-
Jun142012
PHPCMS密码忘记了怎么办?
那就重设密码喽.
首先明白,PHPCMS会有一套密码加密方式,这个加密方式基于MD5,但又不直接是MD5,做了适当变通,所以直接拿密文到一些MD5破解网站查询,是没用的.
密码明文经加密之后才存储在数据库中.
而这种加密方式通常是不可反向解密的.
但是我们却有办法直接利用它自身的加密方式,加密一个常见的密码(或者我们需要改的密码).
这样再把这个加密后的字符串替换掉目标...阅读全文
-
Mar202012
缘由
最近在玩网络安全测试,偶尔要接触ASP的代码。
于是又用起来了几年前我钟爱的一款软件Netbox(网络盒子)。如果仅仅是为了调试ASP代码,它大部分可以替代掉IIS。省去了一堆IIS安装和配置的麻烦。
另外它还可以将整站打包成一个exe,直接执行这个exe就等于对外提供了web应用,一定程度上保护了你的源代码。名字中包含的所谓box(盒子)应该也是基于此用途而得名。
还记得N年前这工具刚出...阅读全文
-
Feb152012
网上下载到一份,可惜杯具的是它是加密的压缩文档,没有密码啊。
不过还是先留下一份备份。说不定哪天有空穷举一下密码也不错。
下载
阅读全文
作者:admin | 分类:
也玩安全 | 阅读:
10,340 人次 |
-
Feb022012
从新浪微盘中下载了一份最近Putty汉化版后门事件 中涉及的IP列表,供参考。
说明:因原IP列表前面部分,实为内网IP段,非公网IP,很多公司都可以有这样的内网IP,在没有得到对应的用户名的前提下,参考意义不大。故本站已作去除。其它的本次Putty汉化版后门事件 中涉及的IP列表如下:
提供一个下载地址吧: 下载地址1
IP列表(请使用右侧滚动条查看后面部分)
123456789101112131415161718192...阅读全文
-
Feb022012
转载会有态度,必须的~:
1.百度真是见钱眼开,对广告的审核太宽松。这里不是说百度要审核出这个带后门的Putty汉化版,而是应该对那种明明是非官方而又装得像官方的推广链接审核加强。因为Putty这软件只是一软件,并没有搞什么推广。有人在百度上打这推广链接,既然不能给推广者带来来自Putty官方的收入,那么势必另有企图!
2.用Putty还要中文汉化版,这管理员水平真是的;
3.网络安全问题...阅读全文
作者:admin | 分类:
也玩安全 | 阅读:
10,996 人次 | 标签:
网络安全