0x00 前言最近看到了一篇有趣的文章《Abusing Exported Functions and Exposed DCOM Interfaces for Pass-Thru Command Exe...
443端口共用的方案
简述TCP协议中,主机的IP地址加上端口号作为TCP连接的端点,这种端点就叫做套接字(socket)。一般情况下,一个socket同一时刻只能由一个应用监听,对于只有单个公网IP的主机来说,一个对外的...
wordpress.DOS漏洞利用
https://github.com/quitten/doser.py 999 threads sends GET requests:python doser.py -t ...
WordPress安全检测工具Plecost
Wordpres是一款非常流行cms系统,市面上有相当一部分的博客和站点都是使用wordpress搭建。正因为大多博客都使用wordpress,所以其安全性就显得尤为重要。我们平时维护一个站点(不仅仅...
WPForce——一款 WordPress 漏洞利用工具
在渗透测试过程中,我们可能会遇到运行WordPress的Web服务器。虽然Web服务器上的大多数WordPress服务器都配置了强大的密码和安全插件,但内部网络很少出现这种情况。因此,攻击者经常可以在...
Metasploit爆破Tomcat弱口令
Metasploit爆破Tomcat弱口令 实验步骤: 1) 利用枚举的方法破解Tomca...
php过滤提交数据 防止sql注入攻击
规则 1:绝不要信任外部数据或输入关于 Web 应用程序安全性,必须认识到的第一件事是不应该信任外部数据。外部数据(outside data) 包括不是由程序员在 PHP 代码中直接输入的任何数据。在...
免费PHP图床源码[十款]
推荐Chevereto、ImageWheel汉化版、Lychee、XZ Pic。1、Lychee简单、漂亮,需PHP 5.5以上、MySQL环境。本地下载:Lychee.zip官网:https://g...
安装npm及cnpm(Windows)
【工具官网】Node.js : http://nodejs.cn/淘宝NPM: https://npm.taobao.org/ 【安装步骤】一、安装node.js1.前往...
Play the Audio in html[wmv]
Play the Audio in htmlMIDI等都不行....<audio loop="loop" autoplay="autoplay" cont...