摘要: 1、性质问题 价格昂贵 专业版高达399美元/每年,免费版有功能限制:https://portswigger.net/buy/pro,构想中的工具应该是免费开源的。 破解版存在安全隐患 https://www.0x00sec.org/t/malware-reversing-burpsuite-key 阅读全文
posted @ 2020-02-15 10:51 0DayBug 阅读(4126) 评论(0) 推荐(0)
摘要: 前言 本文收集了大量抓包工具,近40款,涵盖了各种开发语言(Java,C#,Delphi,C,C++,Objective-C,Node.js,Go,Python)、各类前端(GUI,TUI,CUI,Web UI,Browser Addon),请大家赏析。 Java 1.Burp Suite http 阅读全文
posted @ 2020-02-15 10:41 0DayBug 阅读(3759) 评论(0) 推荐(1)
摘要: 随着PHP的广泛运用,一些黑客们也在无时不想找PHP的麻烦,通过PHP程序漏洞进行攻击就是其中一种。在节,我们将从全局变量,远程文件,文件上载,库文件,Session文件,数据类型和容易出错的函数这几个方面分析了PHP的安全性。 如何通过全局变量进行攻击? PHP中的变量不需要事先声明,它们会在第一 阅读全文
posted @ 2020-02-15 10:23 0DayBug 阅读(887) 评论(0) 推荐(0)
摘要: 前言 在疫情期间,印度缺德黑客实施的APT攻击传的沸沸扬扬。我反手一个死亡之PING给印度。 与此同时,团队的小伙伴在月初就开始进行公益性质的勒索病毒协助。 在处理过程中,尽可能的保护未被污染的文件,已加密的文件解密起来难度相当大。 大家都明白新变种的病毒,很少有现成解密方式。 下文以某中招5ss5 阅读全文
posted @ 2020-02-15 10:07 0DayBug 阅读(776) 评论(2) 推荐(0)
摘要: 一.CSRF是什么? CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也被称为:one click attack/session riding,缩写为:CSRF/XSRF。 二.CSRF可以做什么? 你这可以这么理解CSRF攻击:攻击者盗用了你的身份,以你的 阅读全文
posted @ 2020-02-14 16:02 0DayBug 阅读(204) 评论(0) 推荐(0)
摘要: 1、安装phpstudy并下载wordpress 文件,安装在phpstudy的www目录下 phpstudy下载地址:https://www.xp.cn/download.html wordpress下载地址:https://wordpress.org/download/ wordpress安装位 阅读全文
posted @ 2020-02-13 22:01 0DayBug 阅读(721) 评论(0) 推荐(0)
摘要: 针对PHP的网站主要存在下面几种攻击方式: 1、命令注入(Command Injection) 2、eval注入(Eval Injection) 3、客户端脚本攻击(Script Insertion) 4、跨网站脚本攻击(Cross Site Scripting, XSS) 5、SQL注入攻击(SQ 阅读全文
posted @ 2020-02-13 20:23 0DayBug 阅读(1639) 评论(0) 推荐(0)
摘要: phpMyadmin简介 phpMyadmin是一个以PHP为基础的MySQL数据库管理工具,使网站管理员可通过Web接口管理数据库 。 信息收集 此部分主要需要收集的是网站物理路径,否则后续无法通过URL连接Shell 物理路径 查询数据库存储路径来推测网站物理路径,也可以通过log变量得到 se 阅读全文
posted @ 2020-02-10 13:05 0DayBug 阅读(336) 评论(0) 推荐(0)
摘要: 系统介绍 CMS名称:新秀企业网站系统PHP版 官网:www.sinsiu.com 版本:这里国光用的1.0 正式版 (官网最新的版本有毒,网站安装的时候居然默认使用远程数据库???迷之操作 那站长的后台密码岂不是直接泄露了?疑似远程数据库地址:server.sinsiu.net ) 下载地址:蓝奏 阅读全文
posted @ 2020-02-09 10:50 0DayBug 阅读(1242) 评论(1) 推荐(0)
摘要: 在CVE-2019-0708公布后几天就已经尝试过复现该漏洞,但借助当时exp并没能成功复现反弹shell的过程遂放弃,故借助这次漏洞复现报告再来尝试复现该漏洞,因为还在大三学习中,有很多知识还没有掌握,出现的错误希望得到指正,也想借此给19年的学习画上句号,希望这次可以成功吧。 漏洞背景 CVE- 阅读全文
posted @ 2020-01-28 09:38 0DayBug 阅读(2450) 评论(0) 推荐(0)