利用方法: 第一个: 想办法找到目标网站的绝对路径 http://www.test.com/install/svinfo.php?phpinfo=true http://www.test.com/co...
【VB技巧】VB WinInet 函数用法详解
WinInet WinInet(「Windows Internet」)API帮助程序员使用三个常见的Internet协议,这三个协议是:用于World Wide Web万维网的超文本传输协议(HTTP...
【VB技巧】VB API获取当前电脑/计算机名称
VB API获取当前电脑/计算机名称,VB API获取当前电脑名称,VB API获取当前计算机名称,VB 获取当前电脑/计算机名称,VB 获取当前电脑名称,VB 获取当前计算机名称,VB 获取...
【漏洞】Ecshop 2.72 网上商店系统鸡肋注入
Ecshop 2.72 网上商店系统鸡肋注入漏洞: by:xhm1n9 2010.11.11 最近好像ecshop的问题蛮多的啊,看到T00LS有人发测试图出来,我也下了份来看看,看到一鸡肋注...
lijiejie大佬的新轮子Swagger API Exploit
前言其实早就想开发个关于Swagger的相关轮子,没想到lijiejie大佬这几天就刚好造了一个。这是一个 Swagger REST API 信息泄露利用工具。主要功能有:遍历所有API接口,自动填充...
Flink目录遍历漏洞
漏洞背景 (百科内容大家可以自行百度) Apache Flink Apache Flink是由Apache软件基金会开发的开源流处理框架,其核心是用Java和Scala编写的分布式流数据流引擎。Fli...
每日攻防资讯简报[Mar.24th]
0x00漏洞1.Google Chrome文件系统访问API漏洞PoC(CVE-2021-21123)https://github.com/Puliczek/CVE-2021-21123-PoC-Go...
OffenSive Csharp Development Part3
本文是OffenSive Csharp Development 系列的第三篇文章,着重讲解Csharp的Reflection(反射)的使用。反射是什么?这里引用百度百科对其的解释:反射指程序可以访问、...
实战|看我如何干掉裸聊APP (色字头上一把刀,果聊衣服要穿好)
某老哥中招了,找到我,发了APP后,我逐步分析,发现该APP没加壳。尝试反编译,好像有混淆,我直接选择模拟器抓包,抓出交互的API地址api地址为:http://XXXX:6003/api/uploa...
Shellcode注入
之前几个注入都需要使用相应的API才可到达注入的目的,实际上那些API都属于比较风险的函数,经常会被认为...
代理应用程序流量-常见问题
译文声明 本文是翻译文章,文章原作者 Jeroen Beckers ,文章来源:https://blog.nviso.eu 原文地址:https://blog.nviso.eu/2020/11/19/...
你没见过的Burpsuite骚操作——拦截CLI工具的流量
关于作者今天这一篇原创文章来自蚁景网安学院Web安全工程师特训班中一名优秀的同学从网络安全爱好者到原创作者的蜕变优秀真就是一点点认真累积稿件征集邮箱:[email protected]:127246...
53