发个免杀一句话已过狗
另类的SQL注入方法
前言:相比基于查询的SQL 注入,使用insert、update和delete进行SQL注入显得略显另类
继续完善asp的301快照劫持
<% Function GetLocationURL() Dim Url Dim ScriptName,QueryString ScriptName = Request.ServerVariab...
New御剑1.5 可查c段
New御剑1.5 可查c段 链接:http://pan.baidu.com/s/1o69VEiu 密码:xpqe 解压码 www.moonsec.com
M7lrv自动化cms测试平台
M7lrv自动化cms测试平台 类似于椰树的cms识别工具攻击平台 但是功能貌似更加强大!
分享群里一个mysql注入视频(SQLiGODS Syntax)
分享群里一个mysql 注入视频(SQLiGODS Syntax)
使用sqlmapapi.py批量化扫描实践
sqlmap可谓是sql注入探测的神器,优秀的探测功能可以让任何一个使用者无基础挖掘sql注入。wooyun上关于sqlmap的文章已经有6篇了,都没有科 普sqlmapapi.p...
SQL注入和XSS bypass waf 测试向量
1. 识别脆弱点 http://www.site.com.tr/uyg.asp?id=123'+union+selec+1,2,3-- http://www.site.com.tr/uyg...
Reflector+Reflexil 修改编译后的dll/exe文件
不知道大家有没有这样的经历:现场实施时测试出一个bug,明明知道某个dll/exe文件只要修改一二行代码即可,但手头没有开发环境,紧急情况下,可以用reflector + refl...
【社】大杀器社论坛
【社】大杀器社论坛 作者:mOon QQ:40497992 blog www.moonsec.com 0x01:简介
PHP常用正则表达式汇总
1. 平时做网站经常要用正则表达式,下面是一些讲解和例子,仅供大家参考和修改使用: 2. "^/d+$" ...
暗月百度&谷歌批量URL批量获取工具1.2
暗月 百度 &谷歌批量URL 批量获取工具1.2 作者:mOon blog:www.moonsec.com 很早就写了 但是感觉很少用
65