1、bWAPP 免费和开源的web应用程序安全项目。它有助于安全爱好者及研究人员发现和防止web漏洞。 地址:http://www.itsecgames.com/ 2、Damn Vulnerable ...
任意文件上传漏洞批量拿SHELL
谷歌关键字:inurl:newslist.asp?NodeCode= 利用方式:/admin/uploadfile.asp?uppath=mad.asp&upname=&a...
菜刀自写脚本之php端口转向
$strIp = $_SERVER['REMOTE_ADDR']; print $strIp; $rhost = "www.0dayhack.com";//目标 $rport = ...
入侵后必知的痕迹清理
但是只收集到了只能修改linux的日志 躲避管理员w查看 python logtamper.py -m 1 -u root -i 192.168.0.188清除指定ip的登录日志p...
百度推送文章内容到搜索引擎的方法
当你在网站上发布了一篇新的内容,你想第一时间告诉搜索引擎,这里有一个新页面,让蜘蛛快点来抓取,就可以用到百度自动推送功能了,百度推送到搜索引擎的方法有很多种,这几种方法针对的是不一...
asp类型网站漏洞0day总结
启航企业建站系统 cookie注入漏洞通杀所有版本 直接上exploit: javascript:alert(document.cookie="id="+escape("1 and...
MySQL hash 登陆0day及exp
MySQL hash 登陆0day及exp 文件名稱:响应国家号召,禁止资源下载
Fckeditor上传漏洞利用拿shell总结
FCKeditor FCKeditor编辑器页/查看编辑器版本/查看文件上传路径
Apache Struts2远程代码执行漏洞(s2-046)
漏洞描述 攻击者可构造HTTP请求头中的Content-Type值进行远程代码执行攻击。如果Content-Dispostion / Content-Length值无效则返回异常给...
文本加空格工具
其实网上的加空格的版本有很多种 今天带来的一款很简约的工具 &...
几行代码破解大多数Java加密【工具+源码】
大部分都可以直接在网上找到资料,所以就不做多的解释,直接看实现吧。
一款国外最新手机远控程序(SpyNote v2.4.1)
Spy Note是一个免费的Android RAT具有很大的功能。它类似于其他Android RAT,但它有更多的选择和更好的稳定性。
28216