Hibernate简介 Hibernate是一个开源的对象关系映射(ORM:Object Relation Mapping)框架,对JDBC进行了非常轻量级的对象封装,采用映...
att&ck之CMSTP
前言 att&ck是一个知识大矩阵,本文是抠出矩阵中一个小知识点展开讲解。 CMSTP Microsoft连接管理器配置文件安装程序(CMSTP.exe)是用于安装连接管理器服务配置文件的命令...
暗云Ⅲ危害——不仅仅是DDoS
点击上方蓝字可以订阅哦0×00概况前面对暗云的分析报告中,腾讯电脑管家安全团队基本摸清暗云Ⅲ的感染方式和传播方式,也定位到被感染暗云Ⅲ的机器会在启动时从服务端下载任务脚本包——ndn.db文件,且该文...
文件包含利用方式(个人总结)
一、利用思路总结:1、包含一些敏感的配置文件,获取目标敏感信息2、配合图片马getshell3、包含临时文件getshell4、包含session文件getshell5、包含日志文件getshell(...
查找 php webshell 小工具
思路就是匹配脚本文件以及配置文件hash,找出hash改变的脚本或者配置文件,脚本共三个参数 1,-save 即读取web目录和配置文件,计算hash匹配并且保存文件 2,-find 即通过保存的ha...
【Perl】Google Scanner - 自动爬取Google
特点: 就是自动爬取google咯,做坏事和查东西都能用,谁用谁知道。配置好配置文件之后,直接执行就好了。代码中每次查询间隔5秒,但一次查询100个url,所以速度不慢而且不被封。 Googl...
一种特殊情况下绕过安全狗执行命令的方法
一种特殊情况下绕过安全狗执行命令的方法 RedFree (?11:11 11-11-1112 |※(器杀制自) | 2015-05-10 18:05 正常情况下,安装有新版安全狗是会拦截命令的执行的。...
通过nginx配置文件抵御攻击,防御CC攻击的经典思路!
0x00 前言 大家好,我们是OpenCDN团队的Twwy。这次我们来讲讲如何通过简单的配置文件来实现nginx防御攻击的效果。 其实很多时候,各种防攻击的思路我们都明白,比如限制IP啊,过滤攻击字符...
实战中内网穿透的打法
前言在内网渗透时,一个WebShell或CobaltStrike、Metasploit上线等,只是开端,更多是要内网横向移动,扩大战果,打到核心区域。但后渗透的前提是需要搭建一条通向内网的“专属通...
一款功能强大的安全评估工具
注:最近越来越喜欢它了,用它挖到很多漏洞,嘿嘿。xray 简介在使用该工具前,请确保已仔细阅读 免责声明,并已同意声明中的各条款。xray 是一款功能强大的安全评估工具,由多名经...
Celery的使用(2)---从配置开始
上文中我们将配置直接设置在了tasks.py中:这样的做法适合于小项目,如果想规范化的话还是建议单独存放在一个配置文件中。
任意文件读取的一些姿势
任意文件读取漏洞 文件读取技巧1、一般我拿到一个任意文件读取得先判断权限大不大,如果权限够大的话可以直接先把/etc/sadow读下来,权限不够就读/etc/passwd,先把用户...
25