logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

scacms_v10.1_RCE_cnvd-2020-22721漏洞复现

vulfocus 平台后台登陆页面/manager账密漏洞位置必须一次成功,否则重启环境。

文章图片
#网络安全#安全#web安全 +1
phpstudy_2016-2018_rce_backdoor 漏洞复现

修改 Accept-Encoding,删除 deflate 前的空格。查看 http 历史,找到刚刚访问的 php 页面。将要执行的命令写入到 system(“”) 中如。Decoder 模块 base64 编码。发送到 Repeater。转到 Repeater。php 页面请求内容加。点击 Send 发送。

文章图片
#linux#运维#服务器 +2
wifi、热点密码破解 - python

乐子脚本,有点小慢,试过多线程,系统 wifi 连接太慢了,需要时间确认,多线程的话系统根本反应不过来。也就可以试试破解别人的热点,一般都是 123456 这样的傻鸟口令。

文章图片
#python#网络#开发语言 +1
CVE-2014-8959 phpmyadmin 文件包含漏洞

是空字节,它可以用来绕过一些字符串处理函数和文件检查。

文章图片
#安全#web安全
jquery-picture-cut 任意文件上传 (CVE-2018-9208)

picture cut是一个jquery插件,以非常友好和简单的方式处理图像,具有基于bootstrap或jquery ui的漂亮界面,具有ajax上传,从资源管理器拖动图像,图像裁剪等强大的功能。jQuery-Picture-Cut/src/php/upload.php 中调用…/core/PictureCut.php 处理文件上传的代码不检查文件类型并允许用户选择文件位置路径。未经身份验证的用

文章图片
#jquery#前端#javascript +4
wifi、热点密码破解 - python

乐子脚本,有点小慢,试过多线程,系统 wifi 连接太慢了,需要时间确认,多线程的话系统根本反应不过来。也就可以试试破解别人的热点,一般都是 123456 这样的傻鸟口令。

文章图片
#python#网络#开发语言 +1
SQL 注入 五大基本手法

适用数据库中的来的情况。联合查询就是利用语句,该语句会同时执行两条 select 语句,实现跨库、跨表查询。

文章图片
#sql#数据库#web安全 +2
到底了