CS有一个很大的缺点就是只能上线Windows主机,遇到linux和mac有点束手无策,后来发现CrossC2插件可以完美解决这个问题,但是使用文档不太清晰,所以我自己搭建一套环境,菜了很多坑,输出一份详细的安装&使用文档。
UEditor 1.4.3.3的SSRF漏洞利用过程与DNS重绑定攻击
渗透体系的本质是知识点的串联-2
自从Micropoor分享了深圳护网总结以后,我感触良深,遂分享一篇与之类似的文章,虽不如Micropoor的案例有技术含量,但也是“渗透体系的本质是知识点的串联”的一种体现。希望在2019能够成为Micropoor一样的大牛。
本案例来源于2018四川护网行动,总结于2018.12.30。
thinkPHP代码执行批量检测工具
发表于
字数统计:
435 字
|
阅读时长 ≈
2 分钟
1 | PS E:\vulW3b> python .\thinkPHPBatchPoc.py |