首页
社区首页
关于我们
隐私政策
用户协议
文章投稿
开通会员
开通黄金会员
全站资源折扣购买
部分内容免费阅读
一对一技术指导
VIP用户专属QQ群
开通黄金会员
开通特殊会员
无法购买
开通特殊会员
开通会员 尊享会员权益
登录
注册
找回密码
快速登录
首页
社区首页
关于我们
隐私政策
用户协议
开通会员 尊享会员权益
登录
注册
找回密码
快速登录
1.6W+
621
更多资料
搜索内容
root
7枚徽章
管理员
超级版主
这家伙很懒,什么都没有写...
关注
私信
文章
63
收藏
0
评论
0
版块
8
帖子
150
粉丝
0
发布
150
排序
最新发布
最近更新
最新回复
最多查看
最高评分
最多回复
最多收藏
root
18天前发布
17次阅读
关注
私信
CVE-2020-1472 zerologon
该版块内容已隐藏,请登录后查看
登录后继续查看
登录
注册
实战纪实
评分
回复
分享
root
18天前发布
7次阅读
关注
私信
记一次CDN缓存服务器(nginx反向代理)劫持数据的经过
此篇文章用于记录一次拿下了某个CDN节点服务器,现在需要利用这台CDN服务器扩大危害。首先目标服务器安装了Nginx并且做了反向代...
+5
思路分享
评分
回复
分享
root
18天前发布
8次阅读
关注
私信
利用protoplex+frsocks进行协议分流实现HTTP+Socket5代理
1. frsocks 执行frsocks -sockstype fsocks -listen 1080 2. protoplex 执行127.0.0.1:8080 为http得端口,比如:nginx是原先用...
思路分享
评分
回复
分享
root
18天前发布
9次阅读
关注
私信
Easy test 线上学习测验平台ASP版本SQL注入
直接访问:http://1.1.1.1/user/输入:admin'--a 密码随意登陆成功
思路分享
评分
回复
分享
root
18天前发布
8次阅读
关注
私信
利用Python通过任意文件读取漏洞下载大型源码
import requests
import urllib3
url = "https://xxxxx?realname=../../../../../../../../root/ROOT.war&downloadName=test.jpg&downloadPath=/usr/"
file_path = "C:\\Users\\Administrator\\Desktop\\ROOT.war"
思路分享
评分
回复
分享
root
18天前发布
4次阅读
关注
私信
YamiiFlow 电子公文系统任意文件读取漏洞
注入漏洞:所用语言:ASP 语言注入类型:堆叠注入,报错注入,联合查询相信各位应该都看到过这样的下载方式:https://hackdoor.o...
+6
思路分享
评分
回复
分享
root
18天前发布
5次阅读
关注
私信
YamiiFlow 電子公文系统未授权上传Getshell
第一处:文件位置:/yamiiflow/Bulletin/default_doc.asp在Header中添加来源:Referer: xxxxxxx否则将无法打开。随后打开:http...
思路分享
评分
回复
分享
root
18天前发布
6次阅读
关注
私信
记一次非DBA注入+动态下载实现任意文件读取
注入漏洞:所用语言:ASP 语言注入类型:堆叠注入,报错注入,联合查询相信各位应该都看到过这样的下载方式:https://hackdoor.o...
+6
思路分享
评分
回复
分享
root
18天前发布
7次阅读
关注
私信
记一次利用回车绕过拦截上传并代码审计原因
容器环境:Apache解析器:PHPContent-Disposition: form-data; name="myfile[]"; filename="phpinfo.php
.jpg"
Content-Type: im...
+6
思路分享
评分
回复
分享
root
18天前更新
13次阅读
关注
私信
记一次 VSphere Client 任意文件读取漏洞的利用过程
前端长这样:方法如下:访问连接1.1.1.1/eam/vib?id=C:\ProgramData\VMware\vCenterServer\cfg\vmware-vpx\vcdb.properties会读...
思路分享
评分
回复
分享
root
17天前发布
5次阅读
关注
私信
Easy Test【ASP版本】某处登录后任意文件上传漏洞
该版块内容已隐藏
以下用户组可查看
特殊会员
登录后查看我的权限
登录
注册
0day秘籍
评分
回复
分享
root
17天前发布
6次阅读
关注
私信
【华丽通讯IM】渗透信息收集
该版块内容已隐藏
以下用户组可查看
特殊会员
登录后查看我的权限
登录
注册
0day秘籍
评分
回复
分享
加载更多
在手机上浏览此页面
登录
没有账号?立即注册
用户名或邮箱
登录密码
记住登录
找回密码
登录
社交账号登录
使用社交账号登录即表示同意
用户协议
、
隐私声明
注册
已有账号,立即登录
本站需使用邀请码注册或投稿注册
请联系客服购买邀请码或投稿文章等待审核通过后发放邀请码!
请填写邀请码
继续
设置用户名
邮箱
验证码
发送验证码
设置密码
注册
已阅读并同意
用户协议
、
隐私声明
扫码登录
使用
其它方式登录
或
注册
扫码登录
扫码登录即表示同意
用户协议
、
隐私声明