您好,欢迎光临本网站![请登录][注册会员]  

搜索资源列表

  1. udev的升级包,防止udev漏洞取得root权限

  2. 用udev的升级包,可以防止利用udev的漏洞非法取得root权限。
  3. 所属分类:其它

    • 发布日期:2009-04-28
    • 文件大小:2097152
    • 提供者:w490978025
  1. windows提升权限总结

  2. 利用windows的漏洞提升windows的权限
  3. 所属分类:C/C++

    • 发布日期:2009-06-04
    • 文件大小:48128
    • 提供者:rootkit007
  1. Windows XP 核心驱动 secdrv.sys 本地权限提升漏洞

  2. 利用系统漏洞是最直接的方法!微软在2007年下半年发布了一个“Windows XP 核心驱动 secdrv.sys 本地权限提升漏洞”,利用这个本地溢出漏洞,我们可以获得本地的最高权限。
  3. 所属分类:其它

    • 发布日期:2009-07-17
    • 文件大小:111616
    • 提供者:lgs87
  1. 网站安全漏洞的产生分析、处理总结

  2. 一:网站程序存在的漏洞 1. 注入漏洞 2. 上传文件格式验证不完善 3. 参数可写入文件——构造一句话 4. mdb数据库改用ASP\ASA等名字作为数据库扩展名(添加防下载代码) 5. 后台显示数据库路径 6. 数据库可备份修改扩展 7. 文件管理部分传递参数过滤问题及外部提交 8. XSS漏洞骗取cookies得到后台权限 9. 任意文件下载漏洞 10. 远程包含漏洞 11. 使用未加密的cookies进行用户权限等级及权限验证 12. session被构造欺骗
  3. 所属分类:网络攻防

    • 发布日期:2011-04-21
    • 文件大小:261120
    • 提供者:yatere
  1. iis写权限的利用工具

  2. 检查windows服务器的设置漏洞,仅针对IIS
  3. 所属分类:桌面系统

    • 发布日期:2011-06-29
    • 文件大小:462848
    • 提供者:mpgsol
  1. 冰舞2.6 ASP网站漏洞扫描工具

  2. 常用的一些命令: 我记性不好,所以把常用的注入代码记录下来,有点乱,但对我来说,还算很有用,希望大家也会喜欢! //看看是什么权限的 and 1=(Select IS_MEMBER('db_owner')) And char(124)%2BCast(IS_MEMBER('db_owner') as varchar(1))%2Bchar(124)=1 ;-- //检测是否有读取某数据库的权限 and 1= (Select HAS_DBACCESS('master')) And char(124)
  3. 所属分类:网络监控

    • 发布日期:2011-09-21
    • 文件大小:4194304
    • 提供者:ritchie2020
  1. IIS写权限漏洞利用工具(IisPutScanner+Write)

  2. IIS写权限漏洞利用工具(IisPutScanner+Write)
  3. 所属分类:网络攻防

    • 发布日期:2011-10-02
    • 文件大小:526336
    • 提供者:weizn11
  1. 获取本地权限的小工具

  2. 通过连接输入的主机ip地址,通过该软件可以获取该主机的本地权限。前提是已经找到ms08类型的漏洞,该工具可以顺利的利用该漏洞达到获取权限的目的。
  3. 所属分类:网络监控

    • 发布日期:2011-10-16
    • 文件大小:163840
    • 提供者:lazycat_work
  1. IIS写权限漏洞工具

  2. IIS写权限漏洞工具 IIS写权限漏洞工具
  3. 所属分类:网管软件

    • 发布日期:2011-10-19
    • 文件大小:461824
    • 提供者:sure2831
  1. 利用xp漏洞建立管理员账号

  2. 在xp中,用户尚未登陆前所有程序都拥有管理员权限,只要有方法在登录前运行一个程序利用程序建立管理员账号获得权限即可。我的方法是利用放大镜。把压缩包解压,用里面的magnify.exe替换winxp自己的放大镜程序,然后在登录前使用win+U键启动放大镜,也就是启动了下载的magnify.exe,程序就会创建名为caiwu的账号并且赋予管理员权限,密码为1111。 如果有防火墙阻拦怀疑这是一个黑客行为,请暂时关闭它。因为这就是一个黑客行为,而正在使用程序的你,就是黑客:)
  3. 所属分类:桌面系统

    • 发布日期:2011-12-09
    • 文件大小:20480
    • 提供者:jthkl
  1. RKHunter 检测例如rootkit、后门、漏洞等恶意程序的工具

