自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(1)
  • 资源 (12)
  • 收藏
  • 关注

原创 文件上传绕过和提权——(感谢公司搭建靶机和给予帮助的各位同仁)

文件上传和提权漏洞测试(测试环境为IIS6.0,存在文件解析漏洞)获得网站后台后,寻找上传点upfile均对木马格式进行了过滤,于是利用IIS6.0本身漏洞,建立xx.ASP文件,来允许上传和调用木马。方法一:登录后台有数据库备份功能,利用数据库备份创建类似x.asp 的目录n  利用文件上传模块上传包含一句话的图片木马(一句话图片木马见百度) 修改上传路径(修改后缀和修改conten-type尝...

2018-04-11 15:27:54 2833

2022 CIS 春日网络安全创新大会分享PPT

主要包含5G与人工智能、数据安全、安全合规、白帽live、金融论坛、Devsecpos应用等众多分享内容。

2022-03-15

2020北京网络安全大会和上海CIS大会PPT集合.zip

2020年全年网络安全行业的尖端材料,包含北京网络安全大会和上海CIS网络安全创新大会,包含HVV攻防,零信任,安全运营,等级保护等多个前言热门行业。

2021-01-06

2019我国互联网网络安全态势综述.pdf

2019我国互联网网络安全态势综述,cncert统计,2019我国互联网网络安全态势综述,2019我国互联网网络安全态势综述。

2020-04-22

2019年全球互联网安全态势报告.pdf

2019年全球互联网安全态势报告,2019年全球互联网安全态势报告,2019年全球互联网安全态势报告。

2020-04-22

CIS2019网络安全创新大会等保2.0PPT分享.zip

CIS2019网络安全创新大会等保2.0PPT分享,多家大牛齐聚一套讨论等保2.0,对内容、方向和政策进行深入解读。

2019-12-05

automatic.sh

automatic.sh为cent os 6 /7 redhat 等Linux操作系统部分安全问题的自动化加固shell,已调试过编码和目录,可直接执行。

2019-11-22

常见中间件漏洞总结PPT

常见中间件漏洞总结PPT,内含tomcat、weblogic、Nginx、iis、jboss等的常见漏洞和介绍,培训学习均可用。

2019-01-25

sysbase数据库安全测评命令解析

常见sybase数据库安全自查,检查命令解析,安全加固解析。

2018-06-29

上传绕过WAF的15中姿势

绕过WAF进行文件上传的文旦,可以学习一些姿势加以利用。

2018-06-29

PKAV验证码识别

PKav可识别验证码,然后抓取数据包后进行爆破登录,对于一些网站可用性较高。

2018-06-29

子域名挖掘机

子域名挖掘机,可解析IP/CDN/WEB服务器和网络状态,简单易用。

2018-06-29

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除