体验盒子

不再关注网络安全

值得每个中国人学习的公民意识

值得每个中国人学习的公民意识

美国人的公民意识,为什么而活–「我热爱我的国家,但警惕我的政府」(I love my country, but I fear my government) 人权比主权更重要;自由比爱国更实际;法律比总统更可靠;民生比政治更符合需求;教育能让人...

天蝎座Web安全渗透测试工具集V5发布

天蝎座Web安全渗透测试工具集V5发布

天蝎座web安全渗透测试工具集V5 发布 插件更新功能,后面的功能大家只要更新插件即可 运行环境:windows xp,win7,win8, + .net4.0 解决win8崩溃问题 解决杀软报毒问题 功能不会用?请点击每个功能窗口的帮助。 ...

dedecms利用xss+csrf getshell

dedecms的漏洞很多,但是厂商都是不做修复。 之前乌云爆的一个二次注入的漏洞,其中title能够xss,但是官方只是修复了注入,xss并没有修复,只是在title上加了adds...

昆明打字复印需要实名登记 官方禁售白色T恤衫

昨日,有网友在微博上晒出昆明“经营户销售“口罩”情况登记台帐”,登记内容包括购买人姓名、身份证号、电话号码等。 “石化项目引发的争议,固然有损昆明的形象...

Struts2.3.1.4 s2-013 0day利用工具+动画

Struts2.3.1.4 s2-013 0day利用工具+动画

一共是3个struts2 的利用网上之前的工具也只是搞2010的而已 当然重点是昨天刚出的s2-013 0day 这个是没补丁的 我不会告诉你们这洞很鸡肋 最好你自己打个环境来测一下 免得你以为工具不能用 关于2010那洞 我就不...

椰树1.6.0扫描器下载

椰树1.6.0扫描器下载

下载地址:http://pan.baidu.com/share/link?shareid=459797&uk=2869270905 之前有1.5的下载地址:https://www.uedbox.com/yushu-1-5/ 现在更新1.6版的,有一个新功能加入WEB漏洞扫描功能,测试中还是有部分BUG...

椰树1.5.0扫描器下载

椰树1.5.0扫描器下载

1 当然最火的就是过监控的功能啦 2 增加C段功能(大家都建议的功能,为了加快速度,我这里就直接用多线程来扫描,也没做多详细的显示了) 3 优化EXP自动化攻击(你懂得) 4 浏览器功能 有的时候能给你一个小惊喜!(...

新网被撸,整站源码下载

新网被撸,整站源码下载

这还真讽刺,中国两大商之一的新网被搞? 源码下载:http://attach.blackbap.org/xinnetol.rar

那些强悍的PHP一句话后门

那些强悍的PHP一句话后门

以一个学习的心态来对待PHP后门程序,很多PHP后门代码让我们看到程序员们是多么的用心良苦。 目录表 Toggle 强悍的PHP一句话后门利用404页面隐藏PHP小马无特征隐藏PHP一句话层级请求,编码运行PHP后门P...

浅析php后门木马

作者:alibaba首发:t00ls.net , 转载请注明t00ls php后门木马对大家来说一点都不陌生吧,但是它的种类您又知多少呢? 本文为您浅析说明一些php后门木马常用的...