J2ExpSuite介绍 这是一个以python3编写的的漏洞检测框架,可自定义,添加poc,exp,定向检测,初衷是为了什么呢?我想搞一个全面一点的漏洞检测框架,输入一个url,在选择检测漏洞类型,...
蚁剑自定义编码器和解码器来bypass waf
前言 蚁剑和菜刀一样是一款优秀的webshell管理工具(shll控制端),与菜刀相比,蚁剑具有开源,自定义能力强,跨平台等优点。在waf普遍的今天,蚁剑这款工具提供了自定义header,自定义bod...
初级:在 Linux 中自定义 Cinnamon 桌面的 7 种方法 | Linux 中国
导读:Cinnamon 给人一种传统的桌面体验,很多用户喜欢它的样子。这并不意味着你必须满足于它提供的东西。Cinnamon 提供了几种自定义桌面的方式。本文字数:2001,阅读时长大约:...
小议Mysql提权
本文将对mysql常见的提权方式进行讲解 mysql提权方式 mysql下常见的提权方法有: mof udf CVE-2016-6663 CVE-2016-6664 因为mof提权只针对低版本系统,故...
深入分析一个有趣的SSRF漏洞
关于SSRF漏洞的文章,读者也许已经读过很多了,例如,有的SSRF漏洞甚至能够升级为RCE漏洞——尽管这是大部分攻击者的终极目标,但本文介绍的重点,却是SSRF经常被忽略的影响:对于应用程序逻辑的影响...
好用的小工具分享-pydictor
在渗透测试前期,信息收集是非常重要的工作,需要对目标的各种信息进行分析,拆分和融合,目的是对目标进行全方位的了解,其中一个直接产出就是生成账号密码的字典,为后续的鱼叉,水坑攻击做好准备。很多时候的成功...
sWebScanner 一个能让你舒服的目录扫描工具
点击上方蓝字关注我们简介:sWebScanner 作为一个网络安全从业人员,在测试网站目录时,常用的就是御剑,7kb等几款,使用下来始终觉得缺少了什么东西...
webshell免杀的技巧
0x00:前言由于杀软的规则在不断更新 所以很多之前的过杀软方法基本上都不行了 而且随着php7逐渐扩张 assert马也将被淘汰 所以本文将提出几种免杀思路 效果很好 而且不会被杀软的正则和沙盒规则...
【漏洞】phpcms2008 sp4暴路径和删除任意文件漏洞
phpcms 暴路径和删除任意文件漏洞 漏洞名称:phpcms 暴路径和删除任意文件漏洞 发布日期:2010-05-24 缺陷版本:phpcms2008sp4_UTF8_100510 安全综述:Php...
XML注入-工具科普篇
XML注入原理: XML(ExtensibleMarkup Language) 可扩展标记语言。 可扩展:标签都是自定义的。 功能:存储数据(1、配置文件 2、在网络中传...
调整每个资产的最大扫描持续时间
在指定的时间窗口内进行扫描的时候,我们经常会希望扫描能在预定时间内完成。但是在某些环境中(比如网络限制等),设备可能出现无响应或者无法及时响应的情况。因此,扫描无法在既定时间窗口内完成。解决方案现在,...
记flume自定义http Source采集
flume 近日要用到flume+kafka进行数据采集。查阅资料后发现国内并没有自定义http source的相关文章,故此记录。
16