知名渗透测试 套件Burp Suite Pro v1.6 beta破解版公布 Burp Suite 是用于渗透测试 web 应用程序的集成平...
SHOPEX 4.8.5后台任意上传获取webshell
SHOPEX 4.8.5后台任意上传获取webshell,本地构造GIF89欺骗头文件一句话木马,上传并替换plugins下的PHP文件(原文件自动备份),导致获取WEBSHELL
暗月信息安全论坛YY语音视频公开课(111分钟)
一:前言 暗月 信息安全论坛YY语音视频公开课(111分钟) 这一期公开课 是315 也就是昨天晚上在网吧的实战与操作的。
使用sqlmap的 --start --stop参数进行数据采样分析
作者:该隐亲们,一定会遇到过一些站某些表的数据量很大,这种情况通常是可以预见的,或者未知的。 可预见性的: (推测:里面肯定记录一些日志,日积月累,数据量会随着系统的访问量,使用频...
我使用过的Linux命令之curl - 强大的网络传输工具
curl命令是一个功能强大的网络工具,它能够通过http、ftp等方式下载文件,也能够上传文件。其实curl远不止前面所说的那些功能,大家可以通过man curl阅读手册页获取更多...
暗月信息安全论坛YY公开课(214.3.15 星期六晚八点)
暗月 信息安全论坛YY公开课(214.3.15 星期六晚八点) 2014.3.15 (星期六晚八点)暗月 YY公开课第一期 0x01:网站收费业务破解->收费音乐免费下载 0...
wp爆路径
还是可以的 wp-content/plugins/hello.php
curl 命令使用
可以看作命令行浏览器1、开启gzip请求 curl -I http://www.sina.com.cn/ -H Accept-Encoding:gzip,defalte 2、监控网...
渗透SCADA工控系统过程解析
一直以来,2010年发生的Stuxnet案件被安全专家认为是一场有目的性的网络战争,攻击者使用一个精心设计的恶意软件打击在伊朗核工厂内SCADA系统。 尽管在多数情况下,SCADA工控系统扮演着相当重...
破那个垃圾安全狗技术总汇
安全狗很牛吗? 无视!! 过安全狗主要过哪几方面: 作者:鬼哥 版权:www.90sec.org 1.过注入 2.过大马被阻拦访问 3.过菜刀连接一句话被拦截 4.过1.asp;.jpg这...
nginx 1.3.9-1.4.0 DoS PoC
# Exploit Title: nginx v1.3.9-1.4.0 DOS POC (CVE-2013-2070) # Google Dork: CVE-2013-2070 # Date: 16....
利用pcntl_exec突破disable_functions
在做渗透的时候被disable_functions 卡住不能执行命令 是家常便饭,今天在一国外虚拟主机上又被卡了,但我在执行phpinfo();的时候眼前闪过–enable-pcn...
1156