FROM:http://zone.wooyun.org/content/16631 先简单说一下php调用mail()函数的过程。 看到源码ext/mail.c 236行: char *sendmai...
[cnblogs-.Little Hann]各种畸形WEBSHELL学习(1) — W
FROM:各种畸形WEBSHELL学习(1) — WebShell攻防对抗系列学习作为WebShell检测、CMS修复、WebShell攻防研究学习的第一篇文章本文旨在研究Webshell的各种猥琐编...
使用python程序暴力破解乌云密码(含验证码识别)
需要预安装如下程序1、pytesseract (可以pip install pytesseract安装)2、python imaging library (pil)3、tesseract-ocr原理:...
[CSDN-luomingui]QQ空间留言C#
1:定时每天自动给固定QQ空间发布不同的留言。 功能列表: 1:定时器。 2:登陆QQ空间。 3:给固定QQ空间留言(随机读取预先设定的文本txt)。 现在的问题: 1: 登陆成功了。 2:发布留言的...
Java WebServer 自动部署后门
在乌云社区发现有人发了一个Jboss的自动部署war的后门求此后门的利用方法。 <%@page import="java.io.*, java.util.*, sun.misc.BAS...
Jboss
在之前调试Tomcat的时候就已经发现了Tomcat存在此问题Tomcat7.0.30以上全局Filter加载顺序问题,今天调试Jboss6的时候也发现了同样的问题。原因很简单,Jboss沿用了Tom...
菜刀Access数据库两个小工具
wooyun上的小伙伴发了个getpass,先用这小工具干掉密码,然后就可以用access数据库打开工具打开了。 下载地址: 链接: http://pan.baidu.com/s/1mgMFLVy 密...
Tools
[Iteye-pda158]10 个 Nginx 的安全提示
Nginx是当今最流行的Web服务器之一。它为世界上7%的web流量提供服务而且正在以惊人的速度增长。它是个让人惊奇的服务器,我愿意部署它。 下面是一个常见安全陷阱和解决方案的列表,它可以辅助来确保你...
Nginx
Nginx是当今最流行的Web服务器之一。它为世界上7%的web流量提供服务而且正在以惊人的速度增长。它是个让人惊奇的服务器,我愿意部署它。 下面是一个常见安全陷阱和解决方案的列表,它可以辅助来确保你...