sky666

想用黑客手段对抗黑客

44
文章
8
分类
9
标签
  • 主页
  • 归档
  • 分类
  • 标签
  • 关于
  • rss
9月
02

ECShop <= 2.7.x 全系列版本远程代码执行高危漏洞利用(复现)

渗透测试

Read More

分享
  • 渗透测试
8月
24

Apache解析漏洞

notes

目前解析漏洞主要存在于三大WEB服务程序,分别是IIS、Nginx和Apache。

Read More

分享
  • notes
8月
06

实战阿里云bypass阿里云

渗透测试

实践证明阿里云搞阿里云是最爽的。

Read More

分享
  • 渗透测试
6月
04

AliYunDun bypass

notes

用阿里云的主机扫描阿里云的站点是不会封IP的。

Read More

分享
  • notes
3月
13

今天对于电话面试的总结

notes

梦想还是要有的,万一没实现呢?(自嘲)

Read More

分享
  • notes
3月
11

利用mssql log备份得到webshell

渗透测试

感谢xz的耐心指导,让我学会了此手法。

开始我发现有个搜索框sql注入,然后一般常规的思路就是通过注入得到后台账号密码,最后通过上传漏洞得到webshell。但是xz却不是这样的,于是我问了他getshell的思路,他说是mssql log备份得到webshell的。

Read More

分享
  • 渗透测试
3月
10

通过HTTP头伪造IP

notes

Read More

分享
  • notes
3月
04

从元宵节点灯想到数据备份的重要性

notes

Read More

分享
  • notes
3月
04

PHPWEB重装漏洞+%00截断拿webshell

渗透测试

Read More

分享
  • 渗透测试
2月
17

small target

notes

小目标

Read More

分享
  • notes
123…5next »

sky666sec's blog

  • 主页
  • 归档
  • 分类
  • 标签
  • 关于
  • rss

sky666

想用黑客手段对抗黑客

44
文章
8
分类
9
标签
Github

友情链接

国光 泡 Demon X1r0z 书生 小东 渗透师 网络安全从业者安全导航
©2017 - 2018 sky666
由Hexo强力驱动 | 主题-Shana
首页 标签 分类 归档 关于
  • 苟利
  • 国家
  • 生死以
  • 岂能
  • 祸福
  • 趋避之