体验盒子

不再关注网络安全

REBEL-FRAMEWORK:先进且易用的自动化渗透测试框架

REBEL-FRAMEWORK:先进且易用的自动化渗透测试框架

目录表 Toggle REBEL-FRAMEWORK安装该框架集成的项目 REBEL-FRAMEWORK 一款先进且易于使用的自动化渗透测试框架。集成了众多模块与功能,并实现了关联自动化。可大大提升效率。 安装 git clone h...

解决session_start() open(/var/lib/php/session permission denied

解决session_start() open(/var/lib/php/session permission denied

php调用session时出现错误: Warning: Unknown: open(/var/lib/php/session/sess_isusdfsdesdklfsdi002so8a67oj1d, O_RDWR) failed: Permission denied (13) in Unknown on line 0 既然是权限问题,那...

浅谈Nginx Lua安全应用示例:后门/监听/挂马等

浅谈Nginx Lua安全应用示例:后门/监听/挂马等

目录表 Toggle Nginx + LuaNginx lua模块指令的顺序后门示例数据监听、窃取示例挂马示例参考 Nginx + Lua nginx是一个用C语言开发的高性能WEB服务器及反向代理服务器,先将Nginx+Lua组合到一起的是OpenRest...

phpStudy后门RCE,复现/批量脚本/修复

phpStudy后门RCE,复现/批量脚本/修复

目录表 Toggle phpStudy后门介绍后门检测方法手动检查工具检查并修复phpStudy后门RCE与复现应对措施 phpStudy后门介绍 phpStudy是国内一款免费的PHP环境集成包,集成Apache、PHP、MySQL、phpMyAdmin、ZendO...

泛微E-cology OA远程代码执行漏洞0day 复现/POC

泛微E-cology OA远程代码执行漏洞0day 复现/POC

2019年9月19日,泛微e-cology OA系统自带BeanShell组件被爆出存在远程代码执行漏洞。攻击者通过调用BeanShell组件中未授权访问的问题接口可直接在目标服务器上执行任意命令,目前该漏洞安全补丁已发布,请使用泛...

opencanary_web:一个开源的Linux蜜罐框架

opencanary_web:一个开源的Linux蜜罐框架

目录表 Toggle opencanary_web介绍可统计信息架构图web界面安装与使用 opencanary_web介绍 opencanary_web是一个Linux web蜜罐管理系统,基于Tornado+Vue+Mysql+APScheduler+Nginx+Supervisor。可收集相对...

解决nginx: [error] open() “/usr/local/nginx/logs/nginx.pid” failed (2: No such file or directory)

解决nginx: [error] open() “/usr/local/nginx/logs/nginx.pid” failed (2: No such file or directory)

目录表 Toggle nginx: [error] open() “/usr/local/nginx/logs/nginx.pid” failed解决方法nginx: [error] invalid PID number还是无法解决? nginx: [error] open() “/usr/local/nginx/logs...

DBeaver:免费通用数据库工具/SQL客户端,支持所有流行数据库/跨平台

DBeaver:免费通用数据库工具/SQL客户端,支持所有流行数据库/跨平台

目录表 Toggle DBeaver数据库工具功能特点DBeaver下载DBeaver运行DBeaver构建 DBeaver数据库工具 适用于开发人员,SQL程序员,数据库管理员和分析人员的免费多平台数据库工具(Windows/macOS/Linux)。支持...

替换Google CDN资源库,解决Google fonts/ajax/API等加载失败问题

替换Google CDN资源库,解决Google fonts/ajax/API等加载失败问题

目录表 Toggle Google fonts/ajax/API等加载失败原因公共CDN资源库镜像替换Google CDN资源库请求使用示例 Google fonts/ajax/API等加载失败原因 这个问题归因于静态资源请求URL,一旦那个URL无法访问了,就...

pixload:图片Payload创建注入工具

pixload:图片Payload创建注入工具

目录表 Toggle pixloadpixload安装pixload TOOLSbmp.plgif.pljpg.plpng.pl pixload 用于创建/将Payload注入图片的工具集。其用途与安全防范场景例如:绕过CSP防护,用图片隐藏恶意攻击代码,在图片中编码we...