数据库防下载这个话题已是老生常谈了,比较有效的解决方案就是,空间本身上设置。以下是两种白痴做法:1. 后缀改成 asa或asp 有点含量的就是再在里面加防下载表;但同样是找死,代码是可以插闭合的,把后...
螳螂捕蝉,黄雀在后——记对某韩国商城的渗透测试
先题目我是乱取的,文化水平差,不知道咋用词。呵呵一次逛Pentester 大牛博客,发现osmosis-kr-a-shopping-mall-systems-official-website此篇文章。...
【奇技淫巧】猥琐方法获取防爬虫网页源码
0x00 引言最近在整理一些搜索引擎的python脚本时,发现现在有很多引擎都不能直接通过urllib或者requests库来获取了,因为有很多网页采取了动态js以及防爬虫的措施,比如bing、zoo...
T00ls精华文:Windows server 2012 用户hash抓取方法研究(本地+域)
在http://msdn.itellyou.cn/下载了一个windows server 2012 (64) - DVD (Chinese-Sim...
【奇技淫巧】利用burpsuite去掉AWVS标识
Tips: 在用AWVS扫描的时候,有时候网站有防火墙或者WAF的时候,AWVS就扫不出来任何东西了或者直接就死掉了。这时候也就是说WAF或者防火墙的规则中有能识别AWVS的标...
Weblogic引发的血案-2
点击上方T00ls关注shell直接用WebLogic_Wls-Wsat_RCE_Exp.jar exp获取到shell,和上一篇文章一样。(最近新出的Weblogic漏洞,不知大家试了没)攻击此杀软...
某里巴巴存在任意URL跳转漏洞(提交被驳回故公开)技术交流
某天看到一篇文章,pdf支持JavaScript脚本灵光一闪,如果把xss代码加到pdf文件中会怎么样经过测试,构造了一些可行的poc文档,眼看双十一快到了,顺便测试下某里巴巴经测试:某里巴巴SRC上...
【奇技淫巧】Intellij IDEA调试ysoserial等Java项目的方法
用Intellij IDEA调试Java项目是研究Java安全的必备技能点,之前在其他地方分享过相关方法,这次在土司也分享一下,省点复活币 。以 https://github.com/frohoff/...
【奇技淫巧】攻击者发现-Apache Shiro payload AES解密
攻击者发现-Apache Shiro payload AES解密恶意 Cookie rememberMe值构造前16字节的密钥 -> 后面加入序列化参数 -> AES加密 -> ba...
315爆光的WiFi探针算什么,你的所有信息这里都有
序言本篇文章与每一个人都息息相关,在数据特别是个人信息有关的数据成为比石油还贵的资产的今天,您可能不知道您所有富有价值个人信息正在被偷偷地收集并且集中,我们每个人,正在互联网的世界里“裸奔”。为了曝光...
应急处置原则:电子证据的挥发性
前篇 《事件处置(续):我的WIRTK》 原则部分,忘了写一条很重要的原则:电子证据的挥发性。但是,从工具整理的顺序上来看,其实也是体现出了这条原则的 —— 不知道看过上篇文章的朋友是否发现了其中的奥...
你和目标只差一个shell的距离
详情可直接 '阅读原文' , 亦可移步至个人博客 https://klionsec.github.io/2016/09/27/revese-shell...
25837