http://drops.wooyun.org/papers/3197 0x00 背景 影响版本:7.0 到 7.31 危害:非登录状态SQL注入,可造成代码执行。 风险:高危 厂商状态:Drupal...
WooYun-Drops
Android Bound Service攻击 – 小荷才露尖尖角
http://drops.wooyun.org/mobile/13676 0x00 引子 去年12月,【1】 讲述了针对android bound service的攻击方法,给出了从apk包中恢复AI...
WooYun-Zone
redis 远程命令执行 exploit (不需要flushall) (WOOYUN
猪猪侠 (每次有人骂我是猪我都说自己是猪猪侠) | 2015-11-11 13:48 redis的exploit,完全不需要flushall破坏数据场景,redis-cli set 1 'r...
libnmap – Nmap的Python第三方库
Python libnmap第三方库可以让Python开发者操作Nmap进程数据: 1,自动或定期安排NMAP扫描,例如操作NMAP扫描报告结果 2,比较NMAP扫描生成图表例中之间的差异,如批处理进...
SQL直接操作excel表(查询/导入/插入)_MsSql
复制代码 代码如下: --配置权限 EXEC sp_configure 'show advanced options', 1; GO RECONFIGURE; GO EXEC sp_configure...
美国企业曝光伊朗间谍行动:用假账号“钓鱼”
美国网络情报企业iSig h tPartners29日发布一份调查报告称,一些伊朗“黑客”利用假的新闻网站和社交网站账户,从事针对美国、以色列等军界和政界官员的间谍活动。暂不清楚这些“黑客”是否与伊朗...
开会时看手机刷微信?三星说你不礼貌,新加坡说你是精神病
和领导开会的时候,你会不带手机或者把手机关机吗?大部分人可能会在开会时将手机调成静音,但是却并不会将手机彻底关机,因为除了需要利用手机处理一些紧急事务,还需要利用手机在领导发表长篇大论时打发时间。不过...
神兵利刃
玩转Metasploit系列(第四集)
当我们进行一场渗透测试的时候,我们需要记录大量的信息和数据,而数据库可以为我们节省很多时间。Msfconsole使用的是PostgreSQL数据库系统。有时候,我们会在msfconsole上使用第...
Python 字典items返回列表,iteritems返回迭代器
字典items()方法和iteritems()方法,是python字典的内建函数,分别会返回列表和迭代器,下面一起来看下字典items()和iteritems()的具体操作方法。 作用 python字...
神兵利刃
WordPress xmlrpc利用工具
前几天看到了 《利用xmlrpc.php对WordPress进行暴力破解攻击》,试了下Wordpress安装后默认带有这漏洞,影响面应该是比较大的,对弱密码党是很不幸的消息。 于是写了这个利用工具,分...
