• 360Bug Cloud开源漏洞响应平台正式上线 !

    漏洞提交地址:bugcloud.360.cn 上线时间:2019.10.18正式上线 上线活动: 2019年11月18日14:00前,注册并提交漏洞审核通过的用户将额外获得1000…

    4天前 0 61 0
  • 我的waf bypass之道

    前言 可能会持续更新,也许吧谁知道呢 emmmm, 直发payload好了,反正过程又没什么好说的。(主要是没有什么技术含量 环境: 安全狗:4.0(apache官网最新版)/云锁…

    2019年10月11日 0 160 0
  • Metinfo7 后台注入及一些tips

    很可惜是个后台的注入 跟汤姆表哥再搞创宇的年度任务🤒,昨天发了metinfo6.2.0的组合拳,今天看了看官网有最新版的7.0,就下下来看了看,发现两枚注入,而且昨天的组合拳增加了…

    2019年10月6日 0 128 0
  • metinfo 6.2.0正则匹配不严谨导致注入+getshell组合拳

    今天公司做技术分享,分享了项目中的一个攻击metinfo的案例,很有意思的攻击链,记录下。 svn泄露 svn是一个开放源代码的版本控制系统,如果在网站中存在.svn目录,那么我们…

    2019年9月28日 0 634 0
  • Bypass disable_functions学习

    disable_functions简介 PHP配置文件中的disable_functions选项,用于禁用一些危险函数,可用户自定义。 渗透中常见的可执行系统命令的函数如下: pa…

    2019年9月26日 0 187 0
  • phpstudy后门golang利用工具

    phpstudy_backdoor 仅供检测 自己的 phpstudy环境,请勿对其他网站使用。 go run phpstudy_backdoor.go http://localh…

    工具分享 2019年9月25日 0 272 0
  • 广东强网杯两道Web Writeup

    @level5师傅发在群里的题目,做了两道 web4 php http://119.61.19.212:8082/index.php error_reporting(E_ALL^E…

    2019年9月12日 0 304 1
  • Nginx Lua Backdoor

    在先知看到了apache利用lua留后门,就想着用nginx也试试 要求 安装有ngx_lua模块,在openresty和tengine中是默认安装了ngx_lua模块的。 我这里…

    2019年9月1日 0 351 0
  • 利用openssl加密你的shell

    利用openssl加密你的shell 在我们实际的渗透测试过程中,总是有各种各样的流量审查设备挡住我们通往system的道路,尤其是在反弹shell的时候,明文传输的shell总是…

    2019年8月26日 0 419 0
  • SQL注入tips总结

    过滤单引号 过滤了单引号可以利用以下几种方法绕过。 1. 整数型注入 整数型注入就不用多废话了,只有在判断表名和列名的时候需要用到单引号,但是可以利用char函数和16进制绕过。利…

    2019年8月23日 0 517 0
  • 点击查看更多

联系我们

在线咨询:点击这里给我发消息

QR code