1.签到直接右键查看源代码,over2.easy_web13.easy_web2抄的我p神的思路POST /?shell=.%20%2F%3F%3F%3F%2F%3F%3F%3F%3F%3F%3F%3...
CNVD漏洞周报2021年第27期
2021年7月05日-2021年7月11日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞541个,其中高危漏洞129...
绕过XSS的多种方式
(1)利用<>标记注射Html/Javascript.<script>alert('XSS')</script>(2)利用Html标签属性执行XSS很多HTML都支...
一次博客被日的分析之逮到攻击者
无意中看到很久之前 jasonx大佬分享的一个入侵分析事件!原文地址:http://33h.co/2txee前言:人在江湖漂,哪能不挨刀。小弟我的博客在21号被日了,想不到从来都是我日人,如今却惨被人...
如何使用Python提取pdf表格及文本,并保存到excel
来自公众号:Python大数据分析pdf是一种便携式文档格式,由Adobe公司设计。因为不受平台限制,且方便保存和传输,所以pdf非常受欢迎。目前市场上有很多pdf工具,大部分是阅读类,也有支持对pd...
海地总统莫伊兹遇刺——疑点重重
当地时间7月7日,海地临时总理克洛德·约瑟夫发布声明称,该国总统若弗内尔·莫伊兹当天在家中遇刺身亡。当天晚些时候,海地司法部门发布初步调查结果,莫伊兹身中12枪,左耳、右臂、左腿和脸部各中一枪,腹部连...
【实用】Linux 应急响应手册 v1.1
经过了几个月的努力,我终于完成了Linux应急响应手册,这份手册力争让所有人可以独立完成Linux的应急响应我推荐攻击方的人员也看一看手册内容,因为其中包含一些隐藏足迹的小手段我真的巨想把整个近3万字...
HackTheBox-windows-Forest
一个每日分享渗透小技巧的公众号大家好,这里是 大余安全 的第 85 篇文章,本公众号会每日分享攻防渗透技术给大家。靶机地址:https://www.hackth...
Exchange邮箱服务器后利用
Exchange邮箱服务器后利用目录使用PSSession连接Exchange服务器管理邮件 导出邮件 &n...
如何攻击Java Web应用
越来越多的企业采用Java语言构建企业Web应用程序,基于Java主流的框架和技术及可能存在的风险,成为被关注的重点。本文从黑盒渗透的角度,总结下Java Web应用所知道的一些可能被利用的入侵点。1...
案例精选丨轨交综合监控系统等级保护三级建设项目
项目背景2010年12月,《上海市城市轨道交通近期建设规划(2010-2015)》正式获国家发改委批复,包括7个项目,线路总长约220公里,车站共计130座。威努特作为城市轨道交通网络安全建设经验最为...
假如拥有超级算力可以做些什么?
美国防部利用强大的安全算力,增强美军数字化作战能力以及在网络空间的主权,为应对当前以及未来多变的信息化战场积蓄力量。一个偶然机会,在知乎上翻到了这样一个帖子:如果黑客拥有一台算力无限的主机,他能做什么...
27096