欢迎来到【血梦博客】 今天是:2022年05月18日 星期三
站长联系QQ:9468395
-
phpMyAdmin/setup漏洞
phpMyAdmin/setup漏洞写入WebShell 利用php配置漏洞,执行php代码进而执行系统命令 (可利用Burpsuite发送POST) POST http://192.168.2.101/phpMyAdmin/?-d+allow_url_include%3d1+-d+auto_prepend_file%3dp...
-
PHP代码审计之入门实战
PHP代码审计之入门实战系统介绍 CMS名称:新秀企业网站系统PHP版 官网:www.sinsiu.com 版本:这里国光用的1.0 正式版 (官网最新的版本有毒,网站安装的时候居然默认使用远程数据库???迷之操作 那站长的后台密码岂不是直接泄露了?疑似远程...
-
Burpsuit结合SQLMapAPI产生的批量注入插件
Burpsuit结合SQLMapAPI产生的批量注入插件前言 前辈们的功劳是无限大的。 PHP是世界上最好用的语言,没有之一。 出发点 一个网站是由多个开发人员协同工作完成的,他们遵循一定的命名规范(模块+动词+名称)等。在对一个网站进行测试的时候,你检查了A0001-A0050接口时,发现过滤很完整。这时...
- 最新文章
- 随机文章
-
- 渗透测试信息收集心得分享
- 文本编辑器VimNeovim被曝任意代码执行漏洞
- Apache Tika命令注入漏洞挖掘
- Machinae:一款信息收集自动化工具
- WordPress插件Form Maker SQL注入漏洞分析
- 印象笔记扩展被曝严重漏洞,可泄露数百万用户的敏感信息
- 如何构造基于浏览器的端口扫描器
- PHP 运行时漏洞检测
- 深入了解SQLMAP API
- 应急响应系列之OA被入侵挖矿分析报告
- 入门Web需要了解的PHP反序列化漏洞
- dotCMS 5.1.5:利用H2 SQL注入实现RCE
- 揭密黑产“暴力勒索、毁尸灭迹”运作一条龙
- 基于E-Mail的隐蔽控制:机理与防御
- 关于CMSMS中SQL注入漏洞的复现与分析与利用
- 浅谈字体反爬虫的一些思路
- 记对OpenSNS的一次代码审计
- 一次CMS源码审计与漏洞发现
- Kubolt :可用于扫描开放Kubernetes集群的实用工具
- 首例发生在巴西的仿冒WannaCry恶意软件
- 热门文章
-
- 九年专业安全团队承接渗透入侵维护服务
- Stuxnet纪录片-零日 Zero.Days (2016)【中文字幕】
- Emlog黑客站模板“Milw0rm”发布
- SQLMAP的注入命令以及使用方法
- 白帽故事汇:网络安全战士从来不是「男生」的专利
- 编辑器漏洞手册
- web安全之如何全面发现系统后台
- 常见Web源码泄露总结
- 深入理解JAVA反序列化漏洞
- cmseasy前台无需登录直接获取敏感数据的SQL注入(有POC证明)
- 网站后台登陆万能密码
- 黑客怎样简单入侵别人手机,黑客是如何入侵手机的?
- 黑麒麟2016渗透培训系列教程
- 破解emlog收费模板“Begin”
- 那些强悍的PHP一句话后门
- Android平台渗透测试套件zANTI v2.5发布(含详细说明)
- 渗透工具BackTrack与KaliLinux全套视频教程
- Python列为黑客应该学的四种编程语言之一 初学者该怎么学
- CVE-2017-11882漏洞复现和利用
- 恶意程序报告在线查询工具
- 文章标签
-