一、前言:POC&EXP什么是POC:即Proof of Concept,是业界流行的针对客户具体应用的验证性测试,根据用户对采用系统提出的性能要求和扩展需求的指标,在选用服务器上进行真实数据...
Scour:一款针对AWS的漏洞利用框架
关于ScourScour是一款针对AWS的漏洞利用框架,该工具基于Golang开发,专为红队测试和蓝队分析而设计。Scour引入了大量的现代化技术,可以用于攻击环境或建立防御检测的现代技术。功能介绍命...
tomcat漏洞CVE-2017-12615原理与复现
CVE-2017-12615对应的漏洞为任意文件写入,主要影响的是Tomcat的7.0.0-7.0.81这几个版本漏洞原理由于配置不当(非默认配置),将配置文件conf/web.xml中的readon...
MTCTF-WriteUp
Web0x01 sqlfuzz:0 200 false false 1063 1 length 200&n...
javascript: onsubmit = return false 阻止 form 表单提交
return false 阻止表单提交不起作用,今天这个问题困扰了我很久,在网上找了很多资料,基本上关于 onsubmit = return false 有以下几点要注意的地方: 1. return ...
解决WSL与windows的PATH环境变量冲突问题
如果在windows和wsl中都安装了python, 那么由于wsl的互交互特性, pienv的运行就会不太正常
Python 为什么要在 18 年前引入布尔类型?且与 C、C++ 和 Java 都不同?
(给Python开发者加星标,提升Python技能)来源:豌豆花下猫概要本 PEP 提议引入一个新的内置类型bool,它将包含两个常量False和True。这个 bool 类型是 int 类型的直接子...
发个免杀修改的aspx提权马moonshell.aspx
发个免杀修改的aspx提权 马moonshell.aspx 用法 http://192.168.1.108/moonshell.aspx ?shell=C:/WINDOWS/sys...
Lvye Cms v3.1 XSS+Csrf Getshell
问题在User.Class.php //78 - 95 line public function login($identifier, $password) { if (empty...
DedeCMS任意前台用户登录漏洞(cookie伪造)
漏洞触发点在include/memberlogin.class.php中 的MemberLogin 类中的登录校验函数 //php5构造函数 function __construc...
4