03 2017 档案

摘要:File Upload File Upload,即文件上传漏洞,一般的上传漏洞可能是未验证上传后缀 或者是验证上传后缀被bypass 或者是上传的文件验证了上传后缀但是文件名不重命名。 LOW 直接上传任意文件 MEDIUM 验证Content-Type,修改Content-Type为 image/ 阅读全文
posted @ 2017-03-11 16:02 Bypass 阅读(1117) 评论(0) 推荐(0) 编辑
摘要:亲手打造了一款弱口令检测工具,用Python编写,主要可以用于内网渗透、弱口令检测等方面,目前集成了常见端口服务,包含 系统弱口令:ftp、ssh、telnet、ipc$ 数据库弱口令:mssql、mysql、postgre、mongodb 中间件弱口令:phpmyadmin、tomcat、webl 阅读全文
posted @ 2017-03-03 13:19 Bypass 阅读(2208) 评论(1) 推荐(0) 编辑

点击右上角即可分享
微信分享提示