包含"random pass"的全部内容
【转】【JSP代码审计】某商城几处漏洞审计分析-安全小百科

【转】【JSP代码审计】某商城几处漏洞审计分析

0x00 前言 前段时间在测试某商城系统时,发现使用了某通用CMS,本着学习的态度,于是下载下来对源码进行分析。 因为自己懒得搭环境,喜欢实战环境,所以直接找官方Demo,因为漏洞提交至今未修复...
admin的头像-安全小百科admin3年前
0210
Nonecms 1.3 后台CSRF漏洞【CVE-2018-7219】-安全小百科

Nonecms 1.3 后台CSRF漏洞【CVE-2018-7219】

漏洞代码位于application/admin/controller/Admin.php 第62行 /** * 修改用户信息 */ public function edit($id) { if (request()->isPos...
admin的头像-安全小百科admin3年前
0270
子域名探测 v1.0-安全小百科

子域名探测 v1.0

这两天想着锻炼一下自己的编程能力,所以想结合实际情景写出一个python脚本,这个实际场景就是在平时进行渗透测试的时候,我们首先会做信息的搜集,这块肯定就少不了子域名的搜集。 子域名的搜...
admin的头像-安全小百科admin3年前
0210
ECSHOP 3.0命令执行漏洞-安全小百科

ECSHOP 3.0命令执行漏洞

前言:这个漏洞不是新出的漏洞,是几个月之前ecshop2.x远程代码执行漏洞的延续,并且在浏览被黑站点时发现清一色ecshop的网站,正巧最近想写一些pocsuite的插件,因此想记录下复现的过程,并且...
admin的头像-安全小百科admin3年前
0160
从一道CTF题目看Gopher攻击MySql - 作者:undef1ned-安全小百科

从一道CTF题目看Gopher攻击MySql – 作者:undef1ned

前言虽然比赛过程中没做出来,结束后仔细研究了一下。感觉很有意思,分享给大家。再次体会到重要的不是结果,而是研究的过程。题目简介34c3CTF web中的extract0r。题中的目是一个安全解压服务,...
admin的头像-安全小百科admin3年前
0210
漏洞组合拳 | 重置dedecms管理员后台密码重现及分析 - 作者:LSA-安全小百科

漏洞组合拳 | 重置dedecms管理员后台密码重现及分析 – 作者:LSA

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。0x00 概述2018年1月,网上爆出dedecms v5.7 sp2的前台任意...
admin的头像-安全小百科admin3年前
0230
硬件黑客工具Packet Squirrel之三:Payload开发介绍 - 作者:ghostsnow-安全小百科

硬件黑客工具Packet Squirrel之三:Payload开发介绍 – 作者:ghostsnow

*本文作者:ghostsnow,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。前两篇我们介绍了Packet Squirrel三个payloads的相关内容,同时我们还提到了Packet Squirrel支持自定义payload的开发,...
admin的头像-安全小百科admin3年前
0190
安全开发之扫描器迭代记:W9Scan - 作者:w8ay-安全小百科

安全开发之扫描器迭代记:W9Scan – 作者:w8ay

*本文原创作者:w8ay,本文属FreeBuf原创奖励计划,未经许可禁止转载w9scan是一款全能型的网站漏洞扫描器,借鉴了各位前辈的优秀代码。内置1200+插件可对网站进行一次规模的检测,功能包括但不...
admin的头像-安全小百科admin3年前
0120
PassGAN:一种关于密码破译的深度学习方法(二) - 作者:DigApis-安全小百科

PassGAN:一种关于密码破译的深度学习方法(二) – 作者:DigApis

II.背景和相关工作在这部分,我们展示关于深度学习和GANs的简短概述。然后,我们回顾密码破译的最新情况。A.    深度学习在90年代中期,一些机器学习方法,比如support vector machines[6...
admin的头像-安全小百科admin3年前
0600
史上最详[ZI]细[DUO]的wfuzz中文教程(一)——初识wfuzz - 作者:m0nst3r-安全小百科

史上最详[ZI]细[DUO]的wfuzz中文教程(一)——初识wfuzz – 作者:m0nst3r

wfuzz教程这个教程主要内容是来自wfuzz官方文档。之所以写这个,是因为大多数的国内文章并没有对这个工具进行详细的说明。个人英文还算可以,所以抖胆翻译一下,加上自己的一些操作,一方面加深...
admin的头像-安全小百科admin3年前
0160