互联网安全研究人员刘易斯·格兰吉亚(Luis Grangeia)周四称,Heartbleed漏洞被公开已有7周时间,但其破坏力犹存。格兰吉亚称,他近日又发现新的Heartbleed漏洞,被称为“Cup...
神兵利刃
wordpress.DOS漏洞利用
https://github.com/quitten/doser.py 999 threads sends GET requests:python doser.py -t ...
WEB安全
XSS的原理分析与解剖:第四章(编码与绕过)
0×01前言 很抱歉,这第四章被我推了几个月,今天是元旦难得有空,就把第四章写下。我先把主要使用的编码说下,介绍完会说下绕过。 本文建议与《杂谈如何绕过WAF》一同阅读。 0×02...
WEB安全
phpcms_v9.6.0_sql注入与exp
来源:https://zhuanlan.zhihu.com/p/26263513今天还是昨天突然整个圈子都在问一个phpcms v9漏洞我们这里有好几个未公开的后来经过证实,你们是要这个注入的漏洞这个...
使用tsmmc.msc破解windows 2003超过最大连接数限制
windows 2003在默认情况下最多只允许两个用户进行远程终端连接,当达到两个远程桌面连接的到时候,再有人尝试连接,就会提示已经达到最大终端数,无法连上了。 网上列举一些解决办法: 有权限的使用“...
硬件安全
揭秘:针对PoS机的恶意软件工具箱
最近两年,PoS恶意软件由于塔吉特、家得宝、Kmart遭遇的POS机攻击而被广泛关注。随着“黑色星期五”购物季的到来,PoS机恶意软件必定会受到关注。 PoS攻击者们不会仅仅依赖他们自己的恶意软件进行...
给汽车配个智能盒子
马斌斌算是中国互联网的老兵了,拥有17年互联网从业经验的他曾就职于搜狐、雅虎、腾讯,创业前最后的职位是高德地图公司VP,负责核心产品的高德地图。14年的10月马斌斌辞职了成立了乐驾科技有限公司,拉上了...
WooYun-Zone
强弱口令字典规则 (WOOYUN)
小胖子 (z7y首席代言人,园长的表哥...) | 2015-07-31 15:04 前言:随着各大厂商对于口令安全的逐步重视,不论在互联网行业还是传统行业,典型性弱口令已经逐步减少,123456是否...
Seay信息安全博客
实用工具:Seay-Svn源代码泄露漏洞利用工具下载
显示不全请点击全屏阅读 在公司经常做渗透测试工作,有时候遇到svn漏洞的时候,没有找到好的工具方便利用,只能手工慢慢找,所以就利用空余时间写了这个软件。 下载地址:http://pan.baidu.c...
Seay信息安全博客
原创工具:Python Webshell后门查杀工具源码+C# 服务
显示不全请点击全屏阅读 正在学习python,前段时间无聊写的一个小工具,可以直接运行,也可以带参数运行,具体自己玩玩吧,C#也写了一个,但是远远比这个强大, 功能列表: 1.后门查杀——webshe...
