体验盒子

不再关注网络安全

[技术分析]了解12306购票流程

1,2,3,零咯,几秒钟心仪的票票就被人抢完了,也不知道是不是人手一部传说中的抢票大杀器,针对上面的情况,所以写了下面的内容,如果分析不到位,欢迎大伙...

织梦DEDECMS search.php注入漏洞EXP[通杀]

织梦DEDECMS search.php注入漏洞EXP[通杀]

作者:鬼哥 哎。没意识,我一个月前就发现了这个漏洞,一直也没去黑站放那现在狗卵的什么知道创宇发出来了。 郁闷。可惜了我的洞辛苦看了2天的dedecms漏洞就这样没了。 既然已经发出来了,我就把我自己搞的exp发...

burpsuite_pro_v1.5_crack更新

burpsuite_pro_v1.5_crack更新

Burp Suite是一个Web应用程序集成渗透测试平台,它包含了一系列burp工具,这些工具之间有大量接口可以互相通信。平台中所有工具共享同一robust框架,以便统一处理HTTP请求,持久性,认证,上游代理,日志记录,报...

DedeCms SQL注射漏洞再利用

DedeCms SQL注射漏洞再利用

需要magic_quotes_gpc=Off,应该是没有什么大危害的漏洞. 原来在wooyun发过一个Dedecms注射漏洞,貌似并没有修补,重新利用了一下,可以获得管理员密码. 目录表 Toggle 详细说明POST数据 详细说明 跟这个漏洞 WooY...

360网站安全检测的忽悠

360网站安全检测的忽悠

刚无意进入360搜索,试着查询下SITE,结果出来这么一个界面: 大概信息如图了: 安全级别:严重 网站漏洞:存在1个严重漏洞 同主机网站:潜在风险 虚假,欺诈:正常 挂马,恶意:正常 恶意篡改:正常 看到这激...

Marathon Tool 中英版,基于时间的SQL盲注工具

Marathon Tool 中英版,基于时间的SQL盲注工具

此为Marathon Tool 盲注工具汉化版,同时源码开源 原作者:Daniel Kachakil 、Chema Alonso、Alejandro Martín 汉化:Willin Wang,仅供交流。 下载地址:marathontool.zip (中/英两个版本) 目录表 Toggle 调...

中国电信缴费提醒!

中国电信缴费提醒!

非常之可恶啊,从有78块钱的时候就老是提示交费,你妹的我包月一月也才50多块,你是不是要我把今后一辈子的网费一次性都给你交了你才安心呀! 还老是劫持我主页到广告页,你这是在侵犯我权利懂不,真是一家独大...

动科(dkcms)漏洞利用

看了下,主要是差不多3个版本为主吧,v2.0 v3.1 v4.2 官网竟然找不到源码下载,就百度了,下载了这3款源码,因为是asp的源码,大多都是看看默认数据库,一下...

最受欢迎的 WordPress 插件

最受欢迎的 WordPress 插件

WordPress是一种使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL 数据库的服务器上架设自己的网志。也可以把 WordPress 当作一个内容管理系统(CMS)来使用。WordPress 是一个免费的开源项目,在GNU通用公...

超强机房IDC字典包

超强机房IDC字典包

跑J的时候事半功倍,你懂的,福利! 下载:超强机房字典.rar