Author:vspiders 首发地址:http://blog.csdn.net/vspiders/article/details/79643200最近和小伙伴们一起研究了下PH...
新思路php一句话过waf
前几天审计一套系统发现进行了加密 https://www.mfenc.com/, 网上解密还要钱就放弃了...
Navicat12注册机
Navicat是一套快速、可靠并价格相当便宜的数据库管理工具,专为简化数据库的管理及降低系统管理成本而设。
发现Google云平台漏洞并获得$7500赏金
本文讲述了一名乌拉圭17岁高中生,因对信息安全感兴趣,通过学习研究,独立发现谷歌云平台漏洞并获得$7500美金(此前,他曾发现了价值$10000美金的谷歌主机头泄露漏洞)。在谈论该...
XXE漏洞原理分析
现在越来越多主要的web程序被发现和报告存在XXE(XML External Entity attack)漏洞,比如说facebook、paypal等等。 举个例子,我们扫一眼这些...
Ubuntu存在本地提权漏洞(附 EXP 及应对措施)
今天下午,Twitter 用户 @Vitaly Nikolenko 发布消息,称 ubuntu 最新版本(Ubuntu 16.04)存在高危的本地提权漏洞,而且推文中还附上了 EX...
APTSimulator:功能强大的APT模拟攻击工具
今天给大家介绍的是一款名叫ATPSimulator的攻击模拟工具集(Windows Batch脚本),这套工具集可以让一台计算机系统看起来像受到了APT攻击一样。
DEDECMS找后台目录最有效的方法
本文转自安全脉搏,原文地址:[ GO ]仅针对windows系统首先看核心文件common.inc.php 大概148行左右
送一枚QQ邮箱钓鱼小程序
以前写的一篇渗透文章突然被T00LS公众号推送了,然而迎面便来了一位大黑阔。。。
Binwalk 固件分析工具
近期网络上爆发的厂商固件后门漏洞,如D-LINK 腾达路由器后门时用到的分析工具是Binwalk,最近又更新到最新版本。周五抽空翻译了下工具使用方法和例子。
DeDecms 任意用户密码重置漏洞POC&分析
Dedecms是一款开源的PHP开源网站管理系统。DeDecms(织梦CMS) V5.7.72 正式版20180109 (最新版) 由于前台resetpassword.php中对接...
提权奇技淫巧之Navicat获取ROOT、SA密码
在提权的过程中,如果能得到MYSQL的ROOT账号,又或者MSSQL的SA账号等等数据裤信息,会给我们的提权大大的增加成功的可能和提权效率。
26999