自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(2)
  • 资源 (11)
  • 收藏
  • 关注

原创 Discuz全版本任意文件删除漏洞

Discuz全版本任意文件删除漏洞验证用的版本:discuz3.2 0x1首先在根目录下新建一个文件 0x2 构造poc1修改出生地区 注意其中的formhash需要替换掉,具体是在源码中找。 为什么这里要替换掉formhash呢? 一开始不太清楚,网页会报错,如下看到了有一个xss验证蛮去找一下这个文件private function _xss_check() { stat

2017-09-30 14:32:31 4847 1

原创 struts2-052漏洞

0x1 漏洞描述 当启用 Struts REST的XStream handler去反序列化处理一个没有经过任何类型过滤的XStream的实例,可能导致在处理XML时造成远程代码执行漏洞。0x2 漏洞利用 0x3 修复建议 禁用Struts REST

2017-09-06 13:59:24 1383

virtualapp编译好的

大家要是环境没配好,不好编译,就先用我编译的virtualapp吧。

2017-10-08

多线程批量域名注册信息查询

分享一个自己写的多线程批量域名信息查询脚本。使用者需要下载python-whois模块和threadpool模块。 date.txt文件用于存放需要查询的信息域名注册信息,完毕后会生成查询结果以域名为名称分文件夹存储

2017-10-02

pecrackme2

crackme

2017-06-03

pe逆向crackme

pe逆向crackme

2017-06-03

oralce资源文件

需要用到的两个文件,一个是客户端,一个是环境

2017-03-10

android动态分析笔记

针对android so文件中的dex数据的读取的相关笔记

2016-12-12

crackme-F1F2.apk

crackme-F1F2.apk新手入门实例

2016-12-04

安卓逆向小例子

安卓逆向小例子,入门实用

2016-12-04

python ip端口扫描

两个文件,ipscan.py是扫描存活主机,portscan.py扫描端口,data.txt是存放活跃主机ip地址。使用方法:cmd 进入ipscan.py目录,python ipscan.py 网关地址 ,然后就会开始扫,之后将扫出的主机写入data中.然后你双击portscan.py进行端口扫描. 拿去,不谢

2016-11-11

python爬虫小程序之爬百度美女图片

python爬虫小程序之爬百度美女图片,有需要的可以下载

2016-11-09

刀刀人脸识别

人脸识别,人脸比对

2016-11-03

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除