Y4er
-
渗透某智能交易网
原文xz:https://exp10it.cn/index.php/archives/948/ 有删减 下午看见 chabug 群里直播日站 这个站点好像一直没搞下想着主站应该什么…
-
EarthWorm 实现内网穿透
EarthWorm EW 是一套便携式的网络穿透工具, 具有 SOCKS v5服务架设和端口转发两大核心功能, 可在复杂网络环境下完成网络穿透. 一般进入内网有 正向代理 和 反向…
-
sqlmap用户手册
抄自网络,版权乌云知识库。 http://192.168.136.131/sqlmap/mysql/get_int.php?id=1 当给sqlmap这么一个url的时候,它会: …
-
解析漏洞详解
解析漏洞总结 本文来自网络搜集。意思就是随便转。 《我的安全笔记》已上线 https://book.chabug.org/ 一、IIS 5.x/6.0解析漏洞 IIS 6.0解析利…
-
渗透测试常见思路
前言 《我的安全笔记》https://book.chabug.org/ 记录一些渗透测试过程中的笔记。不定时更新。 本文将向你介绍渗透测试过程中最常见的思路,带你捋清头绪。当然,在…
-
我与某狗的恩恩怨怨
原创文章,转载请标明出处! 0x00 介绍 鲁迅说:偷窃一个的是创意剽窃,偷窃很多人的创意是研究。 本文是个人学习的一个小总结,很多思路都是学习网上大佬的,可能本文中的某个思路或许…
-
Bandicam 高清录屏首选
Bandicam是一款由韩国开发的高清视频录制的电脑软件。Bandicam可录制分辨率高达2560×1600高画质视频,Bandicam录制的时,可添加自己的LOGO到视频中,可供…
-
渗透中国某网+突破上传
渗透吧群里发出来的站 已经看到 95zz 等大佬成功拿下 自己也想试试 目测高权重 win2008 + iis7 + php + mysql 前台 注册 登录时的提示信息 dede…
-
莫名其妙的后台拿shell加上Linux提权
当我还在被窝的时候,我们的@X1r0z大佬就已经在日站了。。 或许这就是大佬吧。 大佬召唤,我不得不起床。进入后台,寻找上传点,卧槽,发现FCK编辑器哎我们的XZ大佬现在连FCK编…
-
日一个毛片网站
原文地址 一开始是奔着dz去的,注册了个账号,想试一下任意文件删除然后重装getshell,当然。。。失败了。。最新版dz。 然后有个老铁说有个旁站,是一个发卡平台,抄出我的goo…