GitHub上公开了一个VMware虚拟机逃逸漏洞的利用工具。该利用工具可影响VMware WorkStation 12.5.5之前的版本
上传绕过姿势汇总一字见血版
一字见血 秒看秒懂 1. filename在content-type下面 2. .asp{80-90} 3. NTFS ADS 4. .asp... 5. bounda...
请求伪造(update 20170208)
其他的场景的例子有时间再写,比如cookie在网络中被劫持… 作者:呆子不开口
Sanic <=0.5.0 static file任意文件读取
一个基于 Python3.5+ 的异步(asyncio+uvloop)web框架,与Flask有点相似,特点就是非常的快,每秒钟可处理30k请求。
xss利用csrf漏洞
xss漏洞 比如说
一款集合种类比较多的0day工具
今天因为有事,实在是不知道该更新什么,昨天看到群里拿这款软件在装逼
最新网页端优秀排名,自测
1.vdos 引荐理由:元老级别 持久波动 优点:无论在线运用人数多少 流量仍然波动 这是很多平台达不到的 缺陷:限制每日40次 操作不当容易封号 留意运用操作既可防止
百度XSS测试工具
今天看到了某款xss测试工具 文件名稱:响应国家号召,禁止资源下载
JCG路由命令执行漏洞分析
可以看到,这个固件包含了一个squashfs文件系统,这个系统实际上就是一个类linux系统,再次用binwalk提取这个squashfs文件系统。
几种网络流量特征提取工具
教你2分钟入侵网站+入侵工具。说起流光、溯雪、乱刀,可以说是大名鼎鼎无人不知无人不晓,这些都是小榕哥的作品。每次一提起小榕哥来,我的崇拜景仰就如滔滔江水,连绵不绝~~~~(又来了!...
不一般的渗透思路
1,ODAY比较多,你一天可以用ODAY日下很多系统的站,然后提交到中国被黑站点上,显示你的能力,何苦? 2,ASP类型,PHP类型注入的站,确实还是存在,你同样MD5破解,然后进后台拿个SHELL权...
某企业CMS管理系统通用SQL注入漏洞+GETSHELL
进入后台,可设置上传类型,直接GETSHELL,不要做坏事额! 详细请往下看
1156