摘要 codeigniter去除index.php(nginx,apache)通用方法 APACHE: 在apache下去掉url上的index...
日前,使用wvs滲透測試的一個平臺,顯示有JDWP漏洞,漏洞代碼:https://www.exploit-db.com/exploits/337...
在某個滲透測試任務(wù)中,當(dāng)拿到webshell后,我們關(guān)注到平臺有haozip的壓縮程式。需要打包站點時,可執(zhí)行: C:\ProgramFiles...
4.2.4版本中,uploads目錄不解析。所以,之前,直接通過安裝插件的方式然后在media中找馬的方式不行了。通過找了很多資料后,發(fā)現(xiàn)較早流...
日前,服務(wù)的一客戶平臺的進行安全滲透測試,其中一個漏洞為:redis未授權(quán)訪問。通俗講,就是平臺提供的redis服務(wù)(6379)未配置訪問密碼,...
朋友發(fā)現(xiàn)一個后門文件,讓我看看如何使用。 使用了hex編碼進行加密,這樣完全可以過各種防護。如果防護加了規(guī)則,那就加點算法擾亂,感覺通過正則WA...
存儲過程為數(shù)據(jù)庫提供了強大的功能,其類似UDF,在MSSQL中xp_cmdshell可謂臭名昭著了。MSSQL強大的存儲過程也為黑客提供了遍歷,...
1、(暴力SSH) medusa-h222.222.222.222-n1503-uroot-P/home/wordlist.txt-Mssh-t...
/*orderby猜字段數(shù)*/ http://www.webshell.cc/detail.php?id=236+order+by+26– /*...