1.Web Shell生成器和命令行接口工具生成器使用了php、asp和jsp来创建Webshellhttps://github.com/EatonChips/wshgit clone https:/...
谨防隐私泄露,一个链接就能了解你的一切
0×00 前言 某日表哥丢过来一个链接,说可以查到手机号或者邮箱号下面注册过的账号,于是有了下面的分析。由于涉及隐私,以下文章中涉及电话号码的部分我已作了隐藏,还有批量利用脚本就不放出来了,...
【代码审计】偶遇钓鱼网站的一次代码审计
声 明本文由Tide安全团队成员“DeceaseWolf”首发于FreeBuf TideSec专栏:https://zhuanlan.freebuf.com/column/in...
常见的Nginx配置错误原理分析及其危害
nginx简介Nginx是一款轻量级的Web 服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器,在BSD-like 协议下发行。其特点是占有内存少,并发能力强,事实上nginx的并发能...
Java到底如何学?终极挑战带你进阶升级!
蓝桥云课 第 32 期楼赛Java 终极挑战Java 是计算机应用程序编程语言,被广泛用于创建 Web 应用、服务器处理、用户端的 API 开发乃至数据库等多个领域。你想知道自己的 Java...
菜鸡的渗透学习之路:DVWA暴力破解
*严正声明:本文仅限于技术讨论与分享,严禁用于非法途径暴力破解是指使用穷举法举出所有的可能的结果然后逐一验证是否正确!Low尝试通过sql注入直接绕过验证直接就提示成功了,这是为什么呢?查看一下代码来...
Hash传递(PtH)的多种姿势
前言 这篇文章建立在已经打入内网且获取到hash的基础上 所以这里不纠结 什么方式获取hash 什么方式提权平常的hash传递先列出三个常见的hash传递且不过多说明PSEXECmsf6 > u...
干货|渗透测试自用路径字典、爆破字典
字典内容来自互联网开源内容和实战总结脚本语言类字典:asp.txt/php.txt/jsp.txt/asp.txt,内容包括但不限于常见路径、后门、常见系统漏洞地址等用户名字典:xing.txt、mi...
web_给他/假赛生官方writeup
> > web_给他/假赛生官方writeup guoke 给他 首先就是一个登陆框。没啥东西。然而并没有告诉我们参数 这里就有两种方法。一种。看下面sql语句。盲猜name和pass为列...
【技术分享】LLVM PASS PWN
前言从红帽杯的simpleVM一题学习LLVM PASS,理解并运行我们的第一个LLVM PASS,然后逆向分析LLVM PASS的模块。 LLVM PASSPass就是“遍历一...
从原理角度来看攻击手法:Pass The Hash(哈希传递)
渗透攻击红队一个专注于红队攻击的公众号大家好,这里是 渗透攻击红队 的第 53 篇文章,本公众号会记录一些红队攻击的笔记(由浅到深),不定时更新前言只有对原理了然如心,才能突破更多...
随风分类信息程序 v1.4 COOKIES 欺骗
admin/index.php: require_once("../conn.php");?> $user=cstr($_POST["user"]); $pass=cstr($_POST["pa...
6