首页
随笔
Web渗透
编程
归档
友链
关于
用户登录
用户名
密码
登录
关键词搜索
搜索
标签搜索
Nday
sql注入
闲言碎语
安全工具
彩票
文件上传
Python
poc脚本
漏洞复现
webshell
杀猪盘
棋牌
菠菜
网页菜刀
PHP后门客户端
在线工具
大富棋牌
vpn
免费节点
免费订阅
热门文章
1
免费VPN订阅地址分享_个人爬取
132 阅读
2
【首发】SqlMap汉化版
61 阅读
3
Sqlmap图形化注入检测工具
52 阅读
4
CobaltStrike4.8破解版!附下载链接!后门自测!
51 阅读
5
Joomla未授权访问漏洞(CVE-2023-23752)批量验证脚本
49 阅读
6
【原创】PHP Webshell伪装木马
48 阅读
7
最难学会的就是赚钱
48 阅读
8
SQL注入绕过速查表
44 阅读
9
【漏洞推送】phpstudy-linux面板(小皮面板)存在SQL注入漏洞
42 阅读
Pings
累计撰写
28
篇文章
累计添加
41
个标签
累计收到
4
条评论
首页
分类
随笔
Web渗透
编程
页面
归档
友链
关于
用户登录
登录
“” 共(28)篇
最难学会的就是赚钱
长大后最难学会的就是赚钱,还有所谓的面子,可是不赚钱就会被饿死,不打扮就会被人看不起,原生家庭出生的你,我没有办法做出选择,婚姻有的时候也要靠运气,如果父母疼爱两个人相伴,那咱就不吵不闹,好好珍惜,如果亲轻薄,但遇人不淑,那就努力为自己而活,生活既然那么苦涩,更没有必要让自己闷闷不乐
2年前
48
0
0
真正放得下吗?
真正放下一个人是什么样子,以前总是早早改了头像,换了签名,删了好友,如今懒得改,懒得删,懒得换,你依旧在我的世界里,但是想起来却没有了波澜,不会偷笑或者失落,只是一个认识很久的….朋友而已,遇人不淑不可怕,可怕的是越努力越不甘心的付出,最终耗尽了情分,只换回来了一场辜负,错的人,就应该好好告别,这是清醒也是知趣
2年前
31
0
0
Joomla未授权访问漏洞(CVE-2023-23752)批量验证脚本
1.免责声明 本博客所发布的文章及工具仅限交流学习,本博客不承担任何责任!如有侵权,请告知我们立即删除。 2.漏洞介绍 Joomla是一套全球知名的内容管理系统(CMS),其使用PHP语言加上MySQL数据库所开发,可以在Linux、Windows、MacOSX等各种不同的平台上运行。Joomla! CMS 版本4.0.0 - 4.2.7中由于对web 服务端点访问限制不当,可能导致未授权访问Re...
2年前
49
0
0
震惊!QQ和微信出现1day漏洞!
免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。 0x00 前言 昨晚各大QQ群聊以及QQ空间,微信群聊,以及微信朋友圈传出一个1day漏洞,查看图片微信和QQ就崩溃,"只能看一眼,不能看多,因为再看一眼就爆炸" 0x01 漏洞分析 0x0...
2年前
25
0
0
404页面+phpinfo代码执行一句话木马
免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。 0x01 工具介绍 一些自己无聊写的免杀php木马,包括:404页面伪装大马-Apache+Nginx双版本,phpinfo伪装普通马,404页面冰蝎小马,404页面普通小马,phpinfo伪装冰蝎马。 4月21日新增:404页面代码执行...
2年前
32
0
0
成年人的生活.
很累对吗?快要坚持不下来了对吗?厌倦了白天讨好般的生活,夜晚安抚灵魂的生活了,对吗?但是成年人的世界就是这样啊,到点了就要起床,就要上班,到点了不一定能下班,不一定能睡觉,不知不觉间生活已经成为了我们的老师,但是他非常的严厉,只要我们停下脚步我们就会被他甩在身后,有的时候我就在想这样颠沛流离的生活还要坚持多久,路的尽头又是什么,后来我懂了,路的尽头就是你停下脚步的地方,所以人这一生只有不断的前进才...
2年前
23
0
0
Sqlmap图形化注入检测工具
工具主页面 功能选项 绕waf部分的tamper增加了到了73个 shell模块可以选择sql-shell或者os-shell 实际使用截图 搭配sqlmap汉化版更能直观的使用哦! 您可以通过点击 https://github.com/BugFor-Pings/CN_Sqlmap/releases/download/V1.7.1.1/sqlmap_CN.zip 下载最新的汉化版Sqlma...
