0x00 介绍Adfind是一个使用C++语言写的活动目录查询工具,允许用户轻松地搜索各种活动目录信息。无需安装,基于命令行运行。0x01 查看所有参数Adfind.exe /?简要介绍什么是 DC/...
NoSQL Injection
基本介绍NoSQL Injection是一种针对NoSQL数据库的安全漏洞,类似于传统的SQL注入攻击,NoSQL数据库是一类非关系型数据库,例如:MongoDB、Cassandra、Redis等,它...
Hikari源码分析 - AntiClassDump
本文章分析AntiClassDump的实现细节,以下源码参考来自https://github.com/61bcdefg/Hikari-LLVM15,感谢Hikari原作者以及更多贡献者的付出。 一 前...
一次SQL注入到getshell
1. 发现SQL注入给一个单引号,很轻易的发现对方存在SQL注入,且爆出cms版本号和系统绝对路径。/index.php?s=/Home/Article/detail/id/1'.htmlOne...
CAT6 和 CAT6A 之间到底有啥区别?
来源:网络技术联盟站 在当今数字化时代,网络已成为企业和家庭不可或缺的一部分。网络布线作为构建稳定、高效数据传输基础的关键组成部分,其选择对于整个网络体系的性能至关重要。而在网络布线的选择中,Cate...
某cmsv9.6.3之后台几处漏洞分析
后台GETSHELL首先全局搜一下调用include或者require的地方跟进到if (@file_put_contents($filepath,$str)) { ob_start(); inclu...
(铭飞 )MCMS5.3.1存在任意文件删除漏洞
开发环境建议开发者使用以下环境,这样避免版本带来的问题Windows、LinuxEclipse、IdeaMysql≧5.7 (开启忽略大小写)JDK≧8Tomcat≧8IDEA导入,点击 Import...
sql注入从0到入院(P1)
鉴于注入这块知识盲区空间非常大,错过了许多sql注入漏洞,但我们的人生,总不能一直在错过吧~故写此系列靶场杂记,纯净版日记,记录我的sql注入成渣之旅~...
Django自定义manage.py命令实现hexo博客迁移
实现了hexo的md文件格式解析,通过什么方式怎么来迁移hexo的博客到django的博客呢?开始想到的是通过Django的manage.py的shell命令,通过shell可以执行写好的python...
Android-Activity漏洞初步介绍
Activity漏洞初步介绍Activity基本介绍Activity 是一个应用组件,用户可与其提供的屏幕进行交互,以执行拨打电话、拍摄照片、发送电子邮件或查看地图等操作。每个 Activity 都会...
SQL注入之WHERE 子句中的 SQL 注入漏洞
前言声明:这里是由零信任安全实验室组建的一个知识平台,平台有批量验证的脚本、工具以及一些漏洞的POC,后续还会分享网络安全资源(漏洞挖掘文章 工具 资讯)以及SRC漏洞挖掘案例分享...
SQL注入之突破WHERE限制的SQL子句,显示表内全部内容
前言 作者:zkaq-杳若 突破WHERE限制的SQL子句,显示表内全部内容 Lab: SQL injection vulnerability in WHERE clause allowing ret...
27