首页
随笔
Web渗透
编程
归档
友链
关于
用户登录
用户名
密码
登录
关键词搜索
搜索
标签搜索
Nday
sql注入
闲言碎语
安全工具
彩票
文件上传
Python
poc脚本
漏洞复现
webshell
杀猪盘
棋牌
菠菜
网页菜刀
PHP后门客户端
在线工具
大富棋牌
vpn
免费节点
免费订阅
热门文章
1
免费VPN订阅地址分享_个人爬取
133 阅读
2
【首发】SqlMap汉化版
61 阅读
3
Sqlmap图形化注入检测工具
52 阅读
4
CobaltStrike4.8破解版!附下载链接!后门自测!
51 阅读
5
Joomla未授权访问漏洞(CVE-2023-23752)批量验证脚本
49 阅读
6
【原创】PHP Webshell伪装木马
48 阅读
7
最难学会的就是赚钱
48 阅读
8
SQL注入绕过速查表
44 阅读
9
【漏洞推送】phpstudy-linux面板(小皮面板)存在SQL注入漏洞
42 阅读
Pings
累计撰写
28
篇文章
累计添加
41
个标签
累计收到
4
条评论
首页
分类
随笔
Web渗透
编程
页面
归档
友链
关于
用户登录
登录
“” 共(28)篇
Jeecg-Boot 未授权SQL注入漏洞(CVE-2023-1454)
0x00 声明 本文仅供参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。 0x01 简介 Jeecg-Boot是一款基于代码生成器的低代码开发平台,它提供了一系列的代码生成器、模板引擎、权限管理、数据字典、数据导入导出等功能,可以帮助开发者快速构建企业级应用。 0x02 漏洞概述 企业Web应用程序的Java...
2年前
30
0
0
【漏洞推送】phpstudy-linux面板(小皮面板)存在SQL注入漏洞
phpstudy-linux面板(小皮面板) 官网地址:https://www.xp.cn/linux.html 前言 phpStudy Linux 面板是什么 phpStudy Linux 面板是由phpStudy官方团队(xp.cn)针对Linux服务器推出的一款服务器环境搭建以及管理工具。 [info]注意:phpStudy 针对Linux服务器集成环境一共推出过两款软件,本软件为 php...
2年前
42
0
0
使用ChatGPT 写 PoC,拿下漏洞!
前言 ChatGPT(Chat Generative Pre-trained Transformer)是当今备受瞩目的智能AI聊天机器人之一。它不仅能够实现基本的语言交流,还具备许多强大的功能,例如文章撰写、代码脚本编写、翻译等等。那么我们是否可以利用 ChatGpt 去辅助我们完成一些工作呢?比如当一个产品存在安全风险需要漏洞检测时,我们就需要编写对应的POC来实现。目前进行多次验证,我们初步证...
2年前
35
0
0
免费VPN订阅地址分享_个人爬取
前言 很多小白不知道github是可以白嫖订阅节点的,再加上身边的朋友也想科学上网,看一看墙外面的世界,所以就来拜托我能不能整一个可以白嫖的订阅,我想了一下,发现也不是不行,php就25行左右的代码就能实现,再加上正好自己域名在这放着,于是干脆就给他弄了。 演示截图 项目地址 [alert style="info"]FreeVpn:https://vpn.hackersafe.cn/[/ale...
2年前
133
4
0
大富棋牌程序漏洞合集
加密文章,请前往内页查看详情
2年前
41
0
0
我有一个朋友
我有一个朋友 他的日常就喝酒除了喝酒就是喝酒 找他的时候一般都在喝酒 第二天没回就是在醒酒 他经常喝得烂醉每次都很晚回家 不喝酒的时侯在干嘛呢 他会一个人想起以前那些不开心的事 他心向自由的灵魂 他爱自由 他年纪没多大但好像什么都懂的样子 很多人问他为什么不少喝点酒 为什么要少喝点儿呢 既然能让他快乐为什么要少喝点呢 他说 热爱自由永远理性至上 但他被自己困住了 斑驳的疤痕布满膝盖 最深的疤痕到...
2年前
34
0
0
微型PHP后门客户端上线
由于本人经常找不到工具,所以特地上线了一个在线版本的PHP微型后门客户端,本项目早在17年就已经实现,只是并没有部署上线,就一个简单的html文件就能实现菜刀的相应功能,但是由于涉及黑客工具,所以特地增加了密码,如果需要使用请联系站长获取使用密码。 登录界面 功能列表 [info]项目地址: https://tools.hackersafe.cn/minidoor [/info] [dange...
2年前
34
0
0
某彩票杀猪盘程序sql注入
加密文章,请前往内页查看详情
2年前
48
0
0
使用python编写poc扫描脚本
import requests import urllib3 引入所需模块 urllib3.disable_warnings() 关闭ssl警告 def s(url): try: res = requests.get(url + '''POC''', verify=False) 使用requests模块进行get请求 if "页面输出的内容" in res.text: 进行...
2年前
38
0
0
某棋牌程序 sql注入
加密文章,请前往内页查看详情
2年前
40
0
0
某菠菜程序-任意文件上传漏洞
加密文章,请前往内页查看详情
2年前
45
0
0
某彩票程序 rce
加密文章,请前往内页查看详情
2年前
40
0
0
SQL注入绕过速查表
过滤and or or ——> || and ——> && xor ——> | not ——> ! 十六进制绕过 or ——> o\x72 大小写绕过 Or aNd 双写绕过 oorr anandd urlencode,ascii(char),hex,unicode编码绕过 一些...
2年前
44
0
0
1
2
Pings
28
文章数
41
标签数
4
评论量
人生倒计时
最新评论
1
2年前
为什么这个订阅点击更新订阅的时候提示失败用不了
1
2年前
这个代理,怎么全都用不了
热门文章
1
免费VPN订阅地址分享_个人爬取
133 阅读 - 03/24
2
【首发】SqlMap汉化版
61 阅读 - 04/16
3
Sqlmap图形化注入检测工具
52 阅读 - 04/16
舔狗日记