2年前
52
0
0
【首发】SqlMap汉化版
简介 sqlmap 是一种开源渗透测试工具,可自动检测和利用 SQL 注入缺陷并接管数据库服务器。它配备了强大的检测引擎、终极渗透测试仪的许多利基功能,以及广泛的开关,包括数据库指纹识别、从数据库获取数据、访问底层文件系统以及通过带外连接在操作系统上执行命令。 截图 实际测试截图: 安装 您可以在该仓库中的Releases下载最新的压缩包 https://github.com/BugF...
2年前
61
0
0
ChatGPT智能检测Cobalt_Strike_4.8流量
原文地址:https://mp.weixin.qq.com/s/cU_5hpFGr5hMsselmhsEUQ 背景介绍 在当今复杂多变的网络环境下,安全威胁日益增多。作为一款常用的渗透测试工具,Cobalt Strike 4.8 版本的流量对网络安全构成了极大的威胁。但是,在这样的背景下,我们可以依靠 ChatGPT 智能等技术手段进行检测和分析,来应对这些安全威胁。 ChatGPT 智能是一款强...
2年前
35
0
0
CobaltStrike4.8破解版!附下载链接!后门自测!
CobaltStrike4.8 该文章仅供网络安全研究使用,禁止使用该文章中涉及的工具或技术进行违法操作,否则自行承担后果,请各位遵守《中华人民共和国网络安全法》! 官方网站 https://www.cobaltstrike.com/blog/cobalt-strike-4-8-system-call-me-maybe/ 下载地址: Download: https://bayfiles.com/O...
2年前
51
0
0
【工具推荐】零零信安信息系统查询工具
工具介绍 零零信安信息系统查询脚本,解决页面查询的繁琐问题 工具使用 登录零零信安找到自己的KEY 替换代码中的zone_key_id和查询条件 # api_key zone_key_id = "xxxxxxxxxxxxxxxxxx" # 查询条件 query = "(company=xxx有限公司)||(title==xxx有限公司)||(banner==xxx有限公司)||(ssl_in...
2年前
42
0
0
【原创】PHP Webshell伪装木马
免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。 0x01 工具介绍 一些自己无聊写的免杀php木马,包括:404页面伪装大马-Apache+Nginx双版本,phpinfo伪装普通马,404页面冰蝎小马,404页面普通小马,phpinfo伪装冰蝎马。 项目实测 Apache页面伪装...
2年前
48
0
0
钉钉Github监控推送群
01 前言: 服务器丢那也没用,正好无聊就搭了一个实时监控github上新增的cve和安全工具更新 机器人每3分钟检测一次github是否有新的cve漏洞提交或者安全工具更新记录以及设置的关键词监控等,并及时推送到钉钉群聊 运行结果 群聊二维码
2年前
39
0
0
Jeecg-Boot 未授权SQL注入漏洞利用脚本
0x00 声明 本文仅供参考,未经授权请勿利用文章中的技术资料及工具对任何计算机系统进行入侵操作。 利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。 0X01 简介 Jeecg-Boot是一款基于代码生成器的低代码开发平台,它提供了一系列的代码生成器、模板引擎、权限管理、数据字典、数据导入导出等功能,可以帮助开发者快速构建企业级应用。 0x02 漏洞概述 企业Web应用程序的...
2年前
34
0
0
Minio 敏感信息泄露漏洞(CVE-2023-28432)
0x00 声明 本文仅供参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。 0x01 简介 MinIO 是一个基于Apache License v2.0开源协议的对象存储服务。它兼容亚马逊S3云存储服务接口,非常适合于存储大容量非结构化的数据,例如图片、视频、日志文件、备份数据和容器/虚拟机镜像等。 0x02 ...
2年前
34
0
0
1
2
Pings
28
文章数
41
标签数
4
评论量
人生倒计时
最新评论
1
2年前
为什么这个订阅点击更新订阅的时候提示失败用不了
1
2年前
这个代理,怎么全都用不了
热门文章
1
免费VPN订阅地址分享_个人爬取
132 阅读 - 03/24
2
【首发】SqlMap汉化版
61 阅读 - 04/16
3
Sqlmap图形化注入检测工具
52 阅读 - 04/16
舔狗日记