前言Windows SharePointServices是Microsoft公司的一款用于Windows Server的免费附加软件它提供了基本的门户网站和企业内网功能,它包括由Web部件(由ASP....
SharePoint Hacking Diggity Project
SharePoint黑客Diggity项目是一个研究和开发项目,致力于调查黑客Microsoft SharePoint技术的最新工具和技术。这个项目页面包含下载和链接到我们最新的SharePoint黑...
NTLM认证过程分析,以及过某些代理后无法认证问题解决方法。
前一阵子遇到了一个NTLM认证的问题,解决问题的同时就顺带了解了一下NTLM的认证过程。顺便也把我遇到的问题写出来。 正常情况下NTLM的认证过程:1: C –> S GET/POST...
对ASP.NET资源文件(.RESX)及反序列化漏洞的研究
译文声明本文是翻译文章,文章原作者Soroush Dalili,文章来源:nccgroup.trust 原文地址:https://www.nccgroup.trust/uk/about-us...
Burpsuite之Http Basic认证爆破
有的时候经常遇到401.今天正好朋友问怎么爆破,也顺便记录一下 怕忘记了referer:http://www.2cto.com/Article/201303/194449.html看到Burpsuit...
phpcms v9.6 注入漏洞详细分析
搭建环境,我在本地搭建域名为 www.joke33.com 的测试环境。打开 burpsuite,进行拦截。打开火狐浏览器,访问有漏洞的网站。http://www.joke33.com/index.p...
phpcms v9 各种注入漏洞补丁
1、宽字节注入漏洞/phpcms/modules/pay/respond.php 位置约16行原来代码$payment = $this->get_by_code($_GET);替换为$...
PHPCMS V9.6.2 SQL注入漏洞分析
作者:0r3ak@0kee Team投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿传送门【漏洞分析】PHPCMS V9.6.1 任意文件读取漏洞分析(含PoC,已有补丁)前言通过...
HTTPHeadModifer-快速修改HTTP数据包头的Burp Suite插件
HTTPHeadModifer一款快速修改HTTP数据包头的Burp Suite插件一、插件功能1.添加IP相关的HTTP头方便测试IP伪造,WAF绕过,HTTP盲攻击等等2.切换User-Agent...
UEditor .net版本 getshell
发布时间:2018-08-03公开时间:2018-08-21漏洞类型:逻辑漏洞危害等级:高漏洞详情https://github.com/fex-team/ueditor/blob/dev-1.5.0/...