MS14-058 CVE-2014-4113 最新提权 神器 亲测成功 Win64bit提权0day 漏洞 (CVE-2014-4113)
代码审计之逻辑上传漏洞挖掘
作者: felixk3y x00 前言 话说一个人的快乐,两个人分享就成为两份快乐,这个我看未必吧,倘若分享与被分享的两者之间是情敌关系,而分享者快乐的原因恰...
MySQL 配置优化
安装MySQL后,配置文件my.cnf在 /MySQL安装目录/share/mysql目录中,该目录中还包含多个配置文件可供参考,有my-large.cnf ,my-huge.cn...
基于代理的Web扫描器的实现
概述 在WEB业务上线前,QA测试阶段,可将QA的浏览器代理设到一个指定的代理中或测试pc拨入特定的vpn中,QA在测试功能的同时, 安全测试也会在后台同步完成,其好处不言而喻。
apache查找
读启动文件 /etc/inid.d/httpd 默认web路径 /var/www/html inux下Apache PHP MYSQL 默认安装路径 apache: 如果采用RPM包安装,安装路径应在...
PHPCMS某处设计缺陷可致authkey泄露
简要描述: 通杀v9所有版本(有条件). swfupload上传页面输出了 MD5(auth_key+sess_id), phpcms/modules/attachment/fun...
DiscuzX系列后台GETSHELL附方法
DiscuzX 系列后台GETSHELL附方法 作者 mOon www.moonsec.com 最近不少学员来问道 dzx 后台怎么拿WEBSHELL。
Mysql身份认证漏洞及利用(CVE-2012-2122)
MySQL versions from 5.1.63, 5.5.24, 5.6.6 are not. 测试方法2: 测试方法3:
MongoDB安全配置
MongoDB安全配置 作者:zhangsan 0x00 MongoDB权限介绍 1.MongoDB安装时不添加任何参数,默认是没有权限验证的,登录的用户可以对数据库任...
MetInfo5.3 最新版本SQL注射(可获取部分数据)
MetInfo5.3 最新版本SQL注射 search.php: $module=intval($module); if($class1)$module=0; if(intval(...
GNU BASH漏洞远程检测工具(CVE-2014-6271) 请勿用于非法目的
GNU BASH漏洞 远程检测工具(CVE-2014-6271) 请勿用于非法目的 用于检测自己的网站cgi程序是否存在漏洞 ,是否已经完整修复;
1433多线程批量爆破工具
1433多线程 批量爆破工具 这个工具也是找了很久的。 比较稳定,而且速度快。
65