摘要: <!-- Project Name : Cross Site Scripting ( XSS ) Vulnerability Payload List --> <!-- Author : Ismail Tasdelen --> <!-- Linkedin : https://www.linkedin 阅读全文
posted @ 2019-01-10 19:17 heycomputer 阅读(262) 评论(0) 推荐(0)
摘要: https://alf.nu http://prompt.ml/ http://xss-quiz.int21h.jp/ 阅读全文
posted @ 2019-01-10 14:15 heycomputer 阅读(102) 评论(0) 推荐(0)
摘要: https://websec.ca/kb/sql_injection 阅读全文
posted @ 2019-01-10 13:40 heycomputer 阅读(358) 评论(0) 推荐(0)
摘要: | | | [ Beyond SQLi: Obfuscate and Bypass ] | | [ 6 October 2011 ] | | [ By CWH Underground ] | | | ###### Info######Title : Beyond SQLi: Obfuscate an 阅读全文
posted @ 2019-01-10 13:38 heycomputer 阅读(176) 评论(0) 推荐(0)
摘要: 破晓团队 解密MD5 kali linux 安全脉搏 学破解论坛 中国红客联盟 独自等待 小残's Blog 被黑站点统计 虫虫联盟 seo博客 三六五网络学院 暗月博客 游侠安全网 幽灵网安 黑基网 华盟论坛 黑客吧 程序人生 腾龙技术论坛 南域剑盟 SecWiki 8090安全门户 黑客 易语言 阅读全文
posted @ 2019-01-09 22:09 heycomputer 阅读(231) 评论(0) 推荐(0)
摘要: 常用工具 网站信息 domaintools <!-- <a target="_blank" rel="external nofollow" href="http://who.is">whois信息(who.is)</a></br> <a target="_blank" rel="external n 阅读全文
posted @ 2019-01-09 22:06 heycomputer 阅读(2119) 评论(0) 推荐(1)
摘要: 1.floor() select * from test where id=1 and (select 1 from (select count(*),concat(user(),floor(rand(0)*2))x from information_schema.tables group by x 阅读全文
posted @ 2019-01-09 21:59 heycomputer 阅读(133) 评论(0) 推荐(0)
摘要: 原始默认状态: ——WebKitFormBoundary2smpsxFB3D0KbA7D Content-Disposition: form-data; name=”filepath”; filename=”backlion.asp” Content-Type: text/html 突破0,文件名前 阅读全文
posted @ 2019-01-09 21:58 heycomputer 阅读(201) 评论(0) 推荐(0)
摘要: -前言weevely是一款使用python编写的webshell工具(集webshell生成和连接于一身,仅用于安全学习教学之用,禁止非法用途),可以算作是linux下的一款菜刀替代工具(限于php),在linux上使用时还是很给力的,就是某些模块在windows上无法使用,总的来说还是非常不错的一 阅读全文
posted @ 2019-01-06 18:58 heycomputer 阅读(1245) 评论(0) 推荐(0)
摘要: 1. Download git clone –depth=1 –branch=master https://www.github.com/landgrey/pydictor.git 2.Usage cd pydictor/ chmod 755 pydictor.py python pydictor. 阅读全文
posted @ 2019-01-06 18:57 heycomputer 阅读(290) 评论(0) 推荐(0)