米斯特安全/TideSec/ParrotSec
IP属地:广东
本人博客现已迁移至:https://www.yuque.com/pmiaowu 欢迎支持~
我一直以为这种漏洞是不收的,没想到居然是收的,龟龟学到了,学到了
MetInfo 鸡肋getshell发布时间:2017-01-02 公开时间:N/A 漏洞类型:文件上传 危害等级:高 漏洞编号:xianzhi-2017-01-73318655 测试版本:N/A 漏洞详情 a...
欢迎大家补充一起来完善该笔记,补充内容写评论处 Web漏洞检测表 1 收集web相关信息,开放端口信息,服务信息等。 2 严禁增/删/改防火墙iptables,私自开通高危端...
ヽ(✿゚▽゚)ノ
记录一次本人实战blueCMS的全过程blueCMS介绍 文章转自freebuf,作者Ka1ier 个人认为,作为一个要入门代码审计的人,审计流程应该从简单到困难,逐步提升。因此我建议大家的审计流程为——DVWA...
1,3注册页面存在文件读取漏洞 想办法,上传一张图片马上网站,然后在进行包含,不出意外的话,你就可以通过包含来执行代码
记录一次本人实战blueCMS的全过程blueCMS介绍 文章转自freebuf,作者Ka1ier 个人认为,作为一个要入门代码审计的人,审计流程应该从简单到困难,逐步提升。因此我建议大家的审计流程为——DVWA...