目前支持tp3和tp5日志泄露文件扫描近期还会持续更新,赏个star吧。项目地址https://github.com/safe6Sec/ThinkPHPLogScan说明这算是Safe6武器库的第二个...
小额贷款系统0day
Fofa搜索:"/Public/Manage/js/cvphp.js"runtime日志泄露后台任意文件上传runtime日志泄露 利用工具:https://github.com/r3change/T...
Java代码审计之命令注入
漏洞成因 JavaWeb中,在服务端主要通过调用Runtime.getRuntime.exec()方法或者ProcessBuilder.start()来执行命令。例如下面的代码...
jsp webshell免杀的一次小姿势
今天渗透测试的时候找到一个可以上传jsp的上传点,但是总是上传一句话、大马、冰蝎马的时候显示链接被重置(connection reset)或者通信异常(socket error),有啥办法绕过呢? &...
UWA 2.X 通用建站系统XXOO大礼包
#01 敏感路径泄露X1/core/lib/core/App.class.php 第14行其中 Pfa 父类没有验证是否存在 导致直接访问
6