有点用!!!在没有完全自动化之前建议存进油猴人手一份!!! 点击保存后可以自动提交内容,加快你的提交效率~~~ 使用教程: 使用油猴将代码复制进去就ok, 如果要更换漏洞类型,只需要修改代码中的id即...
ClickHouse 8123端口
# 关于 默认情况下,clickhouse-server会在8123端口上监控HTTP请求(这可以在配置中修改)。 如果你发送了一个未携带任何参数的GET /请求,它会返回一个字符串 «Ok.»(结尾...
API HOOK技术在MFC程序破解过程中的应用
里面有几张动图死活加载不上来,所以大家还是克服一下困难,点击阅读原文跳到我的个人博客去看吧,看雪也有这篇文章: https://bbs.kanxue.com/thread-278245-1.htm#1...
ClickHouse 8123端口
默认情况下,clickhouse-server会在8123端口上监控HTTP请求(这可以在配置中修改)。 如果你发送了一个未携带任何参数的GET /请求,它会返回一个字符串 «Ok.»(结尾有换行)。...
Linux权限维持-SSH软链接后门
请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关,如有侵权,告知即删并致歉,感谢!软链接原理 软连接后门的原理是利用了PAM配置文件的作用,将sshd文件软连接名...
Hello Java Sec安全编码平台
简介Hello Java Sec是一个java安全编码平台,可以为开发人员攻击具体的漏洞代码、代码运行结果以及修复代码。安装安装Java8apt install openjdk-8-jdk我使用Ubu...
XRAY最新1.9.11完美逆向附送联动脚本
其实在刚刚更新的当天,就已经PJ了,只是最近很多朋友需要就发出来,只PJ了WIN64和LINUX AMD64,因为我只常用这两个系统。 官方最新版1.9.11 还是老套路的...
【APP加密算法和签名算法的还原】
本文为看雪论坛优秀文章 看雪论坛作者ID:taobluesky 最近遇到一个强度还是挺高的壳,跟大家分享一下如何带壳进行调试,纯粹的技术交流,请勿利用此文章做非法用途! 一 准备环境 frida 12...
你所不知道的sso绕过tips
你所不知道的sso绕过sso bypass相关 通常所用的方法:1.暴力破解2.弱密码3.apis目录暴力破解暴力破解的思路 不要只寻找目录和文件,在每个有效的接口上找到可以暴力破解的参数相关工具:h...
cby的日常(before 2022.8.23)
2022.8.17嘉嘉不在家,爸爸只好替她给鱼换水。2022.8.20正在洗手台边洗cby的OK镜,妈妈进来,看了看,从后面抱着爸爸,将脸贴在爸爸背上。scz: 你干什么!我本来洗她的OK镜就慢,你还...
利用JavaScript实现抽奖概率算法研究
网安引领时代,弥天点亮未来 0x00故事是这样的1.在B站闲逛无意间看见这种新闻,简单概括就是人家搭建了菠菜网站,并且后台可以调整中奖概率,一看就是割韭菜...