2008年4月 的日志

揭露88red系统

作者:小帥(xsser)@[0.S.T]
本文已发表在《黑客手册》第4期,转载请注明出处,或以超链接方式注明:http://blog.0kee.com/xiaoshuai 小帥's blog
很久没去asp300溜达了,不去总觉得的对不起这个发布站的流量,也对不起黑客手册那么多读者的强烈要求(别扔鸡蛋!扔钱!),那好,既然牛都吹起来了,我不得不冒着生命危险看看代码吧,反正我下载下来的时候就觉得很伟大,这个系统很伟大,他吹的比我还大,好好,我们看他怎么说的:88red生成htm静态页面企业建站系统V3.0经过精心打造正式推出,集合了网站地图、企业新闻中心、企业产品、搜索、客户留言、下载、投票系统等等功能,基本涵盖了一个企业网站所需要的基本功能。其生成静态页面的功能为广大企业网站优化搜索引擎 阅读全文 »

Tags:

LiteIM/FreePlus的取IP代码

来源:T4nk的blog

随着珊瑚虫被TX镇压后 飘云 虫虫 Freeplus等陆续退出QQ 外挂(辅助工具)的行列 并发出关键代码
随后的QQ显ip去广告等版本都是基于这些出来的 如:功夫QQ2008显ip版 飘云2008贺岁版显ip去广告 腾讯QQ2008 (显IP显隐身) 传美版 腾讯QQ彩虹显IP显隐身包括一些qq显ip显隐身最新版本|qq显ip显隐身最新版本|腾讯qq显ip显隐身下载|最新qq显ip显隐身|qq显ip显隐身版下载|qq显ip显隐身超级版 |腾讯qq显ip显隐身版|qq显ip显隐身补丁|qq显ip显隐身版|传美qq显ip显隐身|腾讯qq显ip显隐身 等等
QQ2008贺岁版显IP显隐身|珊瑚虫|传美|飘云|Fineplus|功夫|狂人|下载

这是LiteIM/FreePlus的取IP代码,感兴趣的朋友看看吧.
阅读全文 »

Tags: , , ,

Firefox Security Tool Kit – FSTK v3.0

鬼仔注:一些firefox的扩展,我这里扩展已经几十个了,不过不常用的都是禁用状态。

原始连接:Firefox Security Tool Kit – FSTK v3.0

About one year ago, I’ve created a bundle which contained several different extensions for Firefox related to web application 阅读全文 »

Tags:

vbs SendKeys

来源:Tr4c3的学习笔记

简单说,这个命令就是模拟键盘操作,将一个或多个按键指令发送到指定Windows窗口来控制应用程序运行,其使用格式为:
object.SendKeys string
"object":表示WshShell对象
"string":表示要发送的按键指令字符串,需要放在英文双引号中.
1.基本键

  一般来说,要发送的按键指令都可以直接用该按键字符本身来表示,例如要发送字母"x",使用
WshShell.SendKeys "x" 即可.

  也可直接发送多个按键指令,只需要将按键字符按顺序排列在一起即可.例如,要发送按键"cfan",可以使用" WshShell.SendKeys "cfan" ".

2.特殊功能键
对于需要与Shift、Ctr 阅读全文 »

Tags:

Sql Injection脚本注入终极利用方法

来源:纯色笔记

声明:本文仅用于教学目的,如果因为本文造成的攻击后果本人概不负责。因为 发觉其危害过大,原文已经经过大量删减及修改,即使这样本文的危害性仍然很大,所以请大家不要对国内的站点做任何具有破坏性的操作。

考虑再三,偶还是决定发出来。此招手段歹毒,利用范围广泛,可以说是只要是有sql注射漏洞的网站,只要运用此法99%可以拿到webshell甚至系统权限(不敢
把话说满,呵呵,经本人数百次真实“实战演习”,基本上是100%可以拿到webshell甚至系统权限)。
记得我在《MSSQL db_owner角色注入直接获得系统权限(续)》中写过一种利用xp_regwrite来取得系统权限的方法:

xp_regwrite
’HKEY_LOCAL_MACHINE’,’SOFTWARE\Microsoft\Windows\currentvers ion\run’,’x
阅读全文 »

Tags: ,

file2vbs的vbs代码

文章作者:xiaolu [BST]
信息来源:邪恶八进制信息安全团队(www.eviloctal.com)

这个不是exe2vbs 所有类型的文件都可以转化的 不过限于string的大小 文件不能太大 我测试过3m的文件是可以的

Tr4c3:为了方便在dos下使用,我把inputbox改成了args。

'Program By xiaolu
'name:file2vbs.vbs
On error resume next
Set Args = Wscript.Arguments
If Args.length<>2 Then
Wscript.Echo "Usage:" & Wscript.ScriptName & " c:\muma.exe c:\muma.vbs"
Wscript.Quit
阅读全文 »

Tags:

Linkideo – 又一个免费Vpn

* 128 kbit/s download
* Web only
* Free

http://www.linkideo.com

Tags:

vbs+delphi 反弹后门生成器

作者:lcx
来源:vbs小铺

嘿嘿,真无聊,这东东好玩不好用。

全部文件下载:http://www.icehack.org/attachment.aspx?attachmentid=56

vbs源码:
阅读全文 »

Tags: ,