作者:曾鸿坤@安恒安全研究院、黄伟杰@安恒安全研究院今年7月13日,Drupal发布了一个高危漏洞公告(DRUPAL-SA-CONTRIB-2016-039),即Coder模块的远...
MetInfo(米拓)企业网站管理系被插后门
关于“MetInfo(米拓)企业网站管理系统”MetInfo企业网站管理系统采用PHP+Mysql架构,全站内置了SEO搜索引擎优化机制,支持用户自定义界面语言(全球各种语言),拥...
暗月靶机测试系统测试版
暗月 靶机测试 系统测试版 最近在博客发布了一些编写exp的文章。 有文章没测试环境,就像有饭没菜吃一样,淡而无味。
利用 PHP 扩展模块突破 Disable_functions 执行命令
前言 Php 是一种功能强大且应用非常广泛的脚本语言,Internet 中很多的网站都 是通过 php 架构的。使用 php 自带的 system,exec,passthru,sh...
kuwebs代码审计报告各种鸡肋漏洞打包与修复
转seay博客 代码审计:kuwebs代码审计报告漏洞打包与修复先来个介绍:酷纬企业网站管理系统是酷纬信息( www.kuwebs.com)开发的为企业网站提供一揽子解决...
【渗透技巧】手机验证码常见漏洞总结
0X00 前言 手机验证码在web应用中得到越来越多的应用,通常在用户登陆,用户注册,密码重置等业务模块用手机验证码进行身份验证。针对手机验证码可能存在的问题,收集了一些手机验证码漏洞的案例,这里做...
XSS’OR:一款在线JavaScript入侵工具
点击使用XSS’OR
Metasploit内网密码嗅探
Metasploit内网密码嗅探 本次案例是嗅探内网21端口FTP密码 步骤: use auxiliary/sniffer/psnuffle -->使用嗅探模块 这里不...
Metasploit之玩转不一样的XSS
Metasploit之玩转不一样的XSS 参考文献:http://www.freebuf.com/articles/3549.html 这里主要是运用XSS攻击进行的键盘记录keylogger 首先我...
基于dedecms网站的一次渗透
需要对一个使用dedecms搭建的网站进行一次渗透,对方的网站的防护人员具有一定的安全意识,已经在很多的敏感的地方进行了加固,常见的dedecms漏洞都已经修复了,常见的可能存在的...
如何打造一部简易手机(介绍篇) - Hack硬件
一直对各种硬件设备,无线电通讯 手机 基站 游戏机等有无限的兴趣爱好。这篇文章,包括以后的陆续连载文章都将会把自己的过程整理出来。先上段视频: 需要购买的设备:SIM800 GSM 芯片CP2102 ...
22