预览模式: 普通 | 列表

C#实现HMAC


using System;
using System.Collections.Generic;
using System.Text;
using System.Security.Cryptography;

查看更多...

Tags: C# .NET HMAC

分类:Programer | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 3545

闽南式国语

1、有一次在麦当劳排队,听见前面一个壮汉说:“小姐,我要一杯强汁。”  

2、在国贸等电梯时,听见有一个人讲道:“电推怎么还不下来啊?”  

3、在车上,一同事嫌太热,朝司机喊:“空调能不能亏大一点?”  

查看更多...

Tags: 闽南语

分类:Diary | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 2411

一次简单的渗透经过

笔者的一位朋友应聘到一家公司做网管,据说整个机房就他们俩人,工作很轻松。几乎是没什么事做,但是昨天突然给我打电话说是机房被入侵了,被人加了很多用户并且什么cain,arpspoof全都丢到服务器上了,想让笔者帮忙看看是怎么渗透进去的,于是乎在敲诈了一顿烤鸭之后笔者终于出手了。在经过朋友的同意之后特意将本文写出来!

一.渗透前的踩点:

这哥们也够狠,除了丢给我个IP其他什么都没给我!IP是202.108.59.XX。没办法,自食其力。用superscan扫了下,发现开了21.80.1433 这三个端口,因为我只扫1-3389 。并没看见终端的3389。看来这家伙是怕了,直接把3389给关掉了。 用旁注的工具检测了下,发现服务器有两个网站。两个都是ASP的站,不用多说了。先寻找注射点吧,使用两个啊D都打开google 搜索site:xxxx.com,一页显示一百条,扫了半天只发现一个站有注射点,居然还是SA权限!不被黑才怪!

查看更多...

分类:Hacker | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 2309

mssql注入整理

恢复xp_cmdshell

方法1:查询分离器连接后执行:
if exists (select * from
dbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and
OBJECTPROPERTY(id, N'IsExtendedProc') = 1)

查看更多...

Tags: sql

分类:Hacker | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 5112