包含"HI TECH ACT"的全部内容
由python端口转发脚本看asyncore模块-安全小百科

由python端口转发脚本看asyncore模块

    asyncore模块是封装过的处理socket事件的模块,在文档中搜索可以看到这样的说明: Basic infrastructure for asynchronous socket service clients and servers. Th...
admin的头像-安全小百科admin3年前
0100
emlog全版本CSRF加用户xsser.me模块-安全小百科

emlog全版本CSRF加用户xsser.me模块

    前几天写了那个CSRF防御模块,官网回应较少,看来那里鲜有人把安全放在眼中。。今天干脆封装一个CSRF的模块,加入xsser.me这个平台里,方便以后的渗透。如果你的目标或目标的旁站...
admin的头像-安全小百科admin3年前
0190
攻击Scrapyd爬虫-安全小百科

攻击Scrapyd爬虫

类似我一贯的做法,这次Real World CTF我出了一道实战性的题目,目标仍然是getshell。 我们以渗透测试的步骤来审视这道题目。 0x01 信息搜集 与我以往的题目不同的是,这次虽然我自己写了一部分...
admin的头像-安全小百科admin3年前
0250
BCEL ClassLoader去哪了-安全小百科

BCEL ClassLoader去哪了

com.sun.org.apache.bcel.internal.util.ClassLoader是常常在构造漏洞利用POC时用到的类。但是,我前几天在写《Java安全漫谈》的时候,偶然发现我环境中的com.sun.org.apache.bcel.internal.uti...
admin的头像-安全小百科admin3年前
0160
Linux VPS速度性能测试一键脚本  持续更新-安全小百科

Linux VPS速度性能测试一键脚本 持续更新

说明收集的一些常用的测试脚本,都可以正常使用,至于速度的准确性,可以多用几个脚本测试下如果是只想单独测试机器的下载宽带可以使用下面wget命令CacheFly 亚太 - 100MB wget -O /dev/null ht...
admin的头像-安全小百科admin3年前
0300
渗透测试指南(六)渗透测试工具集-安全小百科

渗透测试指南(六)渗透测试工具集

渗透测试指南系列文章内容纲要:第一章 渗透测试简介第二章 前期交互第三章 信息收集第四章 漏洞识别第五章 社会工程学第六章 有线/无线网络利用第七章 基于应用的漏洞利用第八章 基于本地主机...
admin的头像-安全小百科admin3年前
0260
【转】JSONP与CORS漏洞挖掘-安全小百科

【转】JSONP与CORS漏洞挖掘

前言 本文从笔者自己对同源策略的理解来谈谈与之相关的JSONP劫持和CORS错误配置这两类安全问题。 同源策略(SOP) 同源策略限制从一个源加载的文档或脚本与来自另一个源的资源进行交互,这是一个用...
admin的头像-安全小百科admin3年前
0220
【转】 WordPress Image 远程代码执行漏洞分析-安全小百科

【转】 WordPress Image 远程代码执行漏洞分析

0x01 概述 2 月 20 日,RIPS 披露了WordPress内核Image模块相关的一个高危漏洞,该漏洞由目录穿越和文件包含组成,最终可导致远程代码执行,目前还没有 PoC 披露。 从RIPS描述的细节来看,漏洞...
admin的头像-安全小百科admin3年前
0190
vBulletin5.x 前台rce漏洞分析-安全小百科

vBulletin5.x 前台rce漏洞分析

1.厂商介绍 vBulletin 是一个强大,灵活并可完全根据自己的需要定制的论坛程序套件。它使用目前发展速度最快的 Web 脚本语言编写: PHP,并且基于以高效和疾速著称的数据库引擎 MySQL。vBulleti...
admin的头像-安全小百科admin3年前
0290
SQLol-Challenges writeup(一)-安全小百科

SQLol-Challenges writeup(一)

看独自等待的博客看到了这样一个练习代码审计、sql注入的测试平台,正巧最近在研究代码审计,那么就来通关这个平台吧~ 下载地址:传送门 稍微讲下安装流程,将文件夹解压到WWW根目录,这个没什...
admin的头像-安全小百科admin3年前
0140