<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[]]></title><description><![CDATA[]]></description><link>https://blog.csdn.net/diaoshi3762</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; diaoshi3762]]></copyright><item><title><![CDATA[分享一个腾讯域名拦截检测api]]></title><link>https://blog.csdn.net/diaoshi3762/article/details/101962124</link><guid>https://blog.csdn.net/diaoshi3762/article/details/101962124</guid><author>diaoshi3762</author><pubDate>Thu, 26 Sep 2019 23:56:00 +0800</pubDate><description><![CDATA[接口地址：https://api.oioweb.cn/api/ymjc.php
返回格式：json
请求方式：get
调用示例：https://api.oioweb.cn/api/ymjc.php?url=www.cnblogs.com/m0rta1s
请求参数说明

转载于:https://www.cnblogs.com/M0rta1s/p/11595241.html...]]></description><category></category></item><item><title><![CDATA[常见端口漏洞合集]]></title><link>https://blog.csdn.net/diaoshi3762/article/details/101962122</link><guid>https://blog.csdn.net/diaoshi3762/article/details/101962122</guid><author>diaoshi3762</author><pubDate>Mon, 23 Sep 2019 21:37:00 +0800</pubDate><description><![CDATA[端口 | 服务 | 说明21 | FTP | 主要看是否支持匿名，也可跑弱口令22SSH | 弱口令爆破22 | SSH | 弱口令爆破23 | telnet | 弱口令爆破80-90 | WEB | 常见WEB漏洞以及一些为管理后台161 | snmp | public弱口令389 | ldap | 是否为匿名访问443 | openssl | 心脏出血以及一些WEB漏洞测试445 |...]]></description><category></category></item><item><title><![CDATA[透过F5获取服务器真实内网IP]]></title><link>https://blog.csdn.net/diaoshi3762/article/details/101962121</link><guid>https://blog.csdn.net/diaoshi3762/article/details/101962121</guid><author>diaoshi3762</author><pubDate>Fri, 13 Sep 2019 19:38:00 +0800</pubDate><description><![CDATA[渗透测试过程中，经常会遇到目标服务器使用F5 LTM做负载均衡。
如果能获取到目标服务器的真实IP地址，会给后续渗透带来一定便利。本文既是最近渗透遇到的一点点经验分享。F5修改cookie机制F5 LTM做负载均衡时，有多种机制实现会话保持。其中用到很多的一种是通过修改cookie来实现的。具体说来，F5在获取到客户端第一次请求时，会使用set cookie头，给客户端埋入一个特定的c...]]></description><category></category></item><item><title><![CDATA[401认证钓鱼demo]]></title><link>https://blog.csdn.net/diaoshi3762/article/details/101962120</link><guid>https://blog.csdn.net/diaoshi3762/article/details/101962120</guid><author>diaoshi3762</author><pubDate>Fri, 13 Sep 2019 19:36:00 +0800</pubDate><description><![CDATA[&lt;?php
//@b4dboy
if(!isset($_SERVER['PHP_AUTH_USER']) &amp;&amp; !isset($_SERVER['PHP_AUTH_PW'])) {
    Header("WWW-Authenticate: Basic realm=\"USER LOGIN\"");
    Header("HTTP/1.0 401 Un...]]></description><category></category></item><item><title><![CDATA[PhpMyadmin各版本漏洞合集]]></title><link>https://blog.csdn.net/diaoshi3762/article/details/101962118</link><guid>https://blog.csdn.net/diaoshi3762/article/details/101962118</guid><author>diaoshi3762</author><pubDate>Fri, 13 Sep 2019 19:20:00 +0800</pubDate><description><![CDATA[1.PhpMyAdmin存在PREGREPLACEEVAL漏洞
影响版本：
3.5.x &lt; 3.5.8.1 and 4.0.0 &lt; 4.0.0-rc3
利用模块：
exploit/multi/http/phpmyadminpregreplace 
CVE: 
CVE-2013-3238
2.PhpMyAdmin存在serversync.php 后门漏洞
影响版...]]></description><category></category></item><item><title><![CDATA[浅谈PHP小马免杀]]></title><link>https://blog.csdn.net/diaoshi3762/article/details/101962119</link><guid>https://blog.csdn.net/diaoshi3762/article/details/101962119</guid><author>diaoshi3762</author><pubDate>Tue, 10 Sep 2019 22:24:00 +0800</pubDate><description><![CDATA[在渗透测试过程初期，上传小马，拿到webshell再进行下一步的操作，现如今的网站安全更多是
一些云防护、CDN防护、服务器安全软件等等，给渗透测试、提权等带来了一定难度的提升，
今天探讨一下如何做PHP小马的免杀。

