摘要: #encodeing=utf-8 import requests import sys reload(sys) sys.setdefaultencoding('utf-8') payloads = list('abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789@_.') headers = { 'Cac... 阅读全文
posted @ 2017-04-02 22:37 admin-神风 阅读(711) 评论(0) 推荐(0)
摘要: OpenSSL Heartbleed漏洞的公开和流行让许多人兴奋了一把,也让另一些人惊慌了一把。 单纯从攻击的角度讲,我已知道的,网上公开的扫描工具有: 1. Nmap脚本ssl-heartbleed.nse: http://nmap.org/nsedoc/scripts/ssl-heartblee 阅读全文
posted @ 2017-04-02 22:33 admin-神风 阅读(4191) 评论(0) 推荐(0)
摘要: 开始 详情看这:https://www.leavesongs.com/PHP/bypass-eval-length-restrict.html 原谅我见识短,没用过usort函数 上面连接的文章中,发现有这个函数 于是刚刚了解了下usort函数 usort函数干嘛的? 官方介绍:http://php 阅读全文
posted @ 2017-04-02 21:44 admin-神风 阅读(1350) 评论(0) 推荐(0)
摘要: 漏洞描述: 3月27日,在Windows 2003 R2上使用IIS 6.0 爆出了0Day漏洞(CVE-2017-7269),漏洞利用PoC开始流传,但糟糕的是这产品已经停止更新了。网上流传的poc下载链接如下。 github地址:https://github.com/edwardz246003/ 阅读全文
posted @ 2017-04-02 21:40 admin-神风 阅读(6581) 评论(0) 推荐(0)