介绍 该工具为linux通用应急响应脚本(bash语言),适用大多数发行版本。目前在ubuntu、centos7、kali上均可以正常运行。 详细功能: 必须root权限运行 收集IP地址信息 查看正...
【高度可定制】GUI-tools渗透测试工具箱框架
工具介绍渗透测试工具箱框架,基于FreeGui二开,该工具箱,自由度较高,样式外观等皆可优化自己处理,同时具备保存笔记的优秀功能。特点:开源,高自由,可DIV的整理工具,使用简...
从受限的代码执行到任意代码执行
看到信安之路发了一篇关于某 CMS 的审计,之前对这个 CMS 也算是有一点了解吧,看到里面的一处 RCE 提起了我一点兴趣,于是有了下文。受限的代码执行如下,一处刺眼的 eval 代码。这个利用点在...