<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
<channel>
<title><![CDATA[adwin's blog]]></title> 
<description><![CDATA[自己选择的路，跪着，也要走下去！不知所措的青春]]></description>
<link>http://www.okadwin.com/</link>
<language>zh-cn</language>
<generator>www.emlog.net</generator>
<item>
	<title>PHP中通过bypass disable functions执行系统命令的几种方式</title>
	<link>http://www.okadwin.com/?post=160</link>
	<description><![CDATA[<p style="text-align:center;"><i>声明：本文公开的方法和脚本仅供学习和研究使用，任何团队和个人不得使用本文披露的相关内容从事违法网络攻击活动，否则造成的一切后果由使用者本人承担，与本文作者无关。</i></p><p style="text-align:center;"><b>目&nbsp; 录</b></p><p><b>一、 为什么要bypass disable functions</b></p><p><b>二、Bash漏洞导致的任意命令执行</b></p><p><b>三、LD_PRELOAD：...</b></p> <a href="http://www.okadwin.com/?post=160">阅读全文&gt;&gt;</a>]]></description>
	<pubDate>Fri, 20 Apr 2018 08:40:53 +0000</pubDate>
	<author>adwin</author>
	<guid>http://www.okadwin.com/?post=160</guid>

</item>
<item>
	<title>锤子手机云服务漏洞详情：自己的安全投入有多少呢？</title>
	<link>http://www.okadwin.com/?post=133</link>
	<description><![CDATA[<div class="post-content"><p>*本文阐述的漏洞已被上报锤子科技并已确认修补。 </p><p>Smartisan OS是锤子科技推出基于Android定制的移动操作系统。该系统于去年3月27日在国家会议中心由罗永浩首次公布。在2014年4月11日发布V0.9.9.7 alpha版本中，系统新增了云服务功能用来同步联系人、日历以及便签到云服务器。...</p></div> <a href="http://www.okadwin.com/?post=133">阅读全文&gt;&gt;</a>]]></description>
	<pubDate>Sat, 24 May 2014 16:37:48 +0000</pubDate>
	<author>adwin</author>
	<guid>http://www.okadwin.com/?post=133</guid>

</item>
<item>
	<title>曲线救国打完美迂回战术——不算提权的提权</title>
	<link>http://www.okadwin.com/?post=132</link>
	<description><![CDATA[<p>刚才搞到一台机器，虽然没用多长时间，但是过程也还算比较精彩，就寻思着发出来给大家分享，由于没什么特殊的部分，文章也是成功之后才写的，截图就不上了（其实主要原因是排版插入图片太费事），读者请自行脑补截图。</p>
<p>&nbsp;</p>
<p>描述事情经过之前先大概描述一下处境吧</p>
<p>&nbsp;</p>
<p>目标机器：</p>
<p>外网地址：211.211.2...</p>
<p></p> <a href="http://www.okadwin.com/?post=132">阅读全文&gt;&gt;</a>]]></description>
	<pubDate>Wed, 21 May 2014 17:44:51 +0000</pubDate>
	<author>adwin</author>
	<guid>http://www.okadwin.com/?post=132</guid>

</item>
<item>
	<title>一次检测引发的对随机数的探讨</title>
	<link>http://www.okadwin.com/?post=95</link>
	<description><![CDATA[<p>from deleter@f4ck team </p><p>&nbsp;</p><p>渗透过程毫无亮点，求不喷。没有牛逼的技巧，just for fun。<br /><br />
目标网站是aspx的，用的是商业源码。登陆系统，找到上传的地方，看源码。</p><p>&nbsp;</p><p><code>if(fileext!=".rar"&amp;&amp;fileext!=".r...</code></p> <a href="http://www.okadwin.com/?post=95">阅读全文&gt;&gt;</a>]]></description>
	<pubDate>Sat, 15 Jun 2013 02:55:05 +0000</pubDate>
	<author>adwin</author>
	<guid>http://www.okadwin.com/?post=95</guid>

</item>
<item>
	<title>发个企业CMS的漏洞</title>
	<link>http://www.okadwin.com/?post=54</link>
	<description><![CDATA[<p>= =，我不得不说，现在各种建站公司（个人）真的是鱼龙混杂。<br />
随便拿人家的源码来改一下就拿来发布。。。导致很多企业CMS(这还算的上是CMS嘛？)的原出处和作者根本无从考证。。。。<br />
=========================================================...</p> <a href="http://www.okadwin.com/?post=54">阅读全文&gt;&gt;</a>]]></description>
	<pubDate>Sat, 24 Mar 2012 15:52:45 +0000</pubDate>
	<author>adwin</author>
	<guid>http://www.okadwin.com/?post=54</guid>

