上一页 1 ··· 3 4 5 6 7
摘要: 中间件漏洞之IIS IIS中间件漏洞,iis短命名漏洞利用工具,iis远程命令执行利用工具 (CVE-2017-7269) 阅读全文
posted @ 2022-03-12 11:20 mt0u 阅读(410) 评论(0) 推荐(0) 编辑
摘要: Android开发的开始 一键渗透,嘿嘿+.ღ(ゝ◡ ⚈᷀᷁ღ) 阅读全文
posted @ 2022-03-11 11:25 mt0u 阅读(38) 评论(0) 推荐(0) 编辑
摘要: PHP代码审计之SQL注入 SQL注入攻击(SQLInjection),是攻击者在表单中提交精心构造的sql语句,改变原来的sql语句,如果web程序没有对提交的数据经过检查,那么就会造成sql注入攻击。 阅读全文
posted @ 2022-03-10 12:06 mt0u 阅读(243) 评论(0) 推荐(0) 编辑
摘要: PHP代码审计之命令注入攻击 PHP中可以使用下列5个函数来执行外部的应用程序或函数 system、exec、passthru、shell_exec、``(与shell_exec功能相同) 阅读全文
posted @ 2022-03-09 17:13 mt0u 阅读(185) 评论(0) 推荐(0) 编辑
摘要: web安全之自己写一个扫描器 第一次写扫描器,技术很菜,还请师傅们多多指教 阅读全文
posted @ 2022-03-06 17:08 mt0u 阅读(78) 评论(0) 推荐(0) 编辑
摘要: web安全之信息收集篇 通过敏感文件扫描器,发现例如备份、mdb、robots.txt等敏感信息。推荐扫描器 -->Dirsearch 5、资产收集(搜索引擎)通过资产收集来寻找更多的目标站点 搜索引擎有 阅读全文
posted @ 2022-03-06 12:21 mt0u 阅读(345) 评论(0) 推荐(0) 编辑
摘要: 简单的反序列化—第一弹 serialize()函数是将序列化后的对象或数组进行反序列化,unserialize() 函数是将反序列化返回其序列化。 阅读全文
posted @ 2022-02-23 22:04 mt0u 阅读(775) 评论(0) 推荐(0) 编辑
摘要: 文件上传之条件竞争 我们上传文件要在保存文件后在他被删除之前访问到他,所以访问速度一定要快,使用burpsuite的intruder功能来重复访问和发送 阅读全文
posted @ 2022-02-23 21:15 mt0u 阅读(478) 评论(0) 推荐(0) 编辑
摘要: S2-045远程命令执行漏洞的利用 S2-045远程命令执行漏洞的利用 阅读全文
posted @ 2022-02-16 21:41 mt0u 阅读(447) 评论(0) 推荐(0) 编辑
摘要: HTTP.sys远程执行代码漏洞检测 批量检测HTTP.sys远程执行代码漏洞 阅读全文
posted @ 2022-01-09 17:05 mt0u 阅读(1271) 评论(0) 推荐(0) 编辑
上一页 1 ··· 3 4 5 6 7