演示站 [ Demo ]下载价格:800 资源币您需要先登录|注册后,才能购买资源售前咨询和售后服务点此咨询
xiaocms 审计笔记
转自基友 XXOO5 周末在家刚吃完晚饭,基友 DM 叫我一起来审计 xiaocms系统,也不知道他是受到啥刺激了。正好,除了 Code Review 公司项目代码及框架代码,未审...
Kali Linux 2017.3发布下载
Image NameDownloadSizeVersionsha256sumKali 64 bitHTTP | Torrent2.8G2017.3395bc0af107806e5bf06edc6ac4...
win10下打开jar文件没反应的解决办法
新买的本子一直觉得很卡很卡,怀疑是系统问题,于是今天升级了win10,结果发现burp没法打开了,不管怎么弄都没反应,换了好几个java版本也不行。 在CMD下运行命令: java...
一次突破PHP过滤的mysql日志写shell
客户要求对其站点进行SQL注入检测,并且通过注入拿下其服务器;因为客户要求保密性,所以在此略过诸多过程,直接大概述说一下本次渗透过程。
CVE-2017-11882 利用视频及POC
听说全版本通杀,作者也放出来了三个测试版本视频,视频来自youtube,请自行翻墙!
MSSQL 手工注入
报错注入: 例子:www.kfgtfcj.gov.cn/lzygg/Zixun_show.aspx?id=1 【1】首先爆版本:http://www.kfgtfcj.gov.cn/...
自定义美化wordpress登陆界面
本来想做一个前台的登陆界面的,折腾半天各种报错各种丑,前端实在弱爆了,因此决定采用插件来美化wordpress默认的登陆页面。
wordpress网站被劫持的原因及解决方案
将懒人网安和本站全站启用https后,便查看下搜索引擎的收录有么有更换成https的,也因此让我发现了一个非常震惊的事情!
Foosun DotNetCMS2.0登录绕过漏洞
Foosun DotNetCMS2.0的源码下载地址: download 在阅读Foosun DotNetCMS2.0代码时,我们发现了这样一处:
在Linux下出现文件包含漏洞的另类拿SHELL方法
创建一个PHP文件,允许用户通过文件参数包含文件。因此,使用文件参数,我们可以执行一个包含恶意代码的文件,使未经授权的访问是目标PC。从这里下载文件 我就用下方的文本文件里的PHP...
MSSQL 差异备份与log备份
利用差异备份提高提高backupwebshell的成功率,减少文件大小 步骤: declare @a sysname,@s nvarchar(4000) select @a=db_...
1156