摘要: 陪着小组复习解析漏洞 这里再做次笔记吧。 常见的解析漏洞类型 IIS6两个解析漏洞 很老很老的东西了,还是再次记录一次,偶尔会遇到。 1、当WEB目录下,文件名以 xxx.asp;xxx.xxx 来进行命名的时候,此文件将送交asp.dll解析(也就是执行脚本)2、当WEB目录下,在访问以 xxx. 阅读全文
posted @ 2019-06-16 21:11 卿先生 阅读(1352) 评论(0) 推荐(1)
摘要: Veil-Evasion 是 Veil-Framework 框架的一部分,也是其主要的项目。利用它我们可以生成绕过杀软的 payload kali 上并未安装,下面我们来进行简单的安装。我们直接从 github 上进行 clone 下载: git clone [https://www.github. 阅读全文
posted @ 2019-06-16 15:31 卿先生 阅读(3125) 评论(0) 推荐(0)