扫描 nmap: 2012-03-31 09:15:17 whois 域名/ip 查看域名的详细信息。 ping 域名/ip 测试本机到远端主机是否联通。 dig 域名/ip 查看域名解析的详细信息。...
内网渗透方面的总结
问题一:跨域渗透 在一个内网中a域(a.ab.abc.com的)的域管权限已获取,整个域已经控制。通过net view /domain:b看到b域(b.ab.abc.com)内有很多机器,用A域的机器...
程序员该如何防御xss类漏洞
1、用户输入原样输出 利用方法:直接在输出的地方进行xss攻击 解决方案: 需要进行过滤,最常见的比如过滤 < 、>, 如下内容输入:
Mysql 另类盲注中的一些技巧
很多技巧从国外的paper学到的,不过国内没有多少人使用,所以发出来,笔记下~
xiuno bbs后台代码执行漏洞
官方介绍: Xiuno 这个名字来源于圣斗士星矢白羊座的黄金圣斗士修罗,他的攻击速度和战斗力是十二宫最强的,他是速度和力量的化身;在佛教里面,修罗为六道之一,处于人道和天道之间的一道,半人半神,性情刚...
java环境变量设置
下载java环境变量设置所需的jdk并安装,下载地址:http://download.oracle.com/otn-pub/java/jdk/7u2-b13/jdk-7u2-window...
dedecms爆后台文件技巧
1.include/dialog/select_soft.php文件可以爆出DEDECMS的后台,以前的老板本可以跳过登陆验证直接访问,无需管理 员帐号,新版本的就直接转向了后台. &nb...
非你莫属20130407 4号求职者 这个二货笑死我
反正笑死我 我草
教材更新到二十八课(绕过d盾继续注入)
教材更新到二十八课(绕过d盾继续注入) 你可以看到 get post默认的规则 针对这些规则 在某些环境下面 我们都可以无视。
Exploiting Jolokia Agent with Java EE Servers
本文作者:RicterZ**0x00 - About Jolokia**Jolokia 是一个通过 HTTP 的 JMX 连接器,提供了类 RESTful 的操作方式,可以通过 P...
[CVE-2017-15709]Apache ActiveMQ Information Leak
2017年的第二个cve问题原因:Apache ActiveMQ默认消息队列61616端口对外,61616端口使用了OpenWire协议,这个端口会暴露服务器相关信息,这些相关信息...
[CVE-2017-3066]Adobe Coldfusion BlazeDS Java反序列化漏洞
Exploit Title: Adobe Coldfusion BlazeDS Java Object Deserialization RCE Date: February 6, ...
1156