• Emlog黑客站模板“Milw0rm”发布

    Emlog黑客站模板“Milw0rm”发布

无弹窗渗透测试实验 渗透测试

无弹窗渗透测试实验

本文作者:niexinming     [+] Author: niexinming     [+] Team: n0tr00t security team[+] Create: 2017-09-04 0x01 前渗透   内网拓扑说明:   10.101.101.0/24 网段模拟的是外网的地址 ...
最新
阅读全文
[代码审计]ThinkPHP3.2.3框架实现安全数据库操作分析 代码审计

[代码审计]ThinkPHP3.2.3框架实现安全数据库操作分析

本文作者:phpoop 0x01 前言 ThinkPHP框架是当前国内最流行的PHP框架之一,虽然TP3.2.3这个版本和国外的开源框架还是有一定距离,但是人家教程多,用户量多,中文文档写得奇的优点,现在工作的公司用的是thinkphp3.2框架进行开发,TP框架为我们开发者提供了底层的安全过滤功能,所以我在使用TP框架开发的时候并没有很仔细的去想过安全的问题,而最近也是挤出了一点时间,想知道TP框架底层是如何运作的,底层是如何防注入的,看了一下文档,看了一下源码,找了一些资料,整理出了一些TP框架运行的原理。 0x02 简介 通读源码的话,当然要从下载源码开...
阅读全文

编程相关

暗链隐藏的N种姿势

暗链隐藏的N种姿势
一、介绍 暗链也称黑链,即隐蔽链接,是黑帽SEO的作弊手法之一,其目的就是利用高权重网站外链来提升自身站点排名。 一般来说,暗链是由攻击者入侵网站后植入的,暗链在网页页面上不可见或者极易被...

提权教程

Linux后门整理合集

Linux后门整理合集
Unix Bash 远控后门 简介 利用 Unix/Linux 自带的 Bash 和 Crond 实现远控功能,保持反弹上线到公网机器。 利用方法 先创建 /etc/...

最新 随机 热门