Legend‘s BLog

欢迎光临
我们一直在努力
"

【资源分享】 2018-BlackHat-Tools-List

Android,iOS和移动黑客 易受攻击的iOS应用程序:Swift版 https://github.com/prateek147/DVIA-v2 代码评估 OWASP依赖性检查 https://github.com/jeremylong […]

最新发布

0DAY

ThinkPHP request函数远程代码执行

legend 阅读(536) 评论(0)

payload: [crayon-5c68ecd4df1fa959084807/]   直接动态调试吧,漏洞调用链是这样的。 先看看 app.php:139 位置,其中var_pathino 默认值为s,也就是说我们通过 s 参数 […]

kali linux

反弹shell备忘录

legend 阅读(1642) 评论(0)

反弹shell备忘录 如果在渗透测试中发现一个命令执行漏洞,那么就可以很快帮助完成一个交互式shell 创建反弹shell受限于目标系统上安装的脚本语言限制——不过,如果你做了适当的准备,也可以上传一些二进制程序 示例是为unix系统量身定 […]

0DAY

MetInfo 任意文件读取

legend 阅读(2566) 评论(0)

涉及版本 MetInfo 6.0.0 MetInfo 6.1.0 [crayon-5c68ecd4e1f4c764134791/] From:https://paper.seebug.org/676/ 转载请注明: 转载自Legend‘s […]

安全工具

2018-BlackHat-Tools-List

legend 阅读(2212) 评论(0)

Android,iOS和移动黑客 易受攻击的iOS应用程序:Swift版 https://github.com/prateek147/DVIA-v2 代码评估 OWASP依赖性检查 https://github.com/jeremylong […]

0DAY

FTPShell Client 5.22 – 远程缓冲区溢出

legend 阅读(1640) 评论(0)

详情信息 FTPShell客户端容易受到由不正确的边界检查引起的缓冲区溢出的影响。通过发送过长的参数,远程攻击者可以溢出缓冲区并在系统上执行任意代码。 结果 获得访问权限 修复方案 目前没有 [crayon-5c68ecd4e2b1c473 […]

无觅相关文章插件,快速提升流量