阿城's Blog - 关注网络安全 黑客技术爱好者

阿城's Blog - 关注网络安全 黑客技术爱好者-阿城's Blog是一个关注网络安全,热爱黑客技术,分享各种技术教程资讯 —关注交流|web安全|漏洞发布|网络攻防|信息安全|网站建设



关于本博客

2016-10-8 16:15 作者:阿城 |引用(0) |评论(0) |阅读(1304)

                                  一个追求梦想的小白+穷屌丝,虽然学海无涯...

【阅读全文】

劫持唱片公司艺人网站域名

2017-6-30 22:14 作者:阿城 |引用(0) |评论(0) |阅读(153) 网络攻防

我的好兄弟博客:ww.ac166.cn 欢迎来访~ 枫叶QQ:2829170686 今天闲着无聊,看到一个人在搞什么艺人,带红艺人,附带了网站名字,顺着好奇心百度搜了搜,哟,还真有,听装逼的样子呢,随着我就去whois查询一下网址 接下来看图吧 ...

【阅读全文】

xss跨站脚本攻击原理及利用方法

2017-6-10 18:13 作者:阿城 |引用(0) |评论(0) |阅读(176) web安全

视频下载链接:http://pan.baidu.com/s/1cbA3Tk 密码:673y

【阅读全文】

文件上传漏洞(绕过思路)

2017-6-4 21:19 作者:阿城 |引用(0) |评论(0) |阅读(184) web安全

文件上传校验姿势 客户端javascript校验(一般只校验后缀名) 服务端校验 文件头content-type字段校验(image/gif) 文件内容头校验(GIF89a) 后缀名黑名单校验 ...

【阅读全文】

Onion勒索病毒大范围传播,大量大学生中招!

2017-5-13 16:29 作者:阿城 |引用(0) |评论(0) |阅读(212) 新闻资讯

昨日,一次迄今为止最大规模的勒索病毒网络攻击席卷全球。在过去的20几个小时里,全球共有74个国家的至少4.5万电脑中招。而杀毒软件Avast统计的数据更为惊人:病毒已感染全球至少5.7万台电脑,并仍在迅速蔓延中。 Onion勒索病毒 而这次病毒,最大的目标便是大学生群体,就在...

【阅读全文】

被骗钱后愤怒社工骗子(没技术含量·曝光骗子)

2017-5-8 23:12 作者:1455746441 |引用(0) |评论(0) |阅读(345) 网络攻防

经朋友介绍,结识了MC这款游戏慢慢的从单人玩到了服务器,偶然发现了一个神奇宝贝服务器。 注册好了之后,玩了一段时间感觉已经迷恋上了这个游戏,但是经济起来的太慢了,发现有充值系统然后果断赞助了1000大洋 后来听他们说赞助4000大洋可以获得op权限,然后每个月省吃俭用挤出来1000元就...

【阅读全文】

记一次充值商城逻辑漏洞

2017-4-13 22:06 作者:阿城 |引用(0) |评论(0) |阅读(402) web安全

偶然间在百度看到了一个海外游戏点卡充值平台。   首先注册了一个账户           注册好了,看到有Q币充值 就点进去了。 ...

【阅读全文】

盲字

2017-4-9 14:41 作者:阿城 |引用(0) |评论(0) |阅读(177) 密码学

盲字亦称"点字",也叫盲点,专供盲人使用的拼音文字,字母由不同排列的凸出的点子组成。现在国际上通用的盲字符号,是由一个到六个不同排列的位置的圆凸点组成的。 盲字对照表 ...

【阅读全文】

ASCll码表

2017-4-9 14:22 作者:阿城 |引用(0) |评论(0) |阅读(158) 密码学

 国际上普遍采用ASCII编码(American Standard Code for Information Interchange,美国信息交换标准代码) 作为通用的字符编码。 ASCll码表对照表 ...

【阅读全文】

火狐浏览器渗透插件—Web渗透必备工具

2017-3-28 20:30 作者:阿城 |引用(0) |评论(0) |阅读(311) 技术常识

工欲善必先利其器,firefox一直是各位渗透师必备的利器,小编这里推荐34款firefox渗透测试辅助插件,其中包含渗透测试、信息收集、代理、加密解密等功能。 1:Firebug Firefox的 五星级强力推荐插件之一,不许要多解释 2:User Ag...

【阅读全文】

58同城数据泄露:700元可采集网站全国简历信息

2017-3-24 23:06 作者:阿城 |引用(0) |评论(0) |阅读(252) 新闻资讯

支付700元购买软件之后,记者用卖家提供的账号登陆软件,该软件可以不断采集信息,并且将所采集信息自动录入到excel表格中。 58同城的全国简历数据泄露了。 近日,21世纪经济报道记者调查发现,有淘宝电商出售“58同城简历数据”。其中一位旺旺号为“lsgjart”的店铺告诉记者:“一次购买2万份以...

【阅读全文】

st2-046 exp

2017-3-22 21:59 作者:阿城 |引用(0) |评论(0) |阅读(208) 黑客工具

代码如下: #!/bin/bash[/align]   [align=left]url=$1[/align] [align=left]cmd=$2[/align] [align=left]shift[/align] [al...

【阅读全文】

利用burp截断上传

2017-3-13 21:25 作者:阿城 |引用(0) |评论(0) |阅读(306) web安全

1、新建txt文档,内容为php一句话木马,然后改名为2.php 2、上传,burp抓包 3、右键选择send to repeater他会发送到repeter 然后点repeter,将/uploads/改为/uploads/2.php (后面有一个空格),filename从原来的2.php...

【阅读全文】

 

仅供学习与交流,遵循法律法规 & 如有侵犯您的版权请联系我删除 & 手机版

CopyRight © 2016 阿城's Blog - 关注网络安全 黑客技术爱好者.  All rights reserved.