主页 / 安全参考 / 《安全参考》第7期 2013年7月刊
  • 简介

    常规渗透

    • 我也来日道德网安,分享全过程.
    • 简单得到如家酒店 Shell
    • 记一次劫持土豆网-回忆录
    • 一次检测引发的对随机数的探讨
    • 对某网站的一次未完成渗透
    • 细节决定成败
    • 一次突破后台验证到拿 webshell.

    CMS 渗透

    • 半成功撸过某职业学院
    • 帝国 CMS7.0 后台拿 shell
    • 帝国 cms6.6+phpmyadmin 巧妙配合
    • 针对各种解析 Ecshop 后台拿 shell

    权限提升

    • 奇葩的 2008 服务器输入法提权
    • phpmyadmin 直接获取系统权限
    • 一次安全狗提权
    • 记一次星外提权及 Securerdp 突破
    • 华众虚拟主机提权实例

    WAF 绕过

    • 关于过最新狗的一些东西
    • HPP 加溢出,弄死 WAF
    • 记一次突破护卫神提权
    • 过狗利器 00

    渗透测试环境

    • 用 metasploit 在内网转一转
    • 使用 burpsuite 一起看看各大工具都在干些神马
    • 给力 Sqlmap 实战渗透系列教程
    • msf 中 Microsoft Office 漏洞利用测试
    • burp 爆破 php lfi(附字典)

    黑客编程

    • Remote Process Code Injection Execution Demo
    • ccDog->正向连接的后门{E 源码}
    • MultiSearch.py--支持正则过滤的 url 采集套件

    Python 实用开发系列

    • PYTHON 实用工具第 1 弹:抓取 google 链接
    • PYTHON 实用工具第 2 弹:原创 PYTHON 短信轰炸
    • PYTHON 实用工具第 3 弹:批量检测 struts 执行漏洞
    • PYTHON 实用工具第 4 弹:本机“射公裤”搜索
    • PYTHON 实用工具第 5 弹:传说中的 B 段旁注工具
    • PYTHON 实用工具第 5.1 弹:自定义段-旁注工具 PZtool
    • PYTHON 实用工具第 6 弹:Mysql 利用工具--Mysql Saber
    • PYTHON 实用工具第 7 弹:DZ2.5 扫号器
    • PYTHON 实用工具第 8 弹:通用一句话密码爆破
    • PYTHON 实用工具第 9 弹:HASH 在线查询
    • PYTHON 实用工具第 10 弹:敏感文件扫描器
  • 提示
    本站仅做资料的整理和索引,转载引用请注明出处
相关推荐
附件下载
  • 《安全参考》2013年7月刊_总第7期.pdf
    时间: 大小: 14.97 M 下载: 2325