欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页颓废发表的文章第 7 页
      颓废
      颓废

      颓废

      暂无个人说明

      441 0 390.7K 15

      文件上传漏洞学习总结

      <对文件进行代码注入再配合任意解析调用/漏洞> 作者:0kami
      颓废 05月19日颓废's Blog628 views评论上传 文件
      阅读全文

      DM企业建站系统前台盲注

      前台cookie 时间盲注 该套cms主要的安全措施为htmlentities,在POST&&GET的输入点做了html实体化的操作,但是这并不转义单引号(默认不转...
      颓废 05月19日颓废's Blog723 views评论get post
      阅读全文

      asp图片木马的制作和使用(过任何免杀)

      主要亮点:图片木马(可以正常打开显示的木马) 先看代码: 仅需几步:图片和一句话木马合并,制作可以正常显示的图片木马。 0dayhack、找一张图片,名字改成0dayhack.jpg 2、 <%...
      颓废 05月19日颓废's Blog1,298 views评论asp 木马
      阅读全文

      mysql 注入方式

      0x00 – 报错注入 mysql 报错注入, 我们有时候会遇到没有正常数据回显的注入. 这时候就需要报错注入来获得我们需要的数据. 我们经常用到的有 floor(),updatexml(),extr...
      颓废 05月19日颓废's Blog524 views评论mysql 注入
      阅读全文
      颓废's Blog

      实战破解shift后门

      弱口令无果 随手按了几下shift键,居然发现有shift键后门 然后果断在shell上找到sethc.exe下载下来,然后载入OD
      颓废 05月19日588 views评论shell 后门
      阅读全文
      颓废's Blog

      实战入侵嘟嘟牛网吧系统管理端(附exp)

      文章来源于土司,理论通杀嘟嘟牛 首先这个系统比较老。看文件最后修改时间是11年的,漏洞有很多,不知道有没有前辈分享过。
      颓废 05月19日821 views评论page 漏洞
      阅读全文
      颓废's Blog

      熊海cms v1.0 PHP低版本无条件Getshell

      问题在index.php中,代码不多我直接贴出来了 Payload:/?r=../文件名 在PHP 5.3.29以下版本中可突破限制包含其他文件 Payload:../1.txt…...
      颓废 05月19日2,834 views评论file php
      阅读全文
      颓废's Blog

      Lvye Cms v3.1 XSS+Csrf Getshell

      问题在User.Class.php //78 - 95 line public function login($identifier, $password) { if (empty...
      颓废 05月19日928 views评论password xss
      阅读全文
      颓废's Blog

      某P2P系统对象自动绑定漏洞(可任意充值)

      这是国内某p2p平台账户余额功能 在账户余额的首页我们注册了账号进去以后发现余额是0元,需要充值才能进行投资理财然后提现。  在充值的页面可以同步余额,经过分析发现这个功...
      颓废 05月19日632 views评论充值 平台
      阅读全文

      CMD通杀所有连接过的WIFI密码

      1.管理员权限运行CMD 2.输入命令: for /f “skip=9 tokens=1,2 delims=:” %i in (‘netsh wlan show profiles’) do @echo...
      颓废 05月19日颓废's Blog535 views评论cmd wifi
      阅读全文
      颓废's Blog

      tomcat批量弱口令爆破工具(py版)附带源码

         
      颓废 05月19日2,202 views评论url www
      阅读全文

      通达最新EXP分享

      通达最新EXP分享   聪明的人都知道是什么东西   转载保留出处  谢谢
      颓废 05月19日颓废's Blog647 views评论center exp
      阅读全文
      37

      文章导航

      1 … 3 4 5 6 7 8 9 10 11 … 37

      最新文章

      • 漏洞通告|Git 远程代码执行漏洞(CVE-2025-48384) 07/10 22 views
      • 网警公布适用《网络数据安全管理条例》典型案例 07/10 17 views
      • 实战攻防 | 信息收集、权限提升、横向移动、服务利用 07/10 23 views
      • 用算力门槛阻击AI爬虫 07/10 18 views
      • 西门子、施耐德、菲尼克斯电气修复漏洞 07/10 12 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章149020
      • 分类48
      • 标签159152
      • 留言726
      • 链接0
      • 浏览23120854
      • 今日3
      • 本周353
      • 运行6553 天
      • 更新2025-7-10

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章149020 留言 726 访客23120854

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章149020
      • 分类48
      • 标签159152
      • 留言726
      • 链接0
      • 浏览23120854
      • 今日3
      • 本周353
      • 运行3390 天
      • 更新2025-7-10
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码