摘要:
0x01 为什么要分析冰蝎 冰蝎是一种新型的木马连接工具,具备强大的功能,只要将冰蝎码上传到服务器并能够成功访问,那就可以执行诸多实用的功能,包括获取服务器基本信息,执行系统命令,文件管理,数据库管理,反弹meterpreter,执行自定义代码等,功能强大。而且和同类型的菜刀,蚁剑相比,加密了流量, 阅读全文
posted @ 2020-03-05 10:06
0DayBug
阅读(1007)
评论(0)
推荐(0)
摘要:
ThinkPHP 3.1.3及之前的版本存在一个SQL注入漏洞,漏洞存在于ThinkPHP/Lib/Core/Model.class.php 文件根据官方文档对"防止SQL注入"的方法解释(见http://doc.thinkphp.cn/manual/sql_injection.html)使用查询条 阅读全文
posted @ 2020-03-05 00:04
0DayBug
阅读(4421)
评论(0)
推荐(0)

浙公网安备 33010602011771号