<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
  <channel>
    <title>噩靈戰隊 - Web渗透测试</title>
    <link>http://bbs.x-xox-x.com/forum.php?mod=forumdisplay&amp;fid=2</link>
    <description>Latest 20 threads of Web渗透测试</description>
    <copyright>Copyright(C) 噩靈戰隊</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Sun, 20 May 2012 22:41:35 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>http://bbs.x-xox-x.com/static/image/common/logo_88_31.gif</url>
      <title>噩靈戰隊</title>
      <link>http://bbs.x-xox-x.com/</link>
    </image>
    <item>
      <title>burp suite教程</title>
      <link>http://bbs.x-xox-x.com/forum.php?mod=viewthread&amp;tid=189</link>
      <description><![CDATA[作者：小冰

都没人回复。。悲惨啊。。]]></description>
      <category>Web渗透测试</category>
      <author>小冰</author>
      <pubDate>Mon, 06 Feb 2012 06:55:41 +0000</pubDate>
    </item>
    <item>
      <title>dedecms 漏洞利用总结</title>
      <link>http://bbs.x-xox-x.com/forum.php?mod=viewthread&amp;tid=167</link>
      <description><![CDATA[[ 本帖最后由 蛆总 于 2011-11-30 20:42 编辑 ]]]></description>
      <category>Web渗透测试</category>
      <author>蛆总</author>
      <pubDate>Wed, 30 Nov 2011 12:37:04 +0000</pubDate>
    </item>
    <item>
      <title>SQL手工注入基础详解---- MySQL篇</title>
      <link>http://bbs.x-xox-x.com/forum.php?mod=viewthread&amp;tid=152</link>
      <description><![CDATA[作者ragonEgg
信息来源: 噩靈戰隊[Evil-Soul Security Team] http://bbs.x-xox-x.com/
    和MySQL数据库搭配在一起的大多数都是PHP脚本，注入在PHP脚本也是非常泛滥的，但在php脚本中，最常见的是数字型的注入，在php ...]]></description>
      <category>Web渗透测试</category>
      <author>DragonEgg</author>
<enclosure url="http://bbs.x-xox-x.com/data/attachment/forum/201111/23/125824969pf69m9p9ni96u.jpg" length="255632" type="image/jpeg" />      <pubDate>Wed, 23 Nov 2011 05:03:58 +0000</pubDate>
    </item>
    <item>
      <title>OWASP Zed Attack Proxy v.1.3.2 Released</title>
      <link>http://bbs.x-xox-x.com/forum.php?mod=viewthread&amp;tid=149</link>
      <description><![CDATA[The OWASP Zed Attack Proxy (ZAP) is an easy to use integrated penetration testing to find vulnerabilities in web applications. is designed to be used by people with a wide range of security experience and, as such, is ideal for functional testers and ...]]></description>
      <category>Web渗透测试</category>
      <author>coldstone</author>
      <pubDate>Sun, 20 Nov 2011 12:04:09 +0000</pubDate>
    </item>
    <item>
      <title>Fastbot SQLi Autosearch</title>
      <link>http://bbs.x-xox-x.com/forum.php?mod=viewthread&amp;tid=148</link>
      <description><![CDATA[注:转载...]]></description>
      <category>Web渗透测试</category>
      <author>coldstone</author>
      <pubDate>Sun, 20 Nov 2011 08:53:48 +0000</pubDate>
    </item>
    <item>
      <title>关于xss漏洞的利用</title>
      <link>http://bbs.x-xox-x.com/forum.php?mod=viewthread&amp;tid=144</link>
      <description><![CDATA[请教各位大牛。
xss的详细利用过程。
今天遇见了站，留言板存在xss。
我在网上查了些资料，有很多都是调用远程js，从而实现添加管理员神马的。

