Y4er
-
长生生物官网被黑!黑客留下两张图片!
7月23日早间,假疫苗的官网http://china.cs-vaccine.com/ 沦陷,自称是Anonymous的黑客留下这样一个黑页 其中一张是儿童注射。另一张是国务院总理对…
-
SQL注入到EXP编写
今天整理一下SQL盲注,之前说好了整理分享的,这篇文章一直在草稿箱躺着,今天整理补充好了,感兴趣的朋友收藏啊! 最近忙着写主题模版,写插件,帮朋友做项目安全测试,还有自己学校的期末…
-
phpMyAdmin 4.7.x CSRF 漏洞利用
原文 https://www.webshell.cc/6553.html 修改root密码: 保存为:webshell.html <p>Hello World</…
-
[Y4er]6月份作业之Django开发个人博客
前言 在学习Python的过程中,觉得有必要学一学Python做web开发,而django作为一种优秀的Python Web框架,自然成为了我的首选,经过不到一个月的学习,总算搞清…
-
[小东]6月份作业之redis未授权漏洞利用
偶然发现某大佬博客说了一下Redis的漏洞,便整理了一下笔记,并做了实战测试 0x00 笔记 1.写入webshell dir=绝对路径 dbfilename=”1.php” 2….
-
[小东]6月份作业之SQL注入基础-基于Sqli-lab平台
简介:SQL注入是一个常见的漏洞,在所有的安全防护统计数据儿结果中显示,SQL注入几乎占据网络攻击问题的60%左右,由此可见SQL注入漏洞是一种常见的WEB漏洞,了解SQL注入对于…
-
[X1r0z]6月份作业之MSFvenom-NG
MSFvenom-NG ___ _____ ___| _|_ _ ___ ___ ___ _____ | |_ -| _| | | -_| | . | | |_|_|_|___|_…
-
Django中自定义Form样式
最近在学习Django的过程中,发现Django里面对表单的支持非常棒,简化了很多操作,例如可以很方便的生成Html表单,对表单进行验证以及最终的数据存储等等,简单的一个实例如下:…
-
phpmyadmin4.8.1后台getshell
出处@ChaMd5安全团队 官网下载的最新版,文件名是phpMyAdmin-4.8.1-all-languages.zip 问题就出现在了 /index…
-
python 文件操作
模式 描述 r 以只读方式打开文件。文件的指针将会放在文件的开头。这是默认模式。 rb 以二进制格式打开一个文件用于只读。文件指针将会放在文件的开头。这是默认模式。一般用于非文本文…