-

RAR密码破解工具
最近下载了一个网赚教程,结果有密码。然后尝试用社会工程学来破解无果。于是果断用RAR破解工具!是由国人汉化的界面如下 效果还不错!下载地址:点击下载...
-

dedecms xss 0day通杀所有版本 可getshell
漏洞原因: DEDECMS由于编辑器过滤不严,将导致恶意脚本运行。可getshell取得权限。为什么说它是0Day呢?能getshell的都算0Day(鸡肋发挥起来也能变凤凰)目前只是测试过5.3到5.7版本。其他更早的版本大家就自由发挥吧...
-
php检测图片木马代码
/** +------------------------------------------------------------------------------ * Upload 文件上传类...
-
SolusVM 1.13.03 Vulnerabilities
/centralbackup.php:<?phpif ($_POST['delete']) { $xc = $db -> query('SELECT * FROM centralbackup WHERE id = \''...
-

如何用ZoomEye(钟馗之眼)批量获得站点权限
最近看微博,安全圈子内,都在讨论这个叫做ZoomEye的东西,一直没深入研究过看官方说明文档之类的,大概是可以根据关键字,搜索出使用关键字的网站地址还可以继续搜索使用Mysql,MongoDB,MSSQL数据库等服务器,进行安全测试虽然Zo...