来自公众号:小林coding前言在日常生活或工作中,我们在判断与对方网络是否畅通,使用的最多的莫过于 ping 命令了。“那你知道 ping 是如何工作的吗?”...
关于Adobe PDF 0day的故事
今天StarLabs 发布了他们之前在天府杯上用的adobe pdf 完整exploit,该漏洞是一个 JS API UAF漏洞,利用代码公布在github上,以及利用思路分析文章:https://s...
cmseasy最新版SQL注入漏洞+Bypass 360webscan方法
先下载最新版(2015-03-18):http://ftp.cmseasy.cn/CmsEasy5.x/CmsEasy_5.5_UTF-8_20150318.zip 经过神器比对,发现最新版进行了一些...
端口扫描金字塔
21 ftp 主要看是否支持匿名,也可以跑弱口令22 ssh 弱口令爆破23 telnet 弱口令爆破69/udp TFTP udp端口80 web 常见渗...
Ecshop V3.0.0 flow.php SQL注射漏洞
0x01 背景Ecshop在flow.php文件上出现过很多次的注入漏洞,没想到在3.0.0版本再次出现这个问题,真是遗憾啊~0x02 漏洞分析缺陷文件flow.php:<?phpelseif&...
入侵(适用于windows xp sp0 sp1,只看思路) 类似 armitage
root@kali:~# msfconsolemsf > workspacemsf > db_statusmsf > workspace -a testlabmsf > db_...
Struts(S2-048)远程命令执行漏洞分析
一、漏洞分析1.1漏洞背景Apache的Struts2是一个优雅的,可扩展的开源MVC框架,主要用于创建企业级的Java Web应用程序。在Struts 2.3.X系列的Showcase插件中演示St...
漏洞预警-Oracle WebLogic wls9-async 组件反序列化远程命令执行漏洞
漏洞概述WebLogic Server 是美国甲骨文(Oracle)公司开发的一款适用于云环境和传统环境的应用服务中间件,它提供了一个现代轻型开发平台,支持应用从开发到生产的整个生命周期管理,并简化了...
记一次常规的XX智慧校园系统测试
正文第一步,拿到网址,查看一些基本的业务点漏洞url: https://xxx.edu.cn/cas/login点击上方的更换手机号输入这个老师的工号(随缘老师别怪我)005567想更换手...
如何使用谷歌Chrome浏览器窃取Windows密码
写在前面的话 利用Windows操作系统的SMB文件共享协议来窃取身份凭证的攻击技术长久以来都一直存在,这是一个难以避免的问题。虽然这种技术有多种实现方式,但大多都局限于本地网络内。在过去的...
国内Foscam制造的IP摄像头被曝出大量漏洞
点击上方蓝字可以订阅哦近期,研究人员在国内Foscam制造的IP摄像头中发现了大量安全漏洞。据了解,这些漏洞其实早在几个月前就已经上报给厂商了,但直到目前为止我们仍然没有拿到可用的更新补丁。由于很多品...
网卡厂商自动识别工具(Python版, 附源代码)
点击上方蓝字可以订阅哦看了这篇文章 ,觉得很实用,于是写了一个python 版的,支持Linux 和windows 平台使用,对于Linux (arp -n ) 和windows (arp ...
26368