漏洞介绍:Sapido是一款家用路由器,其RB-1732系列v2.0.43之前的固件版本存在一处命令执行漏洞。该漏洞产生的原因是,服务器的syscmd.asp页面没有对传递过来的参数进行过滤,这使得用...
自动化信息收集工具的实现
作为一个专业的渗透测试人员,自动化信息收集工具是必不可少的。 初衷起因一次对某大型目标的渗透,需要对几百个根域进行信息收集工作,在繁杂的信息收集工作中,重复而又单调的操作会极大消耗我们的耐心,人工去做...
Reverse Engineering a D-Link Backdoor
All right. It’s Saturday night, I have no date, a two-liter bottle of Shasta and my all-Rush mix-tap...
用rar.exe命令压缩(打包)一个站点
例:把D:/webs/目录下的所有东西打包为1.rar放到D:/webs/目录下,以便下载c:/progra~1/winrar/rar a -k -r -s -m1 D:/webs...