中国传统颜色在线手册部署测试: https://github.com/zerosoul/chinese-colors 期间遇到node和npm版本过低问题, 1、升级npm: npm install ...
phpok最新版另一CSRF(GET型)导致可以getshell
Jim叔叔在后台风格管理处,是通过一个get型请求来删除模版,将目录和文件名改为安装锁定的文件install.lock: http://localhost/phpok/admin....
开源轻论坛StartBBS前台getshell
心血来潮读读代码。StartBBS界面挺清爽的,体积也小。下载下来安装。安装好后发现根目录下多了一个install.lock,一般的cms为了防止被重安装就会在目录下生成一个类似的...
GourdScan分布式被动扫描神器
GourdScan分布式被动扫描神器 被动式注入检测工具 程序使用python与php开发,需要安装python。 利用sqlmapapi进行漏洞 的检测,然后通过浏览器代理方式获...
AfterLogic WebMail最新版任意文件包含
AfterLogic Web Mail任意文件包含,包括最新版,和老版本都存在这个问题,无需登录。
建站之星Sitestar前台Getshell一枚
漏洞作者: ′ 雨。 简要描述: 看sitestar 在某数字公司还是属于一般应用的, 就准备提数字了。 太坑了 然后果断拒绝提交详情。 还是提到乌云来把。 不知道sitestar...
CentOS 5 上安装git
在安装NIOS2-LINUX中必须要安装git,可按照Altera WiKi提供的方法根本装不上(输入命令:yum install git-all git-gui make gcc ncurses-d...
Install the Metasploit Framework on Ubuntu Linux
Install the Ruby dependencies: $ sudo apt-get install ruby libopenssl-ruby libyaml-ru...
CTFWeb几道题目思路的总结
安装一些模块可以看到这里有两个trick,一个是php-intval,另一个是php-chrintval("0x1234"+ 1)中
18