远程执行代码漏洞存在于 HTTP 协议堆栈 (HTTP.sys) 中,当 HTTP.sys 未正确分析经特殊设计的 HTTP 请求时会导致此漏洞。成功利用此漏洞的攻击者可以在系统帐...
学员渗透录二十九_兄弟连安全检测
学员渗透录 二十九_兄弟连安全检测 作者:白狼 编辑:mOon 博客:www.moonsec.com
sqlmap使用方法sqlmap教程sqlmap命令速查
常见参数: -u #注入点 -f #指纹判别数据库类型 -b #获取数据库版本信息
phpcms v9如何设置后台某IP段可以登陆?
用phpcms v9做开发的时候,有时候不想让别人在某IP登陆,可以再代码里面修改一下设置只有某IP段下才可以登陆,怎么办呢?这样做很安全的,直接上代码吧,你找到models/ad...
ecshop csrf防御绕过后台敏感功能csrf getshell
csrf防御绕过 。 可以csrf执行后台各种敏感功能。这里分析的是利用空referer的方式绕过。参考http://zone.wooyun.org/content/744 利用这...
超级SQL注入工具【SSQLInjection】
此群提供使用方法、BUG反馈、程序更新等交流 新增SQLServer xp_cmdshell执行命令,支持盲注入,Union注入、错误显示环境下回显执行结果。
Weblogic弱口令扫描器
https://github.com/dc3l1ne/Weblogic -Weakpassword-Scnner 详情可看http://185.es/?p=581 先扫描开放700...
PHPMoAdmin Remote Code Execution(附POC)
五道口杀气 from:http://packetstormsecurity.com/files/130638/phpmoadmin-exec.txt mongodb Gui存在命令...
渗透测试神器Burpsuite Pro v1.6.24(含下载)
众所周知,Burp Suite是响当当的web应用程序渗透测试 集成平台。从应用程序攻击表面的最初映射和分析,到寻找和利用安全漏洞 等过程,所有工具为支持整体测试程序而无缝地在一起...
Joomla反序列化通杀漏洞(版本低于3.4.5)复现的那些坑
这是最近流出来的一个漏洞,利用Joomla反序列化可以造成远程代码执行。关于该漏洞的分析可以参考一下链接:
soyun30社工数据库
soyun30社工数据库 本人也是从网上找到的 如此好的资源当然 分享咯。
SQL注入和XSS bypass waf 测试向量
1. 识别脆弱点 http://www.site.com.tr/uyg.asp?id=123'+union+selec+1,2,3-- http://www.site.com.tr/uyg...
125