dedecms参考 | 留下评论

CSS or XSS攻击(重要)

一、XSS攻击简介          作为一种HTML注入攻击,XSS攻击的核心 … 继续阅读

发表在 dedecms参考 | 留下评论

拿站思路

1.无论什么站,无论什么语言,我要渗透,第一件事就是扫目录,最好一下扫出个上传点 … 继续阅读

发表在 dedecms参考 | 留下评论

关于XSS(跨站脚本攻击)和CSRF(跨站请求伪造)

参考链接:http://cnodejs.org/topic/5046356532 … 继续阅读

发表在 dedecms参考 | 留下评论

跨站挂马全攻略

黑客反病毒论坛 http://bbs.hackav.com  现在的黑客攻击手法 … 继续阅读

发表在 dedecms参考 | 留下评论

ecshop最新后台0day漏洞原理+利用方法 XSS+Getshll

参考链接:http://www.cnseay.com/1520/ 洞类型:跨站攻 … 继续阅读

发表在 dedecms参考 | 留下评论