2020 “第五空间” 智能安全大赛中Web题的题解记录,进行分享交流。0x01 hate-php这道Web题比较简单,访问后直接返回源代码进行审计 <?phperror_reporting(0...
Bypass-403
用于尝试绕过 HTTP 状态码 403 Forbidden。脚本通过多种方式请求指定的 URL 和路径,...
无效探测Spring Boot Actuator Endpoints
注: 本文的一切错漏之处都归我自己,希望读者批评指正。前言 近期整理工作相关内容,我碰巧在网上看到一篇讨论关于如何绕过 Spring Boot Actuator endpoints 未授权访问的帖子。...
Eternalblue-Doublepulsar-Metasploit
永恒之蓝双脉冲星MSF模块,即MS17-010。Github地址:https://github.com/Telefonica/Eternalblue-Doublepulsar-Metasploit这个...
记一次实战若依漏洞到注入内存马GetShell
前言朋友碰到一个若依让我帮忙看看,正好前几天写了一个若依工具,还没用到过实战中,正好有这个机会,那就看看是个啥情况,居然没拿下???!利用过程很顺利,默认密码进了后台,admin,admin123。先...
某安网别逆向,一不小心就......
这是「进击的Coder」的第 830 篇技术分享作者:TheWeiJun来源:逆向与爬虫的故事“ 阅读本文大概需要 9 分钟。 ”大家好,我是 TheWeiJun。在现代互联网中,cooki...
使用国内私人部署ChatGPT风险分析
01 概述CharGPT在国内外大火,国内有很多人利用开源项目的代码部署了私有ChatGPT的API网站,但这些网站真的安全吗?网站的安全性到底怎么样?利用ChatGPT对最火爆的开源代码进行了审计,...
初次安装Linux 1Panel面板体验
1Panel是Linux下的一款服务器管理工具。和宝塔相比更加轻量化。相比之下各有优点,本文让我们一起来安装1Panel面板。面板优势快速建站 :深度集成 WordPress 和 Halo,域名绑定、...
SRC挖掘实战之某勒索病毒解密平台命令执行
注:漏洞已经上报厂商并且已完成修复。目标:https://lesuobingdu.xxx.cn/ 访问目标网站功能点居少,一般这种只有几个功能的单页很多人会忽略一些功能点分别测试查询和解密的功能,发现...
一键注册SSHD进程记录并发送ssh登录的密码 sshdHooker
=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,...
开源信息收集工具推荐
InfoG是一个用于收集目标信息的Shell脚本。可以在渗透测试的初始阶段收集信息。InfoG功能查看网站信息查看电话信息IP追踪器检查有效的电子邮件检查站点是否为Up / Down检查网速查看个人信...
绕过TLS/akamai指纹护盾
前言TLS指纹相关方法零:使用原生urllib方法一:使用其他成熟库🌟方法二:挂一层客户端代理方法三:修改requests底层代码什么是TLS指纹测试TLS指纹绕过TLS指纹Akamai指纹相关(HT...
27