- 博客(1)
- 资源 (15)
- 收藏
- 关注
原创 php文件包含漏洞利用
上周我们部门弄了一个web安全的兴趣小组。说实话实在惭愧我虽然在安全公司每天都面对着各种漏洞,但是对渗透技术知之又少。于是加入兴趣小组后痛下决心好好学习渗透知识。 现在记录一下上周兴趣小组出的一个测试题目。由于0基础,花了两天时间才解决。 具体要求:读取网站根目录下的一个文本文件中的flag内容,具体的flag格式类似ahflag{xxxxxxxxxxxxxx} 好的,打开测试站点看看。
2017-03-21 09:22:07 2708
phpcms v9.6.0版本
phpcms v9.6.0版本 注册处存在一个前台getshell的漏洞,特地保留这个版本,分享给大家学习使用。
phpcms是一个比较流行的cms.
2017-09-09
struts-2.3.24-apps.zip包测试Struts2 S2-048高危漏洞
2017年7月7日,Apache Struts发布最新的安全公告,Apache Struts2-strus1-plugin插件存在远程代码执行的高危漏洞,漏洞编号为CVE-2017-9791(S2-048),主要受影响的Struts版本为:2.3.x。
攻击者可以构造恶意的字段值(value)通过Struts2的struts2-struts1-plugin的插件传递给被攻击主机,从而实现远程代码执行攻击,直接获取远程主机的控制权限。
2017-09-08
WAVSEP1.5版本war包
wavsep v1.5版本。
WAVSEP 是一个包含漏洞的web应用程序,目的是帮助测试web应用漏洞扫描器的功能、质量和准确性。WAVSEP 收集了很多独特的包含漏洞的web页面,用于测试web应用程序扫描器的多种特特性。
2017-09-04
IIS上asp和php环境配置文件
fcgisetup_1.5_rtw_x86.rar
php5(ISAPI).mysql5.zendforIIS.rar
php-5.3.8-Win32-VC9-x86.msi
2016-11-18
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人