240 发简信
IP属地:湖北
  • 120
    一次授权渗透实战

    前言 很久没有整理实战文章了,恰好这周项目上有一个目标折腾两天时间,记录分享下其中的心路历程。(本次渗透过程均在目标授权下进行,请勿进行非法渗透行为。) 目标基本信息 某政务...

  • 120
    XSSer 升级之路

    之前积累了XSS 有一段时间,因为目前开始了一件有趣的工程,需要整合非常多的知识,其中Web 安全这一块出现最多的,应该就是XSS,SQL注入了,再加上乌云泡着看别人的文章,...

  • 120
    编码与解码 -- 浏览器做了什么

    阿里云上的域名总是让我备案,实在是懒得备。还是用github上的博客吧,刀背藏身 无论是作为开发,还是作为黑客,企图从Web 端注入SQL,或者是XSS 的时候,编码和解码都...

  • 120
    XSS实例

    payload:"onblur=a="%2",location="javascript:aler"+"t"+a+"81"+a+"9

  • 120
    搜集一些比较猛的php webshell

    一 . WebShell 驻留内存 , 轮询并自动创建 二 . 很隐蔽的 webshell 三 . 使用回调函数 1. ob_start 2. header_register...

  • 各大SRC

    0、SRCs|安全应急响应中心 - 0xsafe1、腾讯安全应急响应中心(TSRC)2、360安全应急响应中心3、京东安全应急响应中心(JSRC)4、平安集团安全应急响应中心...

  • 您好,请问下关于反弹 shell 需要进行java base64 编码,可以写下细节吗,我没看太明白.

    Shiro RememberMe 1.2.4 反序列化命令执行漏洞复现

    影响版本 Apache Shiro <= 1.2.4 产生原因 shiro默认使用了CookieRememberMeManager,其处理cookie的流程是:得到remem...

  • 渗透测试岗位面试题(渗透思路)

    转载自公众号:alisrc 1.拿到一个待检测的站,你觉得应该先做什么? 2.判断出网站的CMS对渗透有什么意义? 3.一个成熟并且相对安全的CMS,渗透时扫目录的意义? 4...

  • 120
    MySQL注入总结

    01 MySQL数据库结构及常用函数 一、MySQL数据库结构 MySQL数据库采用库=>表=>列=>数据的存储结构,这样的存储结构影响着我们后续的注入过程。 1. MySQ...