MrWu
  • 存档
    • 那些文章
    • 漏洞预警
    • 圈内新闻
    • 资源分享
    • 设计笔记
  • 吐槽
  • 笔记
  • 关于
    • 留言
    • 友链
    • 计划
    • 读者墙
    • 标签集
  • 面板
    • 更新历史
    • Chatgpt
    • XSS平台
    • 子站搜索

分类

与『那些文章』相关的内容

地址:http://www.ysrshow.top/?id=1 对目标分析一波,发现采用的 thinkPHP 3.2.4 通过日志得到后台管...

福利一枚:钓鱼盗号箱子

4年前 (2019-05-02) 3,487 6
前言 上一篇,对CNVD-C-2019-48814 完成了一个复现 https://www.jianshu.com/p/c4982a845f55,当然现在C...

CVE-2019-2725/CNVD-C-2019-48814 绕过CVE-2017-10271补丁的复现

4年前 (2019-04-29) 4,698 0
前因 其实一开始根本没想过挖洞的,当时只是想看看他的授权验证是怎么写的,我以后做插件也需要加授权验...

对 BaiduXZH Submit PRO 插件的一次漏洞挖掘

4年前 (2019-04-29) 2,402 4
前因 某哥们丢来一个站,说 kindEditor 编辑器上传漏洞让帮忙拿 shell 简单尝试 闹着玩呢?图片都上...

对某棋牌站的渗透测试

4年前 (2019-04-27) 6,884 2
解决方案 打开机器人,根据提示发起账号申诉 第三步提交后需要等待审核,等通知就行

Telegram 电报只能给双向联系人发送信息解决

4年前 (2019-04-27) 37,687 0
原理: 通过 iframe 覆盖目标浏览的网页,模拟用户登录过期重新登录的效果,诱使目标重新输入账号密码登...

XSS 之 httponly 绕过

4年前 (2019-04-26) 6,637 2
一哥们丢来个站,让帮忙瞅瞅,然后打开网站手工瞅了下,找到好几处注入点,可是在尝试闭合这里,却浪费...

记一次对金融直播间的渗透

4年前 (2019-04-26) 2,539 3
FastAdmin 是一款基于 ThinkPHP 框架开发的主流 CMS 好几次遇到 FastAdmin 的网站,黑盒测试根本看不到...

FastAdmin 漏洞挖掘小技巧

4年前 (2019-04-25) 7,081 19
渗透测试时,您可以发现许多甚至不运行 Web 应用程序的服务。为了解决此问题并仅查看特定服务正在运行的...

Nmap扫描截图服务

4年前 (2019-04-25) 1,056 0
postgres简介 Postgres(以下或简称 pg)在国内并不常见,而在国外的流行程度却不下 mysql。最近在内网做...

Postgresql数据库命令执行

4年前 (2019-04-25) 1,245 0
0x01 漏洞概述 Desdev DedeCMS(织梦内容管理系统)是中国卓卓网络(Desdev)科技有限公司的一套开源的...

[CVE-2018-2019]DedeCMS V5.7 SP2前台文件上传漏洞

4年前 (2019-04-23) 2,615 0
最近工作之余发现虚拟机里存有之前下载的POSCMSv3.2.0,这个CMS系统去年底被爆出漏洞,当时读了参考文章...

POSCMS v3.2.0漏洞复现

4年前 (2019-04-23) 2,657 0
  1. ←
  2. 1
  3. 2
  4. 3
  5. 4
  6. 5
  7. ...
  8. 10
  9. →
  10. 3 / 10
Copyright © Mr.Wu 蜀ICP备16008285号-5 运营:2399天 最后更新:2023年03月09日