有没有神马更简便有效的方法？

先谢谢各位了。。。
 ...]]></description>
      <category>Web渗透测试</category>
      <author>coldstone</author>
      <pubDate>Sat, 19 Nov 2011 05:20:40 +0000</pubDate>
    </item>
    <item>
      <title>一句话木马在防注入中的利用</title>
      <link>http://bbs.x-xox-x.com/forum.php?mod=viewthread&amp;tid=143</link>
      <description><![CDATA[文章作者：雕牌 [ESST] 
信息来源：噩靈戰隊[Evil-Soul Security Team]（http://bbs.x-xox-x.com）
2007-11-08]]></description>
      <category>Web渗透测试</category>
      <author>雕牌</author>
      <pubDate>Fri, 18 Nov 2011 07:49:04 +0000</pubDate>
    </item>
    <item>
      <title>对良精科技企业网站管理系统的漏洞简析与技巧</title>
      <link>http://bbs.x-xox-x.com/forum.php?mod=viewthread&amp;tid=142</link>
      <description><![CDATA[文章作者：雕牌 [ESST] 
信息来源：噩靈戰隊[Evil-Soul Security Team]（http://bbs.x-xox-x.com）
N年前发表在黑客手册
良精科技企业网站管理系统简称：liangjing.net，程序界面很美观。有中英文双语版。可以不用修改 ...]]></description>
      <category>Web渗透测试</category>
      <author>雕牌</author>
<enclosure url="http://bbs.x-xox-x.com/data/attachment/forum/201111/18/154328o439m1y3y747eeme.bmp" length="1370550" type="image/jpeg" />      <pubDate>Fri, 18 Nov 2011 07:45:19 +0000</pubDate>
    </item>
    <item>
      <title>baidu空间也挂马又是微软的错(发表于2007年8月X档案)</title>
      <link>http://bbs.x-xox-x.com/forum.php?mod=viewthread&amp;tid=141</link>
      <description><![CDATA[文章作者：雕牌 [ESST] 
信息来源：噩靈戰隊[Evil-Soul Security Team]（http://bbs.x-xox-x.com）
发过来凑数的
一，前言
    这个是baidu空间挂马是在上个月就发现了，那是在浏览一个人的百度空间后弹出一个广告，那 ...]]></description>
      <category>Web渗透测试</category>
      <author>雕牌</author>
<enclosure url="http://bbs.x-xox-x.com/data/attachment/forum/201111/18/1540107emjabvzlvhepmco.bmp" length="1115322" type="image/jpeg" />      <pubDate>Fri, 18 Nov 2011 07:40:46 +0000</pubDate>
    </item>
    <item>
      <title>发个简单后台都看看 能拿下的说说方法呀</title>
      <link>http://bbs.x-xox-x.com/forum.php?mod=viewthread&amp;tid=137</link>
      <description><![CDATA[http://www.sywomen.com/news/admin/login.asp
admin 
18673956801