</item>
<item>
	<title>用sqlmap来扒下她的内裤吧~</title>
	<link>http://www.okadwin.com/?post=38</link>
	<description><![CDATA[<p>这久十分流行各种扒裤，虽说一般来说都是拿下站以后再用脚本脱，但是有时候不得已可能也需要从注入点脱，这久离不开各种注入工具<br />
杨凡写了穿山甲怎么脱，sqlmap脱裤本来是07写的，我曾经用她脱过，先简单写一个，呵呵<br />
好吧，用一个真实的注入地址来演示(和谐过)<br />
看命令记录：</p><p>C:\sqlmap&gt...</p> <a href="http://www.okadwin.com/?post=38">阅读全文&gt;&gt;</a>]]></description>
	<pubDate>Fri, 10 Feb 2012 14:06:15 +0000</pubDate>
	<author>adwin</author>
	<guid>http://www.okadwin.com/?post=38</guid>

</item>
<item>
	<title>hao123—Sql Injection[from f4ck]</title>
	<link>http://www.okadwin.com/?post=35</link>
	<description><![CDATA[SO。。。刚刚在传说中的乌云漏洞提交平台看到有人贴出的hao123 的 Sql Injection 。<br />
我就不存档了 存着也不会有妹子出来。 拿出来发了 不知道那位老兄报的是不是这个点。<br />
target:<br /><a href="http://www.hao123.com/friends/index_blessing.php?id=2608" target="_blank">http://www.hao123.com/friends/index_blessing.ph...</a> <a href="http://www.okadwin.com/?post=35">阅读全文&gt;&gt;</a>]]></description>
	<pubDate>Tue, 07 Feb 2012 13:22:00 +0000</pubDate>
	<author>adwin</author>
	<guid>http://www.okadwin.com/?post=35</guid>

</item>
<item>
	<title>【元宵节快乐】两个企业网站管理系统0day批量拿站</title>
	<link>http://www.okadwin.com/?post=34</link>
	<description><![CDATA[<p>大家元宵节快乐！</p><p>话说今天是元宵节，更是基友uing07的生日。今天07在贴吧问我说，晚上是不是发个0day庆祝一下，呵呵，说实话，确实好久没活动了，哪有什么0day，好吧，然后我说那我马上开始挖，要是兄弟你人品爆发的话我就能挖到0day....</p><p>好吧，事实证明超哥你人品真心不错。。。。超哥生日快乐！</p><p>这...</p> <a href="http://www.okadwin.com/?post=34">阅读全文&gt;&gt;</a>]]></description>
	<pubDate>Mon, 06 Feb 2012 11:21:21 +0000</pubDate>
	<author>adwin</author>
	<guid>http://www.okadwin.com/?post=34</guid>

</item>
<item>
	<title>星外主机提权之读取注册表获得mssql的sa密码</title>
	<link>http://www.okadwin.com/?post=33</link>
	<description><![CDATA[<p>如果可以读取注册表的话，那么.....</p><p>星外主机注册表mssql密码位置<br />
HKEY_LOCAL_MACHINE\SYSTEM\LIWEIWENSOFT\INSTALLFREEADMIN\11<br />
HKEY_LOCAL_MACHINE\SYSTEM\LIWEIWENSOFT\INSTALL...</p> <a href="http://www.okadwin.com/?post=33">阅读全文&gt;&gt;</a>]]></description>
	<pubDate>Sun, 05 Feb 2012 11:32:31 +0000</pubDate>
	<author>adwin</author>
	<guid>http://www.okadwin.com/?post=33</guid>

</item>
<item>
	<title>天天团购getshell最新0DAY</title>
	<link>http://www.okadwin.com/?post=30</link>
	<description><![CDATA[<p>/*非原创*/</p><p>先暴路径：http://www.okadwin.com/modules/admin/tttuangou.mod.php<br />
&nbsp;<br />
然后上EXP：<br />
http://www.okadwin.com/index.php?mod=account&amp;code=Sendcheckma...</p> <a href="http://www.okadwin.com/?post=30">阅读全文&gt;&gt;</a>]]></description>
	<pubDate>Thu, 02 Feb 2012 11:18:00 +0000</pubDate>
	<author>adwin</author>
	<guid>http://www.okadwin.com/?post=30</guid>

</item></channel>
</rss>