2005/02/03 《Advanced SQL Injection in Oracle databases》 2007/08/28 kj021320《ART OF WEB-SQL-INJECTION第2卷 ORACLE篇》 2008/01/12 linx《犀利的 oracle 注入技术》 2008/03/      剑心《Oracle
原创 2012-09-07 14:47:11
811阅读
  oem默认端口5500 oracle的hash在线破解网站http://ops.conus.info:669/,貌似不是很强悍 在终端中连接oracle: ?Download connect.py   10 11 12 13 14 15
转载 精选 2011-05-25 13:51:20
1156阅读
 最终编辑 linx2008 这是两年前的一篇笔记。内容有删减。 先是通过某个邪恶的方法连接了oracle服务器......(过程略) 很快便连接上ora
转载 精选 2011-02-11 15:00:54
415阅读
   我的电邮是:[email]Yuewm36@163.com[/email]   QQ:276256127    我的空间是:[url]Http://hi.baidu.com/core22[/url]    Google空间是:[url]Http://yuewm36.googlepages.com[/url]
原创 2006-12-15 23:08:25
408阅读
google hacking其实并算不上什么新东西,当时并没有重视这技术,认为webshell什么的,并无太大实际用途.google hacking其实并非 如此简单... google hacking的简单实现 使用google中的一些语法可以提供给我们更多的信息(当然也提供给那些习惯攻击的人更多他们所想要的.),下面就来介绍一些常用的语法. intext: 这个就是把网页中的正文内容中的某个字
转载 2009-05-19 14:53:47
457阅读
搜索完全匹配的字词或词组“搜索查询”使用引号来搜索一个完全匹配的字词或一组字词。在搜索歌词或文学作品中的一段文字时,此选项很实用。[“智者创造的机会比他得到的机会要多”]提示:建议您只在查找非常确切的字词或词组时使用该功能,否则可能会无意中排除掉有用的搜索结果。排除字词-查询在某个字词前添加短横 (-) 可排除所有包含该字词的搜索结果。在搜索像汽车品牌美洲虎和动物美洲虎这类同义词时,此功能特别实用
转载 精选 2014-02-07 15:59:14
1093阅读
漏洞成因:  XML 文件的解析依赖 libxml 库,而 libxml 2.9以前的版本默认支持并开启了外部实体的引用,服务端解析用户提交的 xml 文件时未对 xml 文件引用的外部实体(含外部普通实体和外部参数实体)做合适的处理。影响:  常见的XML解析方法有:DOMDocument、SimpleXML、XMLReader,这三者都基于libxml库
原创 2015-09-10 17:30:22
1213阅读
搜索是一门艺术。               说起Google,可谓无人不知无人不晓。作为世界第一的搜索引擎,其强大的搜索功能,可以让你在瞬间找到你想要的一切。不过对于普通的计算机用户而言,Google是一个强大的搜索引擎;而对于黑客而言,则可能是一
原创 2017-04-21 12:09:46
902阅读
1,Test: telnet target port stats:check the information set pnig0s 0 0 10 pnig0s1992 get pnig0s if echo "stored" then it works well. stats slabs:lis all slabs of this memcached sev
原创 2011-07-07 12:19:10
754阅读
创始初期的Facebook,Twitter,linkined,Dropbox都在极短时间内获得了用户数量的高速增长,并且留存还高的吓人,这是为什么呢?创业公司在进行运营推广的时候有没有什么获取用户的捷径呢?一、什么是Growth Hacking说起Growth Hacking,它指的是一种用户增长的方式,说的直白一点,就是通过某些手段和策略帮帮助公司形成快速成长。对创业公司、特别是初创公司来说,在
原创 2021-05-21 00:00:02
10000+阅读
通过阅读该源码,可知Android的boot.img合成原理
转载 2015-05-05 08:19:00
157阅读
2评论
 Hacking with AI,一个老外写的,拿出来共享!  
原创 2008-11-03 15:52:15
880阅读
1点赞
1评论
In 2.11.5.1 Can Export the whole database: server_export.php?lang=zh&server=1  
原创 2011-02-14 20:30:02
1311阅读
 Google Hacking其实并算不上什么新东西,在早几年我在一些国外站点上就看见过相关的介绍,但是由于当时并没有重视这种技术,认为最多就只是用来找找未改名的mdb或者别人留下的webshell什么的,并无太大实际用途.但是前段时间仔细啃了些资料才猛然发觉Google Hacking其实并非如此简单。 google hacking的简单实现   记得以前看见过一篇文章写的就是简单的通过用w
转载 精选 2012-12-08 00:15:10
631阅读
将使用以下工具对此进行演示 Mac OS 注意:此实验仅用于教育目的,任何非法活动概不负责。 常用 符号: -key 强制结果不出现关键词 *key* 模糊搜索,强制结果包含此关键词 “key” 强制搜索结果出现此关键词 site: 搜索指定的域名的网页内容 语法 site :域名 # site:z
原创 2021-05-20 23:47:44
1038阅读
1. Google Hacking Database https://www.exploit-db.com/google-hacking-database Google Hacking Database (GHDB) 是一种互联网搜索引擎查询的索引,旨在发现那些在互联网上公开透明且敏感的信息。这些敏 ...
转载 2021-08-19 18:33:00
806阅读
2评论
s an introduction to the use of the Google search tools for obtaining information about organizations, servers, vulnerabilities,
转载 2023-04-26 18:18:23
947阅读
题意:给出一个长为 n 的,由字母表中前 k 个小写字母组成的字符串 s.求一个长度为m的字符串,要求该串也只能由字母表前 k 个小写字母组
原创 2023-09-15 09:32:51
73阅读
Ansible是一种功能强大的自动化工具,可以帮助管理员轻松地自动化配置、部署和管理大规模的IT基础设施。然而,正如任何其他工具一样,恶意用户也可以利用Ansible进行攻击,这就是所谓的“Ansible hacking”。 Ansible hacking可以指恶意用户利用Ansible进行未经授权的访问、操纵或破坏目标系统的行为。这种攻击可能导致数据泄露、系统崩溃,甚至是被黑客接管。因此,了解
原创 2024-03-14 11:28:53
82阅读
很多人听过Google Hacki
原创 2023-07-17 15:53:52
92阅读
  • 1
  • 2
  • 3
  • 4
  • 5