【web攻击模式】——各式payload 1、表格命令注入payload 现在很多应用提供了导出电子表格的功能(不限于 Web 应用)。因为导出的表格数据有很多是来自于用户控...

【web攻击模式】——各式payload 1、表格命令注入payload 现在很多应用提供了导出电子表格的功能(不限于 Web 应用)。因为导出的表格数据有很多是来自于用户控...
K8S基础知识 基础信息 节点Node 设备,负责执行由控制平面分配的请求任务 容器集Pod 部署到节点上的,一个或多个容器的容器组,是最小的最简单的kubernetes对象...
首先是msf模块所在的路径 假如要导入exp模块 找到合适的位置再编辑,比如是某个web框架 进入目录后编辑一个.rb文件把脚本写进去,然后启动msf再reload_all就可以了
当在php中创建了一个对象后,可以通过 serialize() 函数把这个对象转变成一个字符串,保存对象的值方便之后的传递与使用。 与 serialize() 对应的就是反序...
1.打开该工具recon-ng 2.寻找可安装的模块marketplace search 3.安装模块 marketplace install 模块名称 4.使用模块modu...
在ubuntu下安装1.进入超级用户权限用gem安装即可直接安装 gem install aquatone 出现报错 安装ruby-devapt-get install ru...
使用-Pn扫描,有些设备不允许ping但是可用Pn扫描绕过,更加准确运行效果
1 安装sublime text3(选stable版) 打开终端,依次执行如下代码 该安装方式官方教程链接:Linux repos其他下载方式的链接:http://www.s...
调用python_nmap判断主机存活(是否连通)严格上不能判断其是否存活,可能其部署了防扫描机制,使得无法对其进行探测,不过不能连通的主机,亦无法对其采取措施
使用aquatone搜集资产后,我们得到的总是如下资产列表 这时候我们需要将其分离开域名和ip 脚本 ```python # encoding: utf-8 import r...
在最近的一次笔记整理中,小可发现过去挖过的一些漏洞,有进一步利用的可能。 过去,曾挖到过某科技公司的SQL注入和XSS,当时提交了某盒子(mmp连个金币都没给),后面再看已经...