云锁官网 https://www.yunsuo.com.cn/ 下载的是公有云版本 云锁服务器端Windows版本 搭建的服务器是phpstudy版本的 Apache+mysql 使用的漏洞集成是pi...
Web渗透之mssql2005 差异备份getshell
这里记录下mssql2005差异备份拿shell的过程 http://192.168.5.21:81/index.asp?id=1;alter/**/database/**/[asp_tes...
攻防之数据回传通道总结
前言攻陷目标主机之后并不意味着就不用再和防火墙斗智斗勇,数据回传的过程仍然有可能被防火墙发现和阻止,所以我们要根据实际情况选择更隐秘的方式传出文件。本文总结了常用的数据传出方式,将持续更新。应用协议利...
中国证券业协会官网被跳转赌场网站 回应:是外部问题
今日中午12:44,有网友发微博称“中国证券业协会官网从业报考的地方被黑了,你们点从业报考,然后大家都进赌场了” 随即打开中国证券业协会官网,发现官网首页(http://www.sac.net.cn...
WAF检测 -- wafw00f
---- 网易云热评一、软件检测原理发送正常的 HTTP请求并分析响应;这确定了许多WAF解决方案。如果不成功,则发送多个(可能是恶意的)HTTP请求,并使用简单的逻辑来取代它是其中WAF...
填坑!公开假冒套路贷款程序源码(限时)
0x01前言:不知道大家是否还记得,在HackingClub首场线下技术趴,在最后互动环节公开的靶场:在各位大佬各显神通后,终于在两个半小时后拿到webshell! 事后,我们对外开放了几天的靶场环境...
【工具分享 | 附下载】Apache Solr漏洞检测利用工具
solr是一个高性能,采用Java5开发,基于Lucene的全文搜索服务器。Solr是一个独立的企业级搜索应用服务器,很多企业运用solr开源服务。原理大致是文档通过Http利用XML加到一个搜索集合...
为什么HTTPS是安全的?
来自:掘金,作者:MonkeyWie链接:https://juejin.im/post/6870015164373008398“近几年,互联网发生着翻天覆地的变化,尤其是我们一直习以为常的 HTTP ...
通过数据角度来看邮件安全
一、概述在前一篇文章《一起钓鱼邮件的应急响应》中,我们介绍了伪造发件人的攻击,里面介绍了主流的攻击方式,在写文章和内部培训的时候我常在想国内或国际那些顶级域名有哪些存在相关的安全问题。由于前期有过数据...
信息收集中的一些问题总结
真实IP意义:找到准确目标,确定IP段。找到真实IP可以绕过一些云waf。CDN概念内容分发网络(content delivery network或content distribution netwo...
为covenant设置http重定向
声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此...
整理一下用友NC已知的漏洞
今天整理一下NC系统的我已知的漏洞,如有缺失,欢迎大佬补全,因为我项目中遇到nc系统的次数还是很多的1. 任意文件读取filename参数可以读取下列所有文件,在某些情况下可以读取利用目录穿...
125