园长MM

依旧是multipart/form-data,去年的时候说道了利用PHP的特性去绕过WAF.轻松绕各种WAF的POST注入、跨站防御(比如安全狗) 原文简单的描述了PHP在处理POST请求的时候会解析...
阅读全文

Documents

看了 @动后河 jsp上传cmd马却遇到防火墙的绕过方法,很久以前和 @xcoder 师傅搞过类似的东东。贴出我的执行CMD利用代码: import java.io.InputStream; impo...
阅读全文
[CSDN-luomingui]QQ空间留言C# WooYun-Zone

[CSDN-luomingui]QQ空间留言C#

1:定时每天自动给固定QQ空间发布不同的留言。 功能列表: 1:定时器。 2:登陆QQ空间。 3:给固定QQ空间留言(随机读取预先设定的文本txt)。 现在的问题: 1: 登陆成功了。 2:发布留言的...
阅读全文

Jboss

在之前调试Tomcat的时候就已经发现了Tomcat存在此问题Tomcat7.0.30以上全局Filter加载顺序问题,今天调试Jboss6的时候也发现了同样的问题。原因很简单,Jboss沿用了Tom...
阅读全文