03 2020 档案

摘要:一 设置sock代理 二 设置浏览器代理 三 设置burpsuite代理 四 浏览器访问验证 总结:增加取证难度,隐藏你自己ip,别光着屁股跑了O-O! 阅读全文
posted @ 2020-03-31 17:40 Junsec 阅读(4408) 评论(0) 推荐(0)
摘要:一 Yii Framework 2.0.9 - Cross Site ScriptingPublished # Exploit Title: Yii Framework 2.0.9 - Cross Site Scripting # Discovery Date: 2019-02-12 # Explo 阅读全文
posted @ 2020-03-26 15:51 Junsec 阅读(9145) 评论(0) 推荐(0)
摘要:<pre><!--#exec cmd="ls" --></pre><pre><!--#echo var="DATE_LOCAL" --> </pre><pre><!--#exec cmd="whoami"--></pre><pre><!--#exec cmd="dir" --></pre><!--# 阅读全文
posted @ 2020-03-23 00:11 Junsec 阅读(258) 评论(0) 推荐(0)