网络安全

网络安全是保护硬件、软件及其系统中的数据不被恶意破坏、更改、泄露。

WSS项目管理系统Post get shell

WSS项目管理系统Post get shell

漏洞文件/chart/php-ofc-library/ofc_upload_image.php 利用: /chart/php-ofc-library/ofc_upload_image.php?name=hfy.php hfy.php 文件名 Post任意数据 保存位置http://localhost/chart/tmp-upload-images/hfy...

Hashkill 0.3.1 密码破解

Hashkill 0.3.1 密码破解

Hashkill是一个开放源代码的Linux下的hash密码破解工具,它使用了OpenSSL,目前支持4种破解方法(字典、蛮力、混合、markov)和31种不同类型hash的插件(md5, sha1, phpbb3, mysql, md5 (unix), des(unix), sha(unix...

theHarvester v2.2a[社工神器]

theHarvester v2.2a[社工神器]

theHarvester是一个社会工程学工具,它通过搜索引擎、PGP服务器以及SHODAN数据库收集用户的email,子域名,主机,雇员名,开放端口和banner信息。 这款工具可以帮助渗透测试工作者在渗透测试的早期阶段对目标进...

EasyXSS 1.0源代码公开

受到Seay的调戏,现在公开EasyXSS1.0的完整源代码,虽然代码很烂,哈哈。 现在新版本以时间区别版本,基本上又是重写,有部分功能暂未完成。故暂不作公开。 ...

Ecshop 后台getshell

首先 ecshop用的是smarty 这样就可以通过它的fetch函数来执行模板 而模板里面可以执行他定义的php代码,这样只要可以写出模板 然后找到调用就可以拿到shell了...

Seay webshell后门查杀工具1.0[开源发布]

Seay webshell后门查杀工具1.0[开源发布]

本工具由Seay开发,内置大量web后门特征,查杀率高,能帮助站长轻易查找出隐藏的webshell,解决后顾之忧。 程序下载地址:http://pan.baidu.com/share/link?shareid=278513&uk=4045637737 源码下载地址:http://p...

ewebeditor 注入记录

记录一下,比较老的一个点了,但很实用: 123  ewebeditor.asp?id=article_content&style=fu...

iOS 6越狱工具Evasi0n技术解密

2月5日,越狱新团体evad3rs放出iOS 6完美越狱工具evasi0n,福布斯杂志也对其中一位David Wang做了专访文章,这篇文章介绍了越狱的一些技术细节,值得一看。 ...

iOS 6.x越狱工具evasi0n正式推出

iOS 6.x越狱工具evasi0n正式推出

令人望眼欲穿的iOS6越狱终于被公布了出来,这一工具集合了@phoenixdev、@Surenix、@chronicdevteam、@iphone_dev等技术大神们的共同努力,iPhone, iPod touch, iPad和iPad mini的iOS6.0-6.1所有版本均可以被越狱...

ms13-020 3389远程溢出exp(演示)

ms13-020 3389远程溢出exp(演示)

很狗血的中文翻译,不知是作者自己翻译还是GG翻译或是故意搞成这样伪装的 无法辨别真伪,有人讲是假的,有人表示无解 之前也发了个U盘远控的,后被N个大牛喷为PZ,这位也同样是吗?还是? 总之,咱只有看的份,...