Linux
zone:http://zone.wooyun.org/content/12261 /* * CVE-2014-0196: Linux kernel <= v3.15-rc4: raw mode...
[zone-Vigoss_Z]wordpress插件检测
zone:wordpress插件检测 暂时只有插件使用的检测 wordpress官方的插件有30000多,但是抓完去重,只有21000多个,不知道什么情况. 下载地址:wordpress插件检测.z...
[zone-xsjswt]Linux UDP反弹shell脚本
原文:Linux UDP反弹shell脚本,无端口,无残留文件,妈妈说标题要长才有人看,没人点赞的话不许回家吃饭 (标题太长,忍不住删了几个字) * 无端口 * 成功启动后无残余文件 * 一般情况下没...
[wooyun-zone-银冥币]DZ自动提取-自动爆破密码
下载地址:DZ爆破+源码.zip 下载地址:DZ自动提取-自动爆破密码
转载
原文:http://www.leavesongs.com/HTML/wordpress-4-1-stored-xss.html Wordpress这个XSS实际上是很好用的,匿名用户即可发表并触发,这...
Tools
[wooyun-zone]PHP的strcmp函数引发的安全问题
原文:http://zone.wooyun.org/content/11124 在官方的文档有这么一端说明: Note a difference between 5.2 and 5.3 version...
Documents
看了 @动后河 jsp上传cmd马却遇到防火墙的绕过方法,很久以前和 @xcoder 师傅搞过类似的东东。贴出我的执行CMD利用代码: import java.io.InputStream; impo...
[wooyun-zone]只有webshell,一样可以做代理
原文xsjswt:http://zone.wooyun.org/content/11096 有时候要代理进内网,但是服务器没有外网端口,也没法执行命令反弹lcx什么的,也没有提权什么什么的,只有一个w...