搜索精彩内容
包含"Conti"的全部内容
phpwind 利用哈希长度扩展攻击进行getshell
一哥新发的漏洞,还是蛮屌的: http://www.wooyun.org/bugs/wooyun-2016-0210850。分析补丁( http://www.phpwind.net/read/3709549 )加上一些风闻,我得知利用的是哈希长度扩展攻击。之前CTF...
MTG 又一款Telegram专用代理工具 强烈推荐
前言Telegram的几种内置代理,SOCKS5就不用说了,明文传输一用就被封MTProxy原来也还好,可惜现在被识别了,博主自己使用的情况,不管是官方版还是go语言版,基本没有坚持挺过24小时,就被阻断...
Linux Ubuntu 16.04 升级 18.04 详细教程
查看当前版本lsb_release -a升级到 Ubuntu 18.04更新源和软件包到最新版sudo apt update && sudo apt dist-upgrade && sudo apt autoremove安装Ubuntu update managersudo apt ...
Hostloc论坛自动签到Python脚本
说明支持金钱显示支持多用户支持无服务器函数更新时间间隔开始安装 Python3apt-get install python3-pip新建一个名为hostloc.py的文件,然后在文件中写入以下代码将其中的账号A替换成自己的,密...
全网弱口令系统一把梭
前言 在一次测试中,偶遇了天融信的防火墙,弱口令测试未果,并且天融信的防火墙一般错误五次后会会锁定登录,所以也不能爆破弱口令,那么现实中这种系统还是很多的,我们可以走量,本篇文章介...
[转]标题党-识别目标是否基于 Struts2 构建的两种方法
原创作者:n1nty 之所以说是标题党,是因为这两种方法都有相应的要求,不能做到 100%。这是我的学习笔记,个人能力有限,如果你期待的是一个可以快速集成进类似资产识别类工具里的方法,那你可...
【转】Burpsuite你可能不知道的技巧
* 本文作者:shadow4u,本文属FreeBuf原创奖励计划,未经许可禁止转载 一年一度的Burpsuite过期的时间又到了,Burpsuite作为Web安全者必不可少的一件神器,其实有很多实用的技巧,本篇文章的目...
Wondercms 2.4.0 任意文件删除漏洞【CVE-2018-7172】
漏洞位置在index.php 279行左右,这里对删除的文件名没有任何限制,导致了可以进行目录跳转,从而删除其他目录的文件,即任意文件 private static function deleteFileT...
代码审计之QCMS 3.0
前言:很久没有审计php源码了,,这次到源码之家下了一套最新的源码并花了一点时间看了一下可能存在的问题,这一看还真看出问题出来了~ 0x01 cms简介 cms下载地址:http://down.admin5.com/php/...
【转】MySQL时间盲注五种延时方法
author:cdxy PWNHUB 一道盲注题过滤了常规的sleep和benchmark函数,引发对时间盲注中延时方法的思考。 延时函数 mysql> select sleep(5); +----------+ | sleep(5) ...