Gourdscan v2.0与第一版Gourdscan比较 redis-server ./redis.conf 启动redis python sqlmap...
从django的SECRET_KEY到代码执行
0x00 背景 最近审查代码发现某些产品在登录的JS代码中泄露了SECRET_KEY,将该值作为密码加密的盐,这样就暴露了加密salt不太好吧,更重要的是对django的安全造成了极大的威胁。 0x0...
MS14068域控提权漏洞及其防护
0x00 背景 Windows Kerberos对 kerberos tickets中的 PAC(Privilege Attribute Certificate)的验证流...
安全扫描神器Acunetix Web Vulnerability Scanner 10发布(含破解版下载)
安全扫描神器Acunetix Web Vulnerability Scanner 10发布(含破解版下载) Acunetix Web Vulnerability Sca...
CakePHP <= 1.3.5 / 1.2.8 Cache Corruption Exploit
#!/usr/bin/python # # burnedCake.py - CakePHP <= 1.3.5 / 1.2.8 Cache Corruption Exploit # written...
渗透测试执行标准(PTES)
渗透测试执行标准(PTES) 摘要: 在进行任何实验、执行一次渗透测试时,请确信你拥有一个细心的、可实施的技术流程,而且还应该是可以重复的。作为一名渗透测试者,你需要确...
解密JBoss和Weblogic数据源连接字符串和控制台密码
现在越来越多的站喜欢用java语言的框架做web应用了,这里应用有很多大型站点经常采用jboss或者weblogic做web服务器。出于安 全原因,他们都提供把数据源连接密码以及w...
网银大盗Zeus、SpyEye幕后团伙被欧洲警方逮捕
欧洲刑警组织,这个来自6个不同欧洲国家的执法部门逮捕了一个基于乌克兰的大型网络犯罪团伙,这个团伙被指涉嫌开发、散布和部署著名网银木马Zeus和SpyEye。 根据欧洲刑警组织官网上...
C#对字符串加密解密
using System; using System.Collections.Generic; using System.Linq; using System.Text; using System.S...
黑客军团《第一二季度下载》
黑客军团《第一二季度下载》 第一季 链接:http://pan.baidu.com/s/1jHVbdtW 密码:efsx 第二季 http://cn163.net/a...
执行powerhsell脚本的方法
2.把ps脚本传到本地后执行 3.本地交互式执行 4.把ps脚本编码成base64来执行[实战用的最多]
利用Weblogic进行入侵的一些总结
本文主要总结一下在利用Web logic进行渗透 时的一些错误的解决方法以及一些信息的收集手段。
68