240 发简信
IP属地:安徽
  • frp内网穿透结合metasploit

    1.frp是一款免费的内网穿透工具,当两个局域网的时候可以通过这个来进行渗透2.首先准备一台具有公网的服务器3.和ftp一样都是具有s端和c端的...

  • 文件包含漏洞

    有源码如下: 分析: 首先把这串字符串通过base64解码可得[@eval(base64_decode($_POST[z0]));]那么原来的语...

  • nginx务器解析漏洞(二)

    CVE-2013-4547(文件名逻辑漏洞) 影响版本:Nginx 0.8.41 ~ 1.4.3 / 1.5.0 ~ 1.5.7 影响说明:绕过...

  • nginx服务器解析漏洞(一)

    Nginx解析漏洞: 影响版本:全版本 影响说明:命令执行,获取服务器web权限 环境说明:Nginx 1.13.0 环境搭建:此次环境使用do...

  • Mac遇到已损坏文件的解决脚本

    今天下载了一个软件可是提醒我已经损坏,所以百度了一下一条命令搞定,可是为了以后的自动化与方便,我用shell脚本的方式写了一个脚本mac系统命名...

  • SQL Injection一把梭

    0.暴字段数:1’ order by 3#1.暴库:查询database,1' union select 1,database()#2.暴表名:...

  • Mac pro最新安装metasploit方法

    最近看了一些网上的安装metasploit方法,觉得有点过时了,遂,自行安装并测试之 以下是安装步骤: 1.从GITHUB上克隆METASPLO...

  • nc反向反弹shell

    什么是nc? 瑞士军刀netcat nc正向获取shell nc反向获取shell 如何选取? 我的本地机器是阉割版的nc,出于安全考虑没有-e...