摘要: ThinkPHP5.0.21&5.1.* 代码执行和命令执行漏洞利用 ThinkPHP5.0.21&5.1.* exploit code execution and command execution vulnerabilities 5.0.21 ?s=index/\think\app/invoke 阅读全文
posted @ 2019-03-05 21:11 我超怕的 阅读(4648) 评论(0) 推荐(0) 编辑
摘要: Rootkit 是一种特殊类型的 malware(恶意软件)。 Rootkit是指其主要功能为:隐藏其他程序进程的软件,可能是一个或一个以上的软件组合;广义而言,Rootkit也可视为一项技术。在今天,Rootkit一词更多地是指被作为驱动程序,加载到操作系统内核中的恶意软件。因为其代码运行在特权模 阅读全文
posted @ 2019-03-05 17:15 我超怕的 阅读(11581) 评论(0) 推荐(0) 编辑
摘要: 基本常见步骤: 一 、信息收集 要检测一个站首先应先收集信息如whois信息、网站真实IP、旁注、C段网站、服务器系统版本、容器版本、程序版本、数据库类型、二级域名、防火墙、维护者信息有哪些等等 二、收集目标站注册人邮箱 1.用社工库里看看有没有泄露密码,然后尝试用泄露的密码进行登录后台。 2.用邮 阅读全文
posted @ 2019-03-05 16:43 我超怕的 阅读(1465) 评论(0) 推荐(0) 编辑