  2. RKHunter是一款检测例如rootkit、后门、漏洞等恶意程序的工具。它采用多种检测手段,包括MD5哈希值对比、rootkits原始文件名检测、文件权限检测,以及LKM和KLD模块中的可疑字符串检测。
  3. 所属分类:网络攻防

    • 发布日期:2012-01-02
    • 文件大小:128000
    • 提供者:dsl2002
  1. 政政Discuz!NT 2.5.0 漏洞利用工具 1

  2. 软件名:政政Discuz!NT 2.5.0 漏洞利用工具 1.0 程序帮助: 1、先检测该论坛是否存在此漏洞 2、注册一个普通的帐号,提权成为管理员 3、更新ASPX为可上传,主要是为了上传ASPX木马的 4、去发表一个帖子,把你的ASPX木马上传上去。 5、去后台找附件的绝对路径,登陆你的ASPX木马 6、删除前台自己发的帖子,保留附件 7、更新ASPX不可上传,取后门 8、删除自己的相关日志 9、取消自己的管理员身份 10、完毕,成功拿到一台webshell ASPX木马的一般权限都很大,
  3. 所属分类:网络安全

    • 发布日期:2012-02-11
    • 文件大小:785408
    • 提供者:a897809
  1. RDP(Remote Desktop Protocol)终端用户权限的管理和设置工具

  2. RDP(Remote Desktop Protocol)终端用户权限的管理和设置工具,用于管理和设置Windows远程桌面连接中的用户权限,有效防止RDP远程连接过程中的用户权限漏洞。 具体功能如下: 1、禁止关机、注销、禁用命令行、任务管理器、控制面板等。 2、设置用户帐号的登录时间限制,过期时间限制。例如只允许周一至周五的9:00~18:00登录。 3、隐藏或禁用磁盘内容,只允许运行特定的应用程序或禁止运行指定的应用程序。 该软件需要 Microsoft .NET Framework 2.
  3. 所属分类:网络监控

    • 发布日期:2012-03-18
    • 文件大小:221184
    • 提供者:jearmy
  1. 以普通权限运行MySQL的操作说明

  2. 如果是 system 用户在运行 MySQL ,这个是非常危险的,一旦Mysql 出现漏洞,或被其他模式提权,直接就是 system 权限。对 MySQL进行降权,用普通权限运行假设(1)mysql安装在 d:\mysql 目录(2)运行时用户名为 mysqluser
  3. 所属分类:MySQL

    • 发布日期:2012-04-13
    • 文件大小:576512
    • 提供者:q1457797371
  1. IIS写权限漏洞

  2. IIS写权限漏洞,discua建须搭知与漏洞不全
  3. 所属分类:网页制作

    • 发布日期:2012-05-03
    • 文件大小:351232
    • 提供者:soojie
  1. IIS写权限漏洞.zip

  2. IIS写权限漏洞 可以对IIS系统进行安全检测
  3. 所属分类:网络攻防

    • 发布日期:2013-02-01
    • 文件大小:569344
    • 提供者:ccm118
  1. IIS写权限漏洞.rar

  2. 网站IIS写权限漏洞
  3. 所属分类:网络安全

    • 发布日期:2013-05-06
    • 文件大小:534528
    • 提供者:chnge500
  1. 渗透入侵\IIS写权限漏洞.zip

  2. 渗透入侵\IIS写权限漏洞
  3. 所属分类:网络安全

    • 发布日期:2019-07-15
    • 文件大小:569344
    • 提供者:qq_36469047
  1. 010-Web安全基础6 - 访问控制漏洞.pptx

  2. 越权漏洞属于逻辑漏洞。利用业务逻辑在程序中体现时,仅仅限制于用户点击。 Web应用程序接收到用户请求,修改某条数据时,没有判断数据的所属人,或者在判断数据所属人时从用户提交的表单参数中获取了用户信息,导致攻击者可以自行设置用户,修改不属于自己的数据 只要是权限验证不是使用cookie来验证,都有可能发生横向权限漏洞
  3. 所属分类:网络安全

    • 发布日期:2020-10-11
    • 文件大小:837632
    • 提供者:z2003202
  1. 灌注:利用RpcEptMapper注册表项权限漏洞(Windows 7 2088R2 8 2012)-源码

  2. 灌注 在Windows 7 , Windows Server 2008R2 , Windows 8和Windows Server 2012上, RpcEptMapper和DnsCache (仅限7 / 2008R2)服务的注册表项配置了弱权限。 任何本地用户都可以创建Performance子项,然后利用Windows Performance Counters在WMI服务的上下文中以NT AUTHORITY\SYSTEM加载任意DLL(因此称为工具名)。 该工具旨在在渗透测试期间帮助安全顾问。
  3. 所属分类:其它

    • 发布日期:2021-03-04
    • 文件大小:43008
    • 提供者:weixin_42127748
« 12 3 4 5 6 7 8 9 10 ... 35 »