以下是网站 sbhack.cn 在 2009-11 的历史页面存档,小提示:CTRL+U 查看源码
本站和 sbhack.cn 的作者无关,不对其内容负责。本历史页面谨为网络历史索引,不代表被查询网站的即时页面。 *号[x]表示已屏蔽显示的敏感字。
原网页标题:Chris Angle'blog-为了技术,低调前行。

Chris Angle'blog

只有忘掉地平线的距离,才能越飞越高。

[置顶] 笔记本买回来了

[置顶] 本站接收业务

数据流0day

gxm

题记:

首先作为我,gxm,很荣幸的与咔咔在23号的早上凌晨2点多共同研究了流数据这个课题。感谢咔咔的无私奉献。技术共享。才让这数据流充分发挥他的力量。

一,原理

首先说下,NTFS文件系统里存在数据流,这是N久以前的了。NTFS分区的数据流是一个子文件系统允许额外的数据连接到一个特别的文件中,现在的FAT文件系统格式是不支持数据流格式的。你可以在网上查阅资料。比如安全焦点的,貌似现在安焦打不开,地址为:http://www.xfocus.net/articles/200103/81.html,就让我们简单的来按照安焦的文章搞懂NTFS的数据流为何东西。

...

隐藏aspshell,独立shell源码

/////////////////////

怕大家的shell较大。我把部分功能分离出来。

其中包括了:

1.组件查询功能

2.隐藏asp以及修改时间功能

3.cmd功能

...

关于支持aspx的网站提权总结

这里我只草草的跟大家说一下吧:

aspx的权限肯定是要比asp的大一些,asp的权限比guest 要小,而aspx 有 点类似user的权限。

所以很明显了,

这里我给家举例吧: 给大家举2个例子

第一个是我们在旁注的时候,无法跳到B网站,但是服务器支持aspx。

这时我们要看看,能不能执行cmd 我们自己上传 net1 跟cmd 如果能执行的话,那么目标站拿下的几率大概为70 80左右。

我们可以往目标站上写一句话,或者我们没有写的权限,但是我们有读的权限,我们完全可以复制一个目标站的文件到我们旁站的目录里。

...

hackzuo的黑业 纯当娱乐

呵呵 好朋友hackzuo的黑业 算首发了 因为这个也是他拿给我修改的   代码很简短 要修改的朋友们自己下个闪客精灵修改那个swf就可以了

 

新的太空步

很厉害的宝宝
隐约有MJ的遗风,甚至更加飘逸,
只是说,上帝保佑他的JJ。。。

...

可怕…可怜

大好的姑娘家.
何必这样折磨自己…

吓人。。。重口味

那大家再来欣赏一下国外的非主流吧…
国内的非主流杀马特便是只能颤抖呀!!

...

姐教你唱葫芦娃

姐,我已吐血

上课调戏美女么!

被轰杀吧!渣!!!!!!!!!

SHELL下隐藏与特殊文件和目录的的新思路 教程

解释下 怎么创建CON、PRN、AUX、NUL、COM1、COM2、COM3、COM4、COM5、COM6、COM7、COM8、COM9、LPT1、LPT2、LPT3、LPT4、LPT5、LPT6、LPT7、LPT8、LPT9 等的文件因为这些是windows保留的文件夹或者文件(下面称为特殊文件夹或者特殊文件) 所以常规下是创建不了的 也难删除下面就讲下怎么创建和删除 实现shell的隐藏或者是

«123»