以前在测试一个网站的时候,大佬提供了一个拿shell的思路,通过js拿到了shell。 当时的情况是这样的,首页为*****/bin/home.php,通过弱口令进入后台,后台所有上传等...
记一次破解某平台视频全过程
声明:未经许可禁止下载传播,本文仅做技术思路分享。本文封面图源自:http://www.elecfans.com/d/928711.html前言技术要点:如何跟踪调试混淆后的JS代码利用Fiddler...
Node.js反序列化利用Exp
#!/usr/bin/python # Generator for encoded NodeJS reverse shells # Based on the NodeJS reverse shell ...
sqlmap代理绕过参数hash验证
发送真正请求的方式为: avar s = "api.php?id=" + args["id"] + "&hash=" + ar[0] + "&time=" + ar...
ajaxfile upload异步上传
首先引用js文件 //上传头像预览 $('.choosePic').on('change', '.UploadImg', function(){ &nb...
「node学习笔记篇--01」
前传:有一天,船长莫名其妙的被拉进一个神秘的组织,为什么说“神秘”,因为他们讨论的船长我一句也听不懂~~。“弱智”了一段时间,发现组织原来是node.js大牛聚集地,为了有朝一日能与他们平起平坐,故发...
35