体验盒子

不再关注网络安全

利用MySQL LOAD DATA读取任意文件

利用MySQL LOAD DATA读取任意文件

目录表 Toggle LOAD DATA INFILE的工作原理从客户端读取文件攻击流程大致如上图-flow参考连接 LOAD DATA INFILE的工作原理 了解一下LOAD DATA INFILE的工作原理。使用wireshark抓包: 客户端(即攻击者)...

强大/免费/开源的《协作密码管理器》:Teampass

强大/免费/开源的《协作密码管理器》:Teampass

目录表 Toggle Teampass 协作密码管理器功能特性核心功能Teampass 截图Teampass安装与使用依赖点评 Teampass 协作密码管理器 TeamPass是一个密码管理器,致力于通过在团队成员之间共享密码来以协作方式管理...

Windows事件响应数字取证工具:DFIRtriage

Windows事件响应数字取证工具:DFIRtriage

目录表 Toggle DFIRtriage 数字取证工具项目结构取证清单 DFIRtriage 数字取证工具 用于基于Windows的事件响应的数字取证工具。 DFIRtriage是旨在向事件响应者提供快速主机数据的数字取证工具。使用Pyth...

PHP获取路径目录方法汇总

PHP获取路径目录方法汇总

  • 2019-11-11
  • PHP

目录表 Toggle PHP获取路径PHP获取路径或目录 PHP获取路径 获取域名或主机地址 echo $_SERVER['HTTP_HOST']."<br>"; 获取网页地址 echo $_SERVER['PHP_SELF']; 获取网址参数 echo $_SERV...

便携专业的DFIR/OSINT瑞士军刀:POCKINT

便携专业的DFIR/OSINT瑞士军刀:POCKINT

目录表 Toggle POCKINT OSINT工具POCKINT下载特征最新版本能够运行以下数据挖掘任务:DomainsIP AdressesUrlsHashesEmails POCKINT OSINT工具 POCKINT(又名Pocket Intelligence)是DFIR/OSINT专业人员的OS...

用于SSH的HTTP/HTTPS代理工具 – Mallory

用于SSH的HTTP/HTTPS代理工具 – Mallory

目录表 Toggle mallory ssh代理mallory安装与使用配置系统配置为域获取正确的后缀名转发端口的所有流量 mallory ssh代理 一个基于SSH上的HTTP/HTTPS代理项目。 ssh代理工具mallory mallory安装与使用...

一款面向个人/团队/小型组织的开源网盘系统:kiftd

一款面向个人/团队/小型组织的开源网盘系统:kiftd

目录表 Toggle 青阳网络文件传输网盘系统 kiftdkiftd网盘系统三大特点kiftd有哪些优势?总之,无论您是想:下载与使用 青阳网络文件传输网盘系统 kiftd 一款专门面向个人、团队和小型组织的私有网盘系统。...

解决jQuery/Ajax同步请求假死或挂起,Ajax return返回undefined解决

解决jQuery/Ajax同步请求假死或挂起,Ajax return返回undefined解决

目录表 Toggle Ajax假死挂起Ajax同步优化方案一Ajax同步优化方案二Ajax return返回undefined解决 Ajax假死挂起 今天遇到一个页面中默认必须请求一组初始化数据,然后使用了pjax中介,每次进入和离开页面都...

使用XOR异或绕过WAF拦截:XORpass

使用XOR异或绕过WAF拦截:XORpass

目录表 Toggle XORpass安装和使用bypass示例PHP为什么将payloads视为字符串? XORpass XORpass是使用XOR异或操作绕过WAF过滤器的编码器,基于PHP XOR异或。 安装和使用 git clone https://github.com...

PHP-FPM RCE (CVE-2019-11043) Exploit

PHP-FPM RCE (CVE-2019-11043) Exploit

目录表 Toggle PHP-FPM CVE-2019-11043CVE-2019-11043 EXP参考连接 PHP-FPM CVE-2019-11043 国外安全研究员 Andrew Danau在解决一道 CTF 题目时发现,向目标服务器 URL 发送 %0a 符号时,服务返回异常,疑...