hacker5年前14742
本站系公益性非盈利IT技术学习普及网,部分文章、信息、图片、等来源于互联网,由互联网收集整理发布,希望传...
访客4年前728
今早收到一个朋友分享的大润发二十周年庆海报,好奇心驱使我点了进去(为安全着想,本文所有二维码经过模糊处理)不曾想,扫码后的跳转却令我感到一丝异样。并不如平日扫描二维码一般直接跳转到活动界面。而是有两个...
访客4年前1121
今天分享下总结的提权的思路和一些dos的命令1.能不能执行cmd就看这个命令:netuser,net不行就用net1,再不行就上传一个net到可写可读目录,执行/cc:windowstempcooki...
访客4年前1003
一、背景偶然碰到一个小站存在st2-046代码远程执行漏洞,心里美滋滋。执行whoami查看自己是什么权限已经是root了,就尝试上传一个webshell但是却提示上传失败,页面不存在上传txt显示成...
访客4年前1052
前言争当好青年,疫情期间,坚决执行政府与公司的要求,无奈在家办公的我一如既往的接到了渗透测试的任务。正篇话不多说,开干。01信息搜集老规矩,第一步先从信息搜集开始。对目标进行子域名搜集,并没有发现子域...
访客4年前813
要说今年最具看点的信息安全大会,非SyScan360莫属。北京时间5月31日—6月1日,SyScan360国际前瞻信息安全会议在美国西雅图开幕,来自谷歌、微软、Intel、McAfee、360、盘古等...
访客4年前624
渗透测试(penetrationtest)是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法。这个过程包括对系统的任何弱点、技术缺陷或漏洞的主动分析,这个分析师从一个攻击者可能存在的...
访客4年前532
404实验室内部的WAM(Web应用监控程序,文末有关于WAM的介绍)监控到MetInfo版本更新,并且自动diff了文件,从diff上来看,应该是修复了一个任意文件读取漏洞,但是没有修复完全,导致还...
访客4年前632
DedeCMS简称织梦CMS,当前最新版为5.7sp2,最近又去挖了挖这个CMS,发现过滤XSS的RemoveXSS函数存在缺陷导致可以被绕过。源码信息:DedeCMS-V5.7-UTF8-SP2漏洞...
访客4年前546
整个六月你我都很忙,你忙着钓鱼、我忙着封锁IP,一份邮件把我从紧张的氛围中拉了出来,邮件大意为“蓝队的朋友想要加分么?你如果能协助国际刑警修复从犯罪嫌疑人电脑上取证的受损图片,那么便可以在演习行动中为...
访客4年前1327
前言:疫情在家闲着无聊准备挖洞提src换点钱买个新电脑,对着TX的域名一顿操作,奈何太菜只在QQ邮箱发现一个存储型self-xss。本着维护网络安全为己任的伟大梦想,怎么能放任这个漏洞不被修复呢?必须...