[街机]空战之路加强版(Battle Garegga)含模拟器 [街机]空战之路加强版(Battle Garegga)含隐藏飞机,很多朋友都想找带4架隐藏飞机的这个街机游戏。当然我本人也是今天心血来潮,就特怀念以前在游戏厅打币子,玩的这个游戏,终于终于找到了 加强版带隐藏飞机的。 空战之路加强版 我相信很多小伙伴都在找这款游戏吧,这里我就奉献出通过网盘的下载地址吧,当然这里在说明一下,我已经直接附带模拟器,模拟器是mameplus0.15... 2014年10月08日 汪洋大海 评论 13 条 喜欢 4 阅读 13,897 views 次 阅读全文
对XX科技有限公司的一次渗透测试 文章来源法克,作者:呆呆的骗子大婶 直接操御剑扫敏感目录,根据敏感文件可以确认就是phpweb的cms。 phpweb 注入点一: admin.php后台验证文件post.php存在验证漏洞,可以注入数据库而绕过后台登陆验证进入后台,后台万能密码:admin' or '1'='1(账号与密码相同)这里直接打开后台页面尝试万能密码登录,居然没报错也没有绕过验证,如图: phpweb 注入点 不报错也没有绕过... 2014年09月30日 汪洋大海 评论 2 条 喜欢 0 阅读 5,534 views 次 阅读全文
某投票系统刷票分析[python] 转载法克,作者:haxsscker 总结分析:编写脚本 既然如此,思路就要变了 撸主得出的刷票方法如下: 修改(伪造)IP--------->获取返回头中的Set-Cookie--->使用这个cookie打开投票网页---->抓取生成的投票地址---->打开投票地址完成投票 于是,下面的PYTHON脚本就出现了(其中地址用team.f4ck.net代替,do_HTTP_request是撸主自己写的请求package,就是完成了一... 2014年09月27日 汪洋大海 暂无评论 喜欢 0 阅读 4,221 views 次 阅读全文
sqlmap使用命令大全中文版 因为经常能用到SQLMAP注入,所以就收集了此篇文章呦。 常见参数: -u #注入点 -f #指纹判别数据库类型 -b #获取数据库版本信息 -p #指定可测试的参数(?page=1&id=2 -p “page,id”) -D “” #指定数据库名 -T “” #指定表名 -C “” #指定字段 Options(选项): --version #显示程序的版本号并退出 -h, --help #显示此帮助消息并退出 -v VERBOSE #详细级别:0-6(默认为1): 0... 2014年09月27日 汪洋大海 暂无评论 喜欢 0 阅读 3,514 views 次 阅读全文
各个搜索引擎爬虫的User-Agent 因为能用到所以网上收集的。 baidu:Mozilla/5.0 (compatible; Baiduspider/2.0; +http://www.baidu.com/search/spider.html) Google:Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html) Sogou:Sogou web spider/4.0(+http://www.sogou.com/docs/help/webmasters.htm#07) Yahoo:Mozilla/5.0 (compatible; Yahoo! Slurp/3.0; http://help.yahoo.c... 2014年09月26日 汪洋大海 暂无评论 喜欢 0 阅读 3,157 views 次 阅读全文