小马：体积、代码量比较小的webshell文件，一般借助“中国菜刀”、蚁剑等shell链接工具，进行进一步的渗透测试
小马因为代码小，显得更加灵活。就...]]></description><category></category></item><item><title><![CDATA[谈谈对后台登陆页面的渗透测试]]></title><link>https://blog.csdn.net/diaoshi3762/article/details/101962117</link><guid>https://blog.csdn.net/diaoshi3762/article/details/101962117</guid><author>diaoshi3762</author><pubDate>Tue, 10 Sep 2019 21:54:00 +0800</pubDate><description><![CDATA[前言
有些朋友在渗透时扫描到后台登陆界面，却不知道如何入手。最近刚好在某公司做安全顾问，对目标固定的系统渗透有些体会。因此这里讲一下对网站后台登陆界面的渗透思路，希望能为大家提供一些帮助。

开始
本人在进入登陆界面时，一般都是先用万能密码什么的测下输入框有没有注入（现在很少见了）。如果没有，那就先拿admin，123456什么的测试下弱口令，不求运气爆棚一下就猜到密码。主要是...]]></description><category></category></item><item><title><![CDATA[用原生socket发送HTTP数据包]]></title><link>https://blog.csdn.net/diaoshi3762/article/details/101962115</link><guid>https://blog.csdn.net/diaoshi3762/article/details/101962115</guid><author>diaoshi3762</author><pubDate>Tue, 10 Sep 2019 21:19:00 +0800</pubDate><description><![CDATA[分享一个写扫描器和POC时的小技巧。 有时候有的漏洞需要一些特殊的数据包，比如说畸形的HTTP头、畸形的Multipart、畸形的chunk包等，此时用编程语言自己的HTTP库可能构造不出这种数据包，此时通常我们需要用原生socket发包，比如：

 1 import socket
 2 
 3 p = b'''GET /get?a=1 HTTP/1.1
 4 Host: ht...]]></description><category></category></item><item><title><![CDATA[windows系统下的渗透测试神器 -pentestbox]]></title><link>https://blog.csdn.net/diaoshi3762/article/details/101962116</link><guid>https://blog.csdn.net/diaoshi3762/article/details/101962116</guid><author>diaoshi3762</author><pubDate>Mon, 09 Sep 2019 22:12:00 +0800</pubDate><description><![CDATA[Pentestbox介绍
PentestBox官网：https://pentestbox.org/zh/
这是一个运行在windows环境下的终端，集成了绝大部分渗透测试所需要的环境
如python2.7 python3 pip ruby curl 等

优势
1.易于使用
只是个简单的命令行工具
2.设计简洁
不同于以往传统的黑底绿字背景
3.性能卓越
直接运行在...]]></description><category></category></item><item><title><![CDATA[关于-M0rta1s]]></title><link>https://blog.csdn.net/diaoshi3762/article/details/101962114</link><guid>https://blog.csdn.net/diaoshi3762/article/details/101962114</guid><author>diaoshi3762</author><pubDate>Mon, 09 Sep 2019 00:52:00 +0800</pubDate><description><![CDATA[关于我
网名:M0rta1s
签名：怀瑾握瑜，不折风骨
从2015年入的网络坑
目前是杭州市漠坦尼网络科技有限公司的安全顾问
有一家名为const的工作室

标签
咸鱼，web安全，It民工，云计算，区块链，大数据分析，物联网开发，风险控制
代码审计，漏洞挖掘，黑盒渗透测试等等
联系我
QQ：
2685492050
Emil：
Mortalchen@QQ.c...]]></description><category></category></item></channel></rss>