本文纯属运气,如有雷同。 那么 “恭喜”,“恭喜”。我QQ邮箱天天叫我去赢钱?好比,我正在编辑这篇文章的时候,说实话有点烦躁。然后一个彩票给我打电话,我直接骂他了。就是很烦的广告,无孔不入还...
某菠菜网站渗透实战
亲爱的,关注我吧9/24文章共计1769个词预计阅读7分钟这是来自《渗透测试训练营》学员的稿件哦1前言最近听说用某棋牌产品建的站存在SQL注入,刚好别人发来一个渗透惯用套路一把梭信息收集 -> ...
HW行动 迷惑行为大赏
各位观众老爷们久等啦.因为非自然原因所以今天漏洞PAYLOAD板块取消啦。但是我们准备了 更好玩的。让我们一起来欣赏《2020 HW迷惑行为大赏》大彻大悟“为什么上次HW被打穿了”“因为买不起安全设备...
09/19 HW迷惑行为大赏
各位观众老爷们久等啦.因为非自然原因所以,今天漏洞PAYLOAD板块取消啦。但是我们准备了 更好玩的。让我们一起来欣赏《2020 HW迷惑行为大赏》大彻大悟“为什么上次HW被打穿了”“因为买不起安全设...
HW2020 - 漏洞跟踪4
漏洞汇总https://www.yuque.com/docs/share/ad8192ca-39ec-4950-86e9-01dfa989bf6f?#(密码:gf34) 《HW2020 - 0day总...
小记 | 获取远程桌面
整体流程:第一步,万能密码进入后台;第二步,传免杀马连菜刀;第三步,端口转发;第四步,读取hash值;0x01 进入后台找到后台登陆界面/admin/,尝试万能密码登录,成功进入后台0x02 传马连菜...
卧底两载黑进学校后台
哈喽大家好,我是城南刚入学便盯上了学校官网,准备了很长一段时间成功拿下处于好奇,刚入学的每节下课我都会去学校周围转转,找找学校的机房位置,在此过程中零零碎碎的又发现了很多台内网电脑,但都是透过门缝,或...
记一次拿下棋牌服务器的过程
写完这篇文章后突然感觉好像没啥技术含量~将就看~~通过某个不知名的老哥共享的指纹信息,找到了一个棋牌站点前台页面长这样:后台页面长这样:后台登录处,参数userName存在sql注入,判断了下没有wa...
[个人开源]一款资产巡航扫描系统
一款甲方资产巡航扫描系统。系统定位是发现资产,进行端口爆破。帮助企业更快发现弱口令问题。主要功能包括: 资产探测、端口爆破、定时任务、管理后台...
漏洞发布 | 棋牌某源码通杀注入直接反弹shell
直接上图FOFA搜索词:body="棋牌后台管理系统" && title=="后台登录"请求包POST /Login/ValidateLogin HTTP/1.1Host: 127.0...
看我如何拿下违法APP后台
文章作者: cc前言经过测试后,发现该app,在输入手机号和验证码之后,会申请获取手机号权限,一旦授予权限,app会立刻获取通讯录手机号和姓名,上去至数据库。性质及其恶劣!!一、事情的开始a...
网站后台爆破工具:WebCrack
WebCrack简介WebCrack是一款开源免费的web后台弱口令/万能密码批量爆破、检测工具。不仅支持如discuz,织梦,phpmyadmin等主流CMS的后台爆破,并且对于绝大多数小众CMS甚...
33