导读:用 AutoKey 配置你的键盘,纠正常见的错别字,输入常用的短语等等。 本文字数:4579,阅读时长大约:6分钟https://linux.cn...
渗透测试之地基内网篇:域森林中权限提升
简介渗透测试-地基篇该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式方法,望大家能共同加油学到东西。请注意:本文仅用于技术讨论与研究,对于所有笔记中复现...
RSS: 优秀的个人情报来源
早些年,关注了一些技术博客,但不知道它是否更新文章,就只好偶而去翻翻看。关注的博客量少的时候,还应付得来,一旦多了,就觉得甚是费时间。后来才发现有RSS(聚合内容)这款神器,大大地节省时间,不用再不停...
这个1024夜晚不孤单,回顾我们以前挖过的洞~
1.唯品会某系统文件下载2.唯品会某分站SQL注入漏洞#1 注入点http://share.vip.com/Acts/SetCount?id=63200#2 PAYLOAD, 5秒后打开网页http:...
基于约束条件的SQL攻击
目前值得高兴的是,开发者在建立网站时,已经开始关注安全问题了——几乎每个开发者都知道SQL注入漏洞了。在本文中,我将为读者介绍另一种与SQL数据库相关的漏洞,虽然它的危害性与SQL注入不相上下,但目前...
Metasploit溢出phpMyAdmin漏洞
利用phpMyAdmin漏洞上传木马程序,获得webshell。 CGI脚本没有正确处理请求参数,导致源代码泄露,允许远程攻击者在请求参数中插入执行命令。...
ThinkPhp5.0.x 远程RCE简单分析
ThinkPhp5.0.x 远程RCE简单分析0x1 前言周五考完试,正在准备复习的时候,无聊的时候跑去水群,然后看到有师傅丢了个payload和文档,说是thinkphp5.0.x的远程rce,于是...
Samba远程代码执行漏洞(CVE-2017-7494) 附环境
版权声明:本文首发于微信号:inn0team此文章版权归属于 inn0team 所有转载请务必保留此声明,违者必究。漏洞信息2017年5月24日Samba发布了4.6.4版本,中间...
内网渗透之手机控制
作者:loversorry最近一直在研究从wifi破解到pc及手机控制,给大家分享个手机下载apk替换的方法,还望大牛多多指点!(一)环境: 目标机:192.168.247.130 渗透机kali:1...
美国再遭黑客袭击 外媒称有证据显示中国应负责
外媒称,白宫12日宣布,美国联邦政府人事管理局的电脑系统再次遭受黑客袭击。被怀疑与中国有关的黑客窃取的“敏感信息”涉及数百万联邦雇员,有些与国防和情报工作有关。据西班牙《阿贝赛报》网站6月13日报道,...
利用解析漏洞与写文件漏洞getwebshell小记一篇
0x01 目标基本信息搜集,发现敏感文件目标 xxx.com手工测试了下没发现注入,上传之类的,网站也很简单gpc也开着,所有就算有包含漏洞也没什么用了google一下也没发现什么有用的东西,后台地址...
看看传播“私密小视频”的后果【T00ls法律讲堂第七期】
刑法第367条第一款明确规定了“淫秽物品”的定义,即“具体描绘性行为或露骨宣扬色情的诲淫性的书刊、影片、录像带、录音带、图片及其他淫秽物品”;第二款、第三款对淫秽物品做了排除性规定,即有关人体生理、医...
27914