大家的发表下意见]]></description>
      <category>Web渗透测试</category>
      <author>xinian</author>
      <pubDate>Wed, 16 Nov 2011 15:20:28 +0000</pubDate>
    </item>
    <item>
      <title>请各位大牛们帮小弟看下这个可以拿下不</title>
      <link>http://bbs.x-xox-x.com/forum.php?mod=viewthread&amp;tid=135</link>
      <description><![CDATA[http://www.ydjh888.com/ewebeditor/ewebeditor.htm    ewebeditor编辑器4.8的      默认后台数据库都删了]]></description>
      <category>Web渗透测试</category>
      <author>xinian</author>
      <pubDate>Wed, 16 Nov 2011 14:37:40 +0000</pubDate>
    </item>
    <item>
      <title>浅谈Padding Oracle攻击</title>
      <link>http://bbs.x-xox-x.com/forum.php?mod=viewthread&amp;tid=134</link>
      <description><![CDATA[自己下载把]]></description>
      <category>Web渗透测试</category>
      <author>小博</author>
      <pubDate>Wed, 16 Nov 2011 06:55:33 +0000</pubDate>
    </item>
    <item>
      <title>详解强大的SQL注入工具——SQLMAP</title>
      <link>http://bbs.x-xox-x.com/forum.php?mod=viewthread&amp;tid=133</link>
      <description><![CDATA[自己下载去看把]]></description>
      <category>Web渗透测试</category>
      <author>小博</author>
      <pubDate>Wed, 16 Nov 2011 06:52:46 +0000</pubDate>
    </item>
    <item>
      <title>社会工程学必备知识-读心术</title>
      <link>http://bbs.x-xox-x.com/forum.php?mod=viewthread&amp;tid=131</link>
      <description><![CDATA[文章作者：Trojan [ESST]信息来源：噩靈戰隊[Evil-Soul Security Team]（http://bbs.x-xox-x.com）最近挖坟，百度了几年前写的社工文章，很多朋友加我Q，说写的很精彩看后热血澎湃。想和我学社工。。。其实社工在网上没什么的，就是各种搜索，各种试探。运气很重要。其 ...]]></description>
      <category>Web渗透测试</category>
      <author>Trojan</author>
      <pubDate>Wed, 16 Nov 2011 06:17:22 +0000</pubDate>
    </item>
    <item>
      <title>社工纸妹。。。</title>
      <link>http://bbs.x-xox-x.com/forum.php?mod=viewthread&amp;tid=124</link>
      <description><![CDATA[文章作者：七佳 
信息来源：噩靈戰隊[Evil-Soul Security Team]（http://bbs.x-xox-x.com）哎光棍节你受得起么。想找妹子聊天都没有，无聊乱加上个游戏群，进群了看到他们聊着怎么过光棍节，于是我也就加入OOXX聊起来了 ...]]></description>
      <category>Web渗透测试</category>
      <author>七佳</author>
<enclosure url="http://bbs.x-xox-x.com/data/attachment/forum/201111/15/222950531o6oe6oa15200e.jpg" length="85853" type="image/jpeg" />      <pubDate>Tue, 15 Nov 2011 14:34:55 +0000</pubDate>
    </item>
    <item>
      <title>SQL手工注入基础详解----MSSQL篇</title>
      <link>http://bbs.x-xox-x.com/forum.php?mod=viewthread&amp;tid=123</link>
      <description><![CDATA[作者ragonEgg
信息来源: 噩靈戰隊[Evil-Soul Security Team] http://bbs.x-xox-x.com/
     一：注入点的判断 
    当我们在URL后特殊字符或语句，使其报错时，若在返回的信息中有类似“[Microsoft][ODBC SQL Server D ...]]></description>
      <category>Web渗透测试</category>
      <author>DragonEgg</author>
<enclosure url="http://bbs.x-xox-x.com/data/attachment/forum/201111/15/2138065ccd8vc5codpuc5c.jpg" length="165022" type="image/jpeg" />      <pubDate>Tue, 15 Nov 2011 14:04:34 +0000</pubDate>
    </item>
    <item>
      <title>SQL手工注入基础详解---- Access篇</title>
      <link>http://bbs.x-xox-x.com/forum.php?mod=viewthread&amp;tid=113</link>
      <description><![CDATA[SQL手工注入基础详解
作者ragonEgg
信息来源: 噩靈戰隊[Evil-Soul Security Team] http://bbs.x-xox-x.com/
       复习了一下以前学习手工注入时做的笔记，想 ...]]></description>
      <category>Web渗透测试</category>
      <author>DragonEgg</author>
<enclosure url="http://bbs.x-xox-x.com/data/attachment/forum/201111/13/1114114uaajv4l4qijpp4e.jpg" length="47511" type="image/jpeg" />      <pubDate>Sun, 13 Nov 2011 03:24:36 +0000</pubDate>
    </item>
    <item>
      <title>燕文蝶企业网站管理系统注入漏洞</title>
      <link>http://bbs.x-xox-x.com/forum.php?mod=viewthread&amp;tid=107</link>
      <description><![CDATA[文章作者：Trojan [ESST] 
信息来源：噩靈戰隊[Evil-Soul Security Team]（http://bbs.x-xox-x.com）

Date: 2010-11-18 10:41:07

custom.asp

测试方法
本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!
构造语句:
http://www.x-xox-x.net/custom. ...]]></description>
      <category>Web渗透测试</category>
      <author>Trojan</author>
      <pubDate>Fri, 11 Nov 2011 12:20:58 +0000</pubDate>
    </item>
    <item>
      <title>wscript.shell关闭时提权用到的小技巧</title>
      <link>http://bbs.x-xox-x.com/forum.php?mod=viewthread&amp;tid=93</link>
      <description><![CDATA[可能有很多人，看到关闭了wscript.shell,就感觉没提权的希望了。就会放弃。
一般当闭上面组件时，你上传cmd.exe到上面去是运行不了命令的。运行时会说出错。
要想让运行命令可以试试这种方法，成功率为五五之数。
把下面代码复制：


保存为一个asp文件，然后传到网站目 ...]]></description>
      <category>Web渗透测试</category>
      <author>DragonEgg</author>
      <pubDate>Wed, 09 Nov 2011 09:52:17 +0000</pubDate>
    </item>
    <item>
      <title>在shell下一些能用来收集信息的vbs</title>
      <link>http://bbs.x-xox-x.com/forum.php?mod=viewthread&amp;tid=92</link>
      <description><![CDATA[3389端口查询

列iis信息


VBS连接access

vbs操作注册表

vbs 劫持

vbs 读取目录所有文件

vbs正则表达式]]></description>
      <category>Web渗透测试</category>
      <author>DragonEgg</author>
      <pubDate>Wed, 09 Nov 2011 09:43:30 +0000</pubDate>
    </item>
  </channel>
</rss>
