文章资讯

从远程桌面客户端提取明文凭据

前言前段时间看到hook mstsc的,自己搞了几天。我也服了我自己….环境vs2015 detours库 win7实验简单测试(HOOK了MessageBox)#include <Windows.h> #include <detours.h> //加载detours库 #pragma comment (lib,"detours.lib") static int(WINAPI&nbs

mysql导入报错: [Err] 1273 - Unknown collation: 'utf8mb4_0900_ai_ci'

导入sql数据库时出现#1273的错误,提示的信息是Unknown collation‘utf8mb4_unicode_ci’。报错原因:生成转储文件的数据库版本为8.0,要导入sql文件的数据库版本为5.6,因为是高版本导入到低版本,引起1273错误使用编辑工具打开sql文件(不要使用系统自带记事本)打开sql文件,将文件中的所有utf8mb4_0900_ai_ci替换为utf8_general_ciutf8mb4替换为utf8保存后再次运行sql文件,运行成功。

驱动精灵恶意投放后门程序 云控劫持流量、诱导推广

【快讯】双十一期间,火绒对金山系部分软件仿冒其它安全软件,进行广告推广的行为开启拦截查杀(报告见链接1)。随后,火绒接到不少用户反馈,称在已经卸载金山毒霸、驱动精灵等软件的情况下,火绒依然出现相关报毒。火绒工程师与用户沟通和远程查看分析后,发现是驱动精灵在卸载时故意留下一个名为“kbasesrv”的后门程序,包含广告模块被火绒报毒。 经过深入分析发现,驱动精灵在卸载时会投放”kbasesrv”后门程序,在用户电脑中执行软件推广、流量劫持、云控锁定浏览器首页等恶意行为。不仅如此,该后门程

WEB安全 提权篇 FileZilla 提权

WEB安全 提权篇 FileZilla 提权1.简介FileZilla 是一个ftp服务器, 假如配置不严的,读取xml密码 可以执行一些简答的命令默认安装目录C:\Program Files\FileZilla Server\2.提权FileZilla Server Interface.xml <FileZillaServer>     <Settings>     

最好用的压缩工具Bandizip 商业化

Bandizip相信很多人用过,界面简洁无广告。可算Bandizip 7.0开始有广告了。标准版:为大众提供的免费的版本专业版:为专业用户提供的付费版本企业版:为企业用户提供的付费版本

经典论坛程序 Discuz! 回归

以下是原公告内容:大家好,我是吴洪声(奶罩),Discuz!在过去的一段时间里,经历了不少困难,是各位站长、开发者的不离不弃,让Discuz!走到了今天,同时还依然有大量的新老用户。感谢大家!经过一段时间的人员招聘和筹备,现在Discuz!已经准备好以新的面貌向大家重新开放,以下是我们的一些计划:关于本论坛本论坛从即日起恢复运营。由于人力限制,我们依然没有专职的运营/运维团队,希望大家爱护论坛环境,自觉维护论坛秩序,按各个板块的要求发帖回帖。我们计划恢复的板块包括:Discuz! 官方发布:用于

DoraBox 漏洞练习平台

项目地址:https://github.com/gh0stkey/DoraBoxSQL注入SQLi 数字型判断表中有多少列http://127.0.0.1/DoraBox/sql_injection/sql_num.php?id=1%20order%20by%201&submit=submit依次增大order by 后面的值,直到报错,报错的前一个数为字段数 可以确定union注入的字段为3,此时我们构造注入语句http://127.0.0.1/DoraBox/sql_inj

MaccmsV10存在后门分析

在圈子看见一篇文章说 maccms v10 有后门 随即有了下文去官网下载源码(真假不知道)官网地址:http://maccmsv10.com/既然是说有后门 二话不说先丢进D盾看看可以看到D盾报了两个五级 打开文件看看妥妥的一大马 密码解密出来是 WorldFilledWithLove 世界充满爱~而后附上朋与厌婊哥的批量扫描存在后门的脚本#!/usr/bin/env python #coding:utf-8 import requests imp

Linux VPS常用测试脚本,包含网速,延迟,路由等信息

平时购买VPS的时候,难免会碰到性能或网络较差的VPS,为避免买到这种小鸡,使用一键测试脚本是必不可少的。下面将总结一些VPS常见的测试脚本,方便朋友们使用。VPS综合测试SuperBench.sh食用wget -qO- git.io/superbench.sh | bash或者curl -LsO git.io/superbench.sh; chmod +x superbench.sh演示图Bench.sh

SAAS 旗鱼云梯 linux面板多服务器管理

旗鱼云梯,一款有国人开发的云平台服务器集群管理面板,依托SAAS理念和python云技术构建的Linux服务器的云面板,可批量管理服务器的平台;目前已经能够实现自动化运维、一键搭建PHP建站环境、一键多域名SSL证书、免费WAF网站防火墙等等;是一个零基础就能使用的Linux服务器管理面板,可以实现零基础使用Linux服务器建站,使Linux系统的VPS、服务器建站像虚拟主机一样简单。旗鱼云梯是由国人团队研发的,河南泰博网络科技有限公司旗下产品,从2018年起开始筹备项目,2019年3月旗鱼云梯

PanDownload 无法下载 hitcode:118

从25号PanDownload就异常不能下载。开始没在意以为是账户问题。今天下载文件还是无法下载,换账户也不行,提示“user is not authorizde,hitcode:118。问了下作者才知道是软件问题。受熊爪网盘服务器调整影响,本软件加速服务器也需要维护升级,加速服务器维护升级期间分享链接下载无法获取加速,大家稍安勿躁。。因搜索服务器性能问题造成大家的体验没有达到我们的预期效果,软件搜索服务下线维护对大家造成的不便我们深感抱歉。 本次升级维护项目:增加服务器数量并升级服务

星外主控开心版及安装过程

前言:系统介绍就自行移步到官网看吧:http://7i24.com/今天找到一份这个系统主控的开心版,折腾了一下,顺便记录下安装的过程废话不多说,开始折腾吧!!文件只有主控!没有被控!文件只有主控!没有被控!文件只有主控!没有被控!安装过程:由于这个系统是用 ASP 来编写的,所以需要运行在 win 平台上所需环境 :windows + IIS + SQL Server博主开了一台腾讯云,使用宝塔面板来一键配置所需环境使用宝塔面板创建站点:注意:数据库名一定要为:FreeHost然后上传程序文件
加载更多

定制开发服务!

需求提交 联系我们
注册
用户名
密码
确认密码
邮箱
验证码
找回密码
用户名
邮箱
※ 重置链接将发送到邮箱