vulhub

Nginx 文件名逻辑漏洞(CVE-2013-4547)

官网给的漏洞原理及题解 题解 vlhub给了我们这样的网页 测试发现只不能提交.php文件,我们将一句话木…

2023/9/24
2,373
网安工具

中国菜刀

Tips:国内主流防病毒软件/终端安全类软件都将中国菜刀视为黑客类工具进而加入病毒特征库隔离,因此大…

2023/9/24
2,434
网安工具

burpsuite

Burp Suite中intruder爆破模块四种模式的区别 Sniper(狙击手) 顾名思义,就是一个一个的来,就跟98…

2023/9/24
2,296
其他靶场

墨者学院-投票系统-伪造IP池刷票

这题的题解见https://blog.csdn.net/weixin_39998158/article/details/100558026,说的是投票网站vote…

2023/9/24
2,406
小迪老师

第负2天-文件后缀-限制访问-中间件漏洞

杂 Active Server Pages是asp,.aspx则是ASP.NET 页面的扩展名 centos7如何查找当前目录及其子文…

2023/9/19
2,445
经验

隐藏压缩包为图片

有一张1.png,双击打开还是图片,用压缩软件打开,就显示出内部的学习资料了。这种方式用于隐藏是不错…

2023/6/17
2,275
css

涨知识

phpstorm启用编译less的插件 打开 cmd 控制台,输入下面一行 npm 命令npm install less -g,以安装 le…

2023/6/13
2,278
经验

80端口被system占用的解决方法

netstat -ano | findstr 80 发现PID=14256 找到占用80端口的进程号,打开进程管理器,查看到是Sys…

2023/6/12
2,382
css

04慕客、黑马面面项目

慕客/蓝湖 | 前端和UI协作平台 慕客官网,注册并登录账号后,下载PS插件,然后安装插件。然后打开PS即…

2023/5/29
2,379
小迪老师

第负3天-请求包-响应包-状态码

Https&Http http是三层的,https多一层: 这里推荐freecode的视频讲https20多分钟讲的很清楚 H…

2023/5/12
2,339
网安工具

子域名挖掘机5.0修改版使用教程

原文 使用 解压后双击exe运行程序:  输入要扫描的域名开启扫描,扫描进度在左下角查看  鼠标右…

2023/5/11
2,338
小迪老师

第负4天-概念名词

前戏 原视频教程 -【小迪安全】web安全|渗透测试|网络安全(6个月线上培训全套) 注意:学习不是完…

2023/5/10
2,453