🔐 渗透测试必备神器!SecLists资源库让你的漏洞挖掘效率翻倍 前言 你是否在渗透测试中为寻找高质量的字典文件发愁?是否希望快速定位漏洞时拥有更精准的Payload库?今天推荐的这款开源神器Sec...
SQL注入过狗和temper编写
环境:Apache+PHP+MySQL+安全狗V4.0(默认配置)Dvwa靶场环境直接开始测试。id=1+or+1#简单的探测一下,被拦截。 id=1+||+1#使用同义替换的思路,用||替换or,被...
BurpSuite IP伪造插件
一、前言 Burp Suite的FakeIP插件主要用于在安全测试中伪造IP地址,以绕过服务器的IP限制或WAF(Web应用防火墙)的封锁。 插件下载地址: https://github.com/Th...
Fastjson1.2.25-1.2.41反序列化利用
书接上文我们继续分析fastjsonFastjson1.2.24反序列化利用自1.2.25起autotype默认为false。AutoType为false时只允许白名单的类,但白名单默认是空的,所以该...
帝友p2p网贷系统sql注入
注入点keywords直接带入数据库中查询/import jsonimport requestsurls = open('url.txt')poc = '/action/usermanager.htm...
java漏洞集合工具 Hyacinth
0x01 工具介绍 包含Struts2、Fastjson、Weblogic(xml)、Shiro、Log4j、Jboss、SpringCloud、等漏洞检测利用模块,及免杀webshell生成模块 B...
Nftables整型溢出分析(CVE-2023-0179)
前言Netfilter是一个用于Linux操作系统的网络数据包过滤框架,它提供了一种灵活的方式来管理网络数据包的流动。Netfilter允许系统管理员和开发人员控制数据包在Linux内核中的处理方式,...
PHP_webshell免杀03-过阿里云&长亭
0x00 前言几日不见,甚是想念,各位读者朋友们新年好!这两天确实忙,忙拜年,忙饺子等等,顾不上写文章。正好我这两天刚忙完,可以闲下来给大家更新了。如题,本期文章主要是向大家分享一段过阿里云以及长亭的...
从漏洞到Shell:堆溢出漏洞利用实战指南
关于无问社区 无问社区-官网:http://www.wwlib.cn 本文来自社区成员,章鱼哥投稿欢迎大家投稿。投稿可获得无问社区AI大模型的使用红包哦! 我们无问社区通过使用全球大量行业技术语料进行...
记两份逻辑漏洞(重码)
笔者由于过春节走亲访友去了,所以停更了一小段时间,接下来直到三月都挺忙的,有机会就更新罢,还望师傅们谅解 tip:因为笔者还不想喝蜀黍的茶,所以文章可能会有非常非常多的码,还请见谅 该漏洞已经向相关单...
利用DeepSeek进行java代码审计,好用!
正文(漏洞代码来源:Hello-Java-sec)首先给大家放一段简单Java源码大家可以自行试试能否审计出漏洞:publicstatic String processbuilderVul(Strin...
JWT漏洞初步了解
01 JWT是什么 JWT(JSON Web Token),用于在网络应用环境间安全传递声明。通常用于身份验证和信息交换,因其紧凑、自包含且易于传输的特性而被广泛使用。 JWT 由三部分组成,用点号....
126