pythonpython基础 工作中遇到的小问题记录一下(还是太菜了),主要的是取两个list相同元素
记Rsync未授权利用
RsyncrsyncRsync利用 Rsync(remote synchronize)是一款实现远程同步功能的软件,它在同步文件的同时,可以保持原来文件的权限、时间、软硬链接等附加...
国内外黑客常用的渗透工具
神器分享 工欲善其事必先利其器,优秀的工具和资源,是每一个白帽必不可少的东西。本文来分享一下常用的一下工具
Mac终端利器 iTerm2严重RCE漏洞预警
iTerm2RCE iTerm2是全球最热门的终端模拟器之一,是开发人员经常使用的MacOS 终端工具,是Mac内置终端app最有力的热门开源工具替代品之一,被很多开发人员称为“M...
通过Web.config突破iis不能执行
Web.configiis执行 有时候拿到weshell可能是个可读写的目录里但是无法执行脚本, 我们可以通过上传特殊的 web.config 来突破执行限制.
几个不错的ddos工具
ddos ddos攻击是什么?不用我说了吧Anevicon - 基于UDP的强大负载生成器,用Rust编写。(开源的ddos) HOIC - 低轨道离子炮 LOIC - Windo...
Joomla 3.4.6-RCE漏洞预警
Joomla漏洞预警 Joomla是一套全球有名的CMS系统。Joomla基于PHP+MySQL数据库所开发出来的WEB软件系统,目前最新版本是3.9.12。
小记mysql拿webshell的几种方法
webshellmysql 随便记录一下笔记,方便查询.最近是想到什么就记什么.关于如何攻击mysql请直接看这篇>Mysql数据库渗透及漏洞利用总结写的很全
浅谈端口扫描利器masscan使用
端口扫描masscan 这款工具最装逼的是:masscan号称是世界上最快的扫描软件。 parrot os已经集成了这工具 项目地址
渗透测试实战——prime靶机入侵
靶机ctf 前几天在合天投了个稿,现在发出来和大家一起分享一下. 这也就是个很常规的流程,大家一起学习一下把
目录扫描工具dirsearch使用详解
dirsearch目录扫描 以后本站很少会再发安装之类的文章。dirsearch是一个python开发的目录扫描工具。和我们平时使用的dirb、御剑之类的工具一样,就是为了扫描网站...
分享phpstudy后门文件分析以及检测脚本
phpstudy后门 最近几天phpstudy后门好像有点火,我也没时间去深入研究.就直接转载了
1156