欢迎光临
我们一直在努力
"

渗透测试

Bypassing XSS filters

legend 阅读(318) 评论(0)

In the XSS world, there are many tags, events, attributes can be used to execute js. Tag can execute js <script> & […]

关于Acunetix v11 WebUI下不得不说的事情!

legend 阅读(1310) 评论(0)

上了官网把介绍跟Quick-start影片看了一下,脑中浮现不少疑问. 有些功能就像跟你玩捉迷藏一样的不知藏到哪里去了,以下分别针对Web UI及CLI (wvsc.exe)的功能做了一些整理: 1. AWVSV11装完以后在哪里? WEB […]

复杂和变态的环境下jsp连接数据库

legend 阅读(1032) 评论(0)

工具都有,命令不确定,正确执行姿势大家讨论下,或者补充一下工具和代码, 1、jsp网站没有写入权限,有执行命令的时候,低权限,为了可以方便快速的读取文件。并且建立数据库连接可以使用小技巧在目标服务器上,搭建一个WEB服务。此WEB服务仅提供 […]

IIS 6.0 远程代码执行0 day

legend 阅读(1298) 评论(0)

[crayon-5953e7c413753319913087/] 临时解决办法 1.关闭WebDAV服务 2.使用相关防护设备 参考 https://github.com/edwardz246003/IIS_exploit/ 转载请注明: […]

S2-046-PoC

legend 阅读(1270) 评论(0)

安全公告: https://cwiki.apache.org/confluence/display/WW/S2-046 更多信息: https://community.hpe.com/t5/Security-Research/Struts2 […]

无觅相关文章插件,快速提升流量