按时间归档:2020年06月

  • 使用PHP查询字符串绕过waf

    声明 由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。 雷神众测拥有对此文章的修改和解释权。如欲转载…

    2020年6月14日
  • Thinkphp 5.1.37 反序列化利用链

    参考文章:https://blog.riskivy.com/挖掘暗藏thinkphp中的反序列利用链/ 自己就跟着走一遍体会下! 反序列化的常见起点: __wakeup 一定会调用…

    2020年6月14日
  • SRC漏洞挖掘信息收集与挖掘技巧

    分享自己常用的“信息收集”思路以及漏洞挖掘技巧。信息收集在渗透测试中的地位不言而喻,你拥有的“资产信息”决定你的漏洞产出。 子域名收集 暴力破解 本地工具,Layer的子域名挖掘机…

    渗透测试 2020年6月14日
  • Yaazhini::一款免费的Android APK和API漏洞扫描器

    Yaazhini是一款针对Android APK和API的免费漏洞扫描工具,这款工具提供了用户友好的操作界面,广大移动端安全研究人员可以在Yaazhini的帮助下,轻松扫描任何An…

    下载 2020年6月13日
  • ssrf利用工具-SSRFmap

    https://github.com/swisskyrepo/SSRFmap SSRF are often used to leverage actions on other se…

    下载 2020年6月13日
  • php 反序列化 魔术方法

    1.__wakeup()函数漏洞就是与对象的属性个数有关,如果序列化后的字符串中表示属性个数的数字与真实属性个数一致,那么i就调用__wakeup()函数,如果该数字大于真实属性个…

    代码审计 2020年6月13日
  • 已知邮箱,求手机号码

    ( 本文中出现的所有数据均为虚构,如有雷同纯属巧合。) 个人隐私泄漏越来越严重。个人基本信息的重要程度大致排序如下图,最右为最高。 已知某人邮箱为zhangsanXXX@…

    2020年6月13日
  • 精心找漏洞购买航班延误险,获赔300余万元

    文章来源:新闻晨报 从2015年至今,李某遇到延误航班近900次,获得理赔金高达300余万元,真可谓“航班延误,发家致富”。李某到底是如何操作的呢?经过民警的细致调查,真相很快浮出…

    2020年6月12日
  • AnyDesk UDP Discovery Remote Code Execution (CVE-2020-13160)

    One of my goals for this year is to spend a little bit more of my spare time on real world…

    红队技术 2020年6月11日
  • 漏洞扫描–Wwvs&Nessus(docker)

    扫描工具插件更新比较频繁,这里的docker源也会及时更新~请广大兄弟姐妹们持续关注我们 第一时间获取最新版本 docker命令: pull 拉取下载镜像 docker pull …

    2020年6月4日

联系我们

400-800-8888

在线咨询:点击这里给我发消息

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息