Y4er
-
阿里云 waf 绕过
@X1r0z 说用阿里云的服务器就可以了 阿里云开放实验室 每天1小时的免费服务器 linux 主机 ssh 链接 连接已重置 阿里云正常 本机 sqlmap 被 ban 阿里云正…
-
bing每日一图抓取
#!/usr/bin/env python3 # coding=utf-8 import requests import re idx=input("抓取今天的输入0,昨…
-
子域名收集脚本
kali下运行。需要配置三款工具所需的模块脚本。 Shell脚本集成了 SubDomain Sublist Teemo 链接:https://pan.baidu.com/s/1Kb…
-
CVE-2018-2628 weblogic漏洞验证
http://www.lengbaikai.net/?p=250 今早,朋友圈就刷爆了这个漏洞,但是目前只有POC验证脚本放出,后续有exp放出时,我会继续更新这篇博文。 0x01…
-
metasploit 5 docker 镜像
基于 ubuntu x86 dockerhub 拉取 docker pull x1r0z/msf5 启动 msf 的时候如果爆这些错误 就重启数据库 FATAL: the data…
-
CVE-2018-7600 Drupal 远程命令执行漏洞EXP
CVE-2018-7600 Drupal before 7.58, 8.x before 8.3.9, 8.4.x before 8.4.6, and 8.5.x before 8…
-
Python_FuckMySQL MySQL提权辅助工具
https://github.com/v5est0r/Python_FuckMySQL python-promoting-privileges 1.自动导出你的backdoor和m…
-
dedecms漏洞汇总
@泡泡龙等了很久的文章了,如果本文有错欢迎评论指点,欢迎补充。 Dedecms V5.7 后台文件重命名 /web/81/ Dedecm…
-
Z-Blog 1.5.1.1740 XSS漏洞
CVE : CVE-2018-7736 poc: ZC_BLOG_SUBNAME参数的POC: http://localhost/z-blog/zb_system/cmd.php?…
-
Z-Blog 1.5.1.1740 物理路径泄露
Software Link: https://github.com/zblogcn/zblogphpVersion: 1.5.1.1740CVE : CVE-2018-7737 从…