渗透有风险,点到为止!
SQL注入绕过 注入绕过 绕过单(双)引号转义注入 常见的转义函数 使用宽字节绕过,在使用单(双)引号注入时,在其前面加入“%df”与即将产生的“%25”(/)转义符编码成为一个宽字节字符从而成...
# C#根据登录文件制作解密工具 ## 前言 当我们在渗透时,经常会遇到这样一种情况,就是wenshell后进行数据库查询账号密码时,只能够获取加密后的密码信息,而这个密码对我们后续渗透至关重...
日常测试
日常测试
对TP站点的一次简单测试
来自风起哥的一次平平无奇的挖洞分享
微某OA从0day流量分析到武器化利用
某C 1day 反序列化漏洞的武器级利用
java执行shellcode的几种方法
## 0x01 资产发现 对资产目录进行扫描,发现其dss后台系统登录界面,对其进行了弱密码爆破,成功获取到管理管理员的账号密码。 [。
Java反序列化机制拒绝服务的利用与防御
Spring Boot 相关漏洞学习资料,利用方法和技巧合集,黑盒安全评估 check list
本文通过分析请求发送到 spring 应用到达业务逻辑 controller 层所经过的主要层次,提出了一种利用 intercetor 注入 spring 内存 webshell 的技术方案,并进行了相应的实现。在 spring 框架层面基本达到了和 Filter 型内存 webshell 一样的效果。
Nginx_lua 100参数绕过原理详解