随笔分类 -  渗透

摘要:XSS 从 PDF 中窃取数据将服务器端 XSS 注入到动态生成的 PDF 中窃取数据 阅读全文
posted @ 2024-03-21 10:29 mt0u 阅读(2516) 评论(1) 推荐(4)
摘要:Python免杀过360Python免杀马过360 阅读全文
posted @ 2022-12-23 10:30 mt0u 阅读(1267) 评论(4) 推荐(0)
摘要:Python开发Brup插件检测SSRF漏洞和URL跳转brupsuite插件,适用于渗透测试和SRC挖掘,被动检测SSRF和url跳转 阅读全文
posted @ 2022-12-08 15:43 mt0u 阅读(1421) 评论(0) 推荐(2)
摘要:39个网络安全新闻资源网站39个网络安全新闻资源网站 Cybersecurity News,今天全世界的网络安全圈子发生了什么事? 阅读全文
posted @ 2022-11-24 13:41 mt0u 阅读(581) 评论(0) 推荐(0)
摘要:Java安全之Webshell免杀冰蝎jsp马的简单免杀,能掌握Java语言的特性就能好掌握免杀的技巧。 阅读全文
posted @ 2022-10-12 10:01 mt0u 阅读(1725) 评论(0) 推荐(0)
摘要:工具—批量备案信息查询并生成fofa查询语句批量备案信息查询并生成fofa查询语句 阅读全文
posted @ 2022-08-26 17:10 mt0u 阅读(1202) 评论(0) 推荐(0)
摘要:遇到网站403怎么绕过渗透小知识,绕过网站403 阅读全文
posted @ 2022-08-25 17:39 mt0u 阅读(495) 评论(2) 推荐(0)
摘要:记录一次渗透经历记录一次渗透经历,本次漏洞有url任意跳转+XSS+log4j2漏洞。 阅读全文
posted @ 2022-07-16 15:29 mt0u 阅读(492) 评论(0) 推荐(0)
摘要:nmap常用命令nmap常用命令 备忘录 阅读全文
posted @ 2022-07-02 11:09 mt0u 阅读(412) 评论(0) 推荐(0)
摘要:记对某系统的一次测试记对某系统的一次测试,本文来自先知社区 小白白兔师傅 阅读全文
posted @ 2022-06-29 19:09 mt0u 阅读(164) 评论(0) 推荐(0)
摘要:JNDI注入的本地搭建和分析JNDI注入的本地搭建和log4j2漏洞分析 阅读全文
posted @ 2022-06-12 17:33 mt0u 阅读(693) 评论(0) 推荐(0)
摘要:记录一下内网渗透的整个过程记录一下内网渗透的整个过程,技术太菜,有错误的话还请大佬们指点一下 。(只要我运气够好,渗透就能一帆风顺——馒头) 阅读全文
posted @ 2022-05-13 20:49 mt0u 阅读(617) 评论(0) 推荐(0)
摘要:馒头的1day漏洞巡舰系统为了不用每天溜达着去看各大漏洞库是否更新,又出现了什么新的漏洞,做一个自己的漏洞库和1day漏洞巡舰系统。 阅读全文
posted @ 2022-05-07 21:55 mt0u 阅读(491) 评论(0) 推荐(1)
摘要:SQL注入的几种类型SQL注入按照技巧分类的话可以分为:联合注入,布尔盲注,时间盲注,堆叠注入,报错注入,其他 阅读全文
posted @ 2022-05-04 18:21 mt0u 阅读(3422) 评论(0) 推荐(1)
摘要:SQL注入到getshellSQL注入到getshell,利用into outfile函数来写入文件,通过本地 pikachu来复现 阅读全文
posted @ 2022-04-27 10:20 mt0u 阅读(1248) 评论(0) 推荐(0)
摘要:Apache Struts 2 漏洞汇总Apache Struts2 是一个基于MVC设计模式的Web应用框架,会对某些标签属性(比如 id)的属性值进行二次表达式解析,因此在某些场景下将可能导致远程代码执行。 阅读全文
posted @ 2022-04-13 10:48 mt0u 阅读(610) 评论(0) 推荐(0)
摘要:Apache Shiro 漏洞汇总以下是本人收集起来的一些Apache Shiro漏洞信息,这些漏洞的poc都是公开的,利用起来也是比较简单 阅读全文
posted @ 2022-04-12 20:54 mt0u 阅读(766) 评论(0) 推荐(0)
摘要:Spring Framework 远程命令执行漏洞(CVE-2022-22965)Spring Framework 远程命令执行漏洞(CVE-2022-22965),漏洞复现和POC 阅读全文
posted @ 2022-04-03 15:12 mt0u 阅读(738) 评论(0) 推荐(0)
摘要:利用撒旦搜索引擎查询ip个数,批量下载ip利用撒旦搜索引擎查询ip个数,批量下载ip,使用语言python3.x 阅读全文
posted @ 2022-04-01 16:08 mt0u 阅读(761) 评论(0) 推荐(0)
摘要:ThinkPHP信息泄露ThinkPHP日志泄露,ip收集和漏洞验证脚本工具我会放在最下面,需要的直接复制运行就行。 阅读全文
posted @ 2022-03-29 20:15 mt0u 阅读(2051) 评论(0) 推荐(0)