【社】大杀器社论坛 作者:mOon QQ:40497992 blog www.moonsec.com 0x01:简介
PHP常用正则表达式汇总
1. 平时做网站经常要用正则表达式,下面是一些讲解和例子,仅供大家参考和修改使用: 2. "^/d+$" ...
暗月百度&谷歌批量URL批量获取工具1.2
暗月 百度 &谷歌批量URL 批量获取工具1.2 作者:mOon blog:www.moonsec.com 很早就写了 但是感觉很少用
GourdScan分布式被动扫描神器
GourdScan分布式被动扫描神器 被动式注入检测工具 程序使用python与php开发,需要安装python。 利用sqlmapapi进行漏洞 的检测,然后通过浏览器代理方式获...
Apache Tomcat样例目录session操纵漏洞
0x00 背景 前段时间扫到的漏洞 ,研究了下,感觉挺有意思的,发出来和大家分享下,有啥不对的地方还请各位拍...
漏洞分析:WordPress图片插件Fancybox-For-WordPress漏洞导致批量挂马
Fancybox For WordPress 是一款很棒的WordPress 图片插件,它可以让你的WordPress图片弹出一个漂亮的浏览界面,展示丰富的弹出层效果。
新书推荐:代码审计:企业级web代码安全架构
※代码审计环境准备 ※漏洞挖掘和修复方法 ※功能怎么设计更安全
强大的安卓手机远程管理工具 – Droidjack
Droidjack 是一款针对安卓手机远程管理工具,你可以利用它在PC上对手机进行远程操控,不仅功能强大,使用也很方便。
LDAP注入与防御剖析
作者:r00tgrok [目录] 0x00 前言 0x01 LDAP出现背景 0x02 LDAP的特性 0x03 LDAP注入攻击剖析 0x04 防御LDAP注入 0x05 本文小...
SQLMAP注入神器
SQLMAP注入 神器 官方网址: http://sqlmap.org/ svn checkout sqlmap-dev sqlmap.py -u "http://www.isla...
利用腾讯微博获取QQ号
3. 随便转发一条他发的微博到你的QQ 空间 4. 进入你的QQ 空间可以看到刚才转发的
AfterLogic WebMail最新版任意文件包含
AfterLogic Web Mail任意文件包含,包括最新版,和老版本都存在这个问题,无需登录。
68