01 2019 档案

摘要:有的时候我们会看到一个Tomcat的默认界面,到这里之后左侧的administrator有一个管理面板入口,这个时候我们是可以进行爆破的使用工具以及方法如下图: Apache Tomcat 写好ip之后点击添加如图: 然后我们到设置这里 默认的端口是8080,如果改变了我们就要编辑一下端口。 通过扫 阅读全文
posted @ 2019-01-26 14:39 secsafe 阅读(5665) 评论(2) 推荐(0)
摘要:BruteXSS安装使用教程 将安装包解压到python目录,例如我的如下图: 然后我们运行cmd到这个目录下如图: 然后运行brutexss.py,如下图表示成功 然后我们选择输入G,选择GET方式检测,这里给大家一些建议就是不要选择POST方式去检测,如果测试会提交大量请求,如果万一导致了网站出 阅读全文
posted @ 2019-01-25 17:47 secsafe 阅读(2309) 评论(0) 推荐(0)
摘要:前几天发现一个在线站点的共享网盘看着挺好的,后面看了看是oneindex搭建的,下面分享一下 oneindex安装教程: 出错解决办法: Fatal error: Can't use function return value in write context 这个错误是因为环境问题,正常环境如下: 阅读全文
posted @ 2019-01-24 08:38 secsafe 阅读(2233) 评论(0) 推荐(0)
摘要:图片一句话制作教程 准备工具: c32(反汇编工具) 一张完好的图片 第一:打开c32工具 第二:将图片拖到工具打开,选择16进制打开 第三:找一句话在图片的末尾处粘贴(红框处粘贴),然后保存即可。 注意:通用的就是同时加asp、php的一句话即可。(此文章仅供技术交流!!!) 阅读全文
posted @ 2019-01-19 14:10 secsafe 阅读(2775) 评论(0) 推荐(0)
摘要:文件读取使用load_file()函数: 使用之前我们需要先找到网站的绝对路径。(获取办法:报错显示、谷歌语法、site:目标网站 warning、遗留文件如phpinfo、漏洞爆出路径、读取配置文件) 注意路径符号:错误“\” 正确"\\" 正确"/"。如果将路径转换为16进制就可以不用引号。 举 阅读全文
posted @ 2019-01-15 10:06 secsafe 阅读(5016) 评论(0) 推荐(0)
摘要:sqlmap识别waf 阅读全文
posted @ 2019-01-12 23:30 secsafe 阅读(4554) 评论(0) 推荐(0)
摘要:markdownemoji代码 阅读全文
posted @ 2019-01-11 14:58 secsafe 阅读(790) 评论(0) 推荐(0)