Author: 知道创宇404安全实验室 Date: 2016-08-04 "IPS Community Suite "是一款国外比较常见的cms。但在其4.1.12...
PHP Session 序列化及反序列化处理器设置使用不当带来的安全隐患
Taoguang Chen <@chtg> - 2014.11.11 PHP 内置了多种处理器用于存取 $_SESSION 数据时会对数据进行序列化和反序列化,常用的有...
DEDE_flink通杀注入利用工具
DEDE_flink 通杀注入利用工具 织梦 dedecms 前段时间爆的一个漏洞 。 手动不方便 就写了这个工具,检测网站更加简单。
2014_11_20_00_webvulnscan95(wvs最新版本)
2014_11_20_00_webvulnscan95 (wvs最新版本) 这是一款网络漏洞 扫描工具。通过网络爬虫测试你的网站安全,检测流 行的攻击 ,如交叉站点脚本,...
逆向工程学习第三天--另外一个ShellCode
上周自己打造的添加用户的shellcode太长,不过当时主要目的是为了锻炼手动asm,熟悉一些复杂的参数类型如何手动进行构造,然后通过堆栈传递。
渗透测试神器Burpsuite Pro v1.6.24(含下载)
众所周知,Burp Suite是响当当的web应用程序渗透测试 集成平台。从应用程序攻击表面的最初映射和分析,到寻找和利用安全漏洞 等过程,所有工具为支持整体测试程序而无缝地在一起...
Joomla反序列化通杀漏洞(版本低于3.4.5)复现的那些坑
这是最近流出来的一个漏洞,利用Joomla反序列化可以造成远程代码执行。关于该漏洞的分析可以参考一下链接:
学员渗透录二十八_Discuz!后台密码穷举工具
学员渗透录 二十八_Discuz!后台密码穷举工具 作者: 风炫 编辑:暗月
绕过安全狗用户限制提权
你还在为有安全狗而不能添加用户而烦恼么?那快来看~只需三步,在最新服务器安全狗 4.0.05221账号保护全开的状态下,我是如何用guest获取登陆权限的.前提是要有提权 exp哦...
qibocms通杀漏洞挖掘全过程[mOon]
qibocms通杀漏洞挖掘 全过程[mOon] 某个学员要求,录制整个漏洞挖掘 的过程,带带入门、就找个程序挖挖把。
学员渗透录十九 BlazeDVD Pro player 6.1缓冲区溢出利用
学员渗透录 十九 BlazeDVD Pro player 6.1缓冲区溢出使用 作者:新月 依旧是我们的新月的新作,以下就我们来围观,看整人。
joomla 反序列化漏洞 EXP(数种最近关于这个漏洞的exp)
joomla 反序列化漏洞 EXP (各种小程序) 第一个是原版:
68