03 2022 档案

摘要:ThinkPHP信息泄露ThinkPHP日志泄露,ip收集和漏洞验证脚本工具我会放在最下面,需要的直接复制运行就行。 阅读全文
posted @ 2022-03-29 20:15 mt0u 阅读(2078) 评论(0) 推荐(0)
摘要:利用谷歌寻找敏感信息谷歌敏感信息搜索命令,示例如下 阅读全文
posted @ 2022-03-28 17:41 mt0u 阅读(2108) 评论(0) 推荐(0)
摘要:web渗透学习目录红队web渗透学习目录 阅读全文
posted @ 2022-03-27 17:46 mt0u 阅读(644) 评论(1) 推荐(0)
摘要:蓝队学习目录蓝队学习目录 阅读全文
posted @ 2022-03-27 17:35 mt0u 阅读(160) 评论(0) 推荐(0)
摘要:cobalt strike4.4的下载和使用cobalt strike4.4下载和使用 阅读全文
posted @ 2022-03-26 22:15 mt0u 阅读(13051) 评论(0) 推荐(0)
摘要:Android添加布局和按键我拿LinearLayout 线性布局来做演示,推荐书籍 《基于android studio的app案列教程(第2版)—宋三华》 阅读全文
posted @ 2022-03-25 15:02 mt0u 阅读(606) 评论(0) 推荐(0)
摘要:Android添加背景图片和设置app图标Android添加背景图片和设置软件图标,修改app的名字 阅读全文
posted @ 2022-03-25 14:44 mt0u 阅读(3901) 评论(0) 推荐(0)
摘要:记录一次打自己学校的过程存在漏洞:SQL注入,XSS注入,数据库备份泄露,IIS短命名漏洞,用扫描器扫到一个基于长密码的PHP函数验证漏洞 阅读全文
posted @ 2022-03-22 19:39 mt0u 阅读(175) 评论(0) 推荐(0)
摘要:攻防世界web进阶题—unfinish目录扫描->注册->用户名闭合->二次注入 阅读全文
posted @ 2022-03-19 15:53 mt0u 阅读(230) 评论(0) 推荐(0)
摘要:攻防世界web进阶题—bug注册->逻辑绕过->ip绕过->文件上传->文件解析漏洞 阅读全文
posted @ 2022-03-18 18:57 mt0u 阅读(312) 评论(0) 推荐(0)
摘要:XSS注入XSS注入的分类、危害和注入姿势 阅读全文
posted @ 2022-03-14 22:31 mt0u 阅读(1261) 评论(0) 推荐(0)
摘要:中间件漏洞之Apache我们常见的中间件有IIS、Apache、Nginx,其中Apache中间件有什么漏洞呢? 阅读全文
posted @ 2022-03-13 19:22 mt0u 阅读(471) 评论(0) 推荐(0)
摘要:中间件漏洞之Nginx我们常见的中间件有IIS、Apache、Nginx,其中Nginx中间件有什么漏洞呢? 阅读全文
posted @ 2022-03-12 12:10 mt0u 阅读(296) 评论(0) 推荐(0)
摘要:中间件漏洞之IISIIS中间件漏洞,iis短命名漏洞利用工具,iis远程命令执行利用工具 (CVE-2017-7269) 阅读全文
posted @ 2022-03-12 11:20 mt0u 阅读(515) 评论(0) 推荐(0)
摘要:Android开发的开始一键渗透,嘿嘿+.ღ(ゝ◡ ⚈᷀᷁ღ) 阅读全文
posted @ 2022-03-11 11:25 mt0u 阅读(54) 评论(0) 推荐(0)
摘要:PHP代码审计之SQL注入SQL注入攻击(SQLInjection),是攻击者在表单中提交精心构造的sql语句,改变原来的sql语句,如果web程序没有对提交的数据经过检查,那么就会造成sql注入攻击。 阅读全文
posted @ 2022-03-10 12:06 mt0u 阅读(300) 评论(0) 推荐(0)
摘要:PHP代码审计之命令注入攻击PHP中可以使用下列5个函数来执行外部的应用程序或函数 system、exec、passthru、shell_exec、``(与shell_exec功能相同) 阅读全文
posted @ 2022-03-09 17:13 mt0u 阅读(245) 评论(0) 推荐(0)
摘要:web安全之自己写一个扫描器第一次写扫描器,技术很菜,还请师傅们多多指教 阅读全文
posted @ 2022-03-06 17:08 mt0u 阅读(109) 评论(0) 推荐(0)
摘要:web安全之信息收集篇通过敏感文件扫描器,发现例如备份、mdb、robots.txt等敏感信息。推荐扫描器 -->Dirsearch 5、资产收集(搜索引擎)通过资产收集来寻找更多的目标站点 搜索引擎有 阅读全文
posted @ 2022-03-06 12:21 mt0u 阅读(469) 评论(0) 推荐(0)