干货分享共44篇

PbootCMS 3.0.4 SQL注入-星辰信安

PbootCMS 3.0.4 SQL注入

1.漏洞复现PbootCMS 3.0.4,下载仓库 · 星梦/PbootCMS - Gitee.com复现漏洞页面:http://127.0.0.1/?search 或 http://127.0.0.1/?keywordPOST请求:1=select 12.正向分析从可见功能点正向分析...
苏苏大表弟的头像-星辰信安苏苏大表弟2年前
35913
红队Web打点字典密码汇总-星辰信安

红队Web打点字典密码汇总

0x01-项目起源 红队Web打点中,发现口令问题占比不小,遂创建此项目 0x02-字典来源 默认凭证 01-棱角安全团队 -> https://forum.ywhack.com/bountytips.php?password02-ihebski师傅 -&g...
苏苏大表弟的头像-星辰信安苏苏大表弟2年前
20613
WSH:一款功能强大的Web Shell生成器和命令行接口工具-星辰信安

WSH:一款功能强大的Web Shell生成器和命令行接口工具

关于WSHWSH是一款功能强大的Web Shell生成器和命令行接口工具。我们考虑到只用一个HTTP客户端来跟Webshell交互其实是一件很痛苦的事,我们需要在表格中输入命令,然后再点各种按钮。因此,我们...
苏苏大表弟的头像-星辰信安苏苏大表弟3年前
21513
用友富婆系列漏洞扫描器-星辰信安

用友富婆系列漏洞扫描器

0x01 工具介绍用友漏洞检测,持续更新漏洞检测模块,支持在Linux和Windows上使用。 0x02 支持漏洞目前支持的漏洞检测有:用友 NC bsh.servlet.BshServlet 远程命令执行漏洞用友 U8 OA getSess...
苏苏大表弟的头像-星辰信安苏苏大表弟2年前
56212
记一次攻防演练打点过程-星辰信安

记一次攻防演练打点过程

免责声明本文章或工具仅供安全研究使用,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,极致攻防实验室及...
苏苏大表弟的头像-星辰信安苏苏大表弟2年前
29612
速成AWD并获奖的学习方法和思考记录-星辰信安

速成AWD并获奖的学习方法和思考记录

前言这是一个市赛。之前没有怎么打过AWD,所以进入决赛后只有三天的准备时间,期间我不停的请教大佬,阅读各类文章,受益颇深,做此纪录,奉献给掌控的各位同学学习。在AWD中本是三人一队,可惜...
苏苏大表弟的头像-星辰信安苏苏大表弟2年前
63812
PHP安全开发漫谈(一)-星辰信安

PHP安全开发漫谈(一)

0x01 导读概述 应用系统的漏洞漏洞是网络安全问题的根源,而漏洞的产生往往是开发人员“不知不觉”导致的,如安全意识不强、工作疏忽以及安全防范技能有所欠缺等。近几年,随着全球信息化程度及...
苏苏大表弟的头像-星辰信安苏苏大表弟3年前
18111
红队打点突破口总结-星辰信安

红队打点突破口总结

web服务突破 一些存在问题的逻辑 任意用户注册 可爆破用户名 爆破用户名,密码 用户名注入 万能密码 用户名Xss 修改返回包信息,登入他人账户 修改cookie中的参数,如user,adminid等 HTML源码、...
苏苏大表弟的头像-星辰信安苏苏大表弟2年前
55311
Nmap扫描工具常用句式-星辰信安

Nmap扫描工具常用句式

工具基础 默认扫描 默认探测主机 默认情况下,Nmap 用指定的协议对端口 1 到 1024 以及 nmap-services 文件中列出 的更高 的端口在扫描 默认情况下,Nmap 仍然对主机进行反向域名解析以获取 它...
苏苏大表弟的头像-星辰信安苏苏大表弟3年前
42711
几分钟内上线一个网站,GitHub 又一低代码神器,开源了!-星辰信安

几分钟内上线一个网站,GitHub 又一低代码神器,开源了!

 众所周知,每家公司在发展过程中都需要构建大量的内部系统, 比如运营使用的用户管理后台,销售线索后台,双十一活动后台,圣诞节活动后台等。许多公司内部也都有专门的研发团队负责开发各种...
苏苏大表弟的头像-星辰信安苏苏大表弟3年前
28011