摘要: ###0x00原理 frp 主要由 客户端(frpc) 和 服务端(frps) 组成,服务端通常部署在具有公网 IP 的机器上,客户端通常部署在需要穿透的内网服务所在的机器上。 内网服务由于没有公网 IP,不能被非局域网内的其他用户访问。 用户通过访问服务端的 frps,由 frp 负责根据请求的端 阅读全文
posted @ 2021-07-04 15:57 q1ya 阅读(495) 评论(0) 推荐(0) 编辑
摘要: http://dnslog.cn/ ###0x01 windwos主机使用方法 变量 类型 描述 %USERNAME% 返回当前登录的用户的名称。 %USERDOMAIN% 返回包含用户帐户的域的名称。 %OS% 返回操作系统名称。Windows 2000 显示其操作系统为 Windows_NT。 阅读全文
posted @ 2021-06-30 21:50 q1ya 阅读(1168) 评论(0) 推荐(0) 编辑
摘要: ###0x00 H3C SecPath 运维审计系统 fof语法 "H3C SecPath 运维审计系统" 初步测试此版本可用 ###0x01 输入以下代码实现任意用户登录获取Cookie /audit/gui_detail_view.php?token=1&id=%5C&uid=%2Cchr(97 阅读全文
posted @ 2021-06-30 21:03 q1ya 阅读(597) 评论(0) 推荐(0) 编辑
摘要: ####1、CVE、CMS、中间件漏洞检测利用合集 https://github.com/mai-lang-chai/Middleware-Vulnerability-detection ####2、POC&EXP仓库、hvv弹药库、Nday、1day https://github.com/Dawn 阅读全文
posted @ 2021-06-30 19:47 q1ya 阅读(7363) 评论(0) 推荐(0) 编辑