Finds generic JS login portals Dxtroyer
不再关注网络安全
Looks for logs with session ID's generated by PHP Dxtroyer
最近也在玩无人机,接触的都是DJI系列,从Mavic到INSPIRE,在使用的同时也关注到了无人机安全方面的内容。今天看了一篇文章,是国内翻译过来的,找到原文看了后发现还有很多问题没讲到,我会在稍后的无人机破解与安全系列文章中进行更新。今天先看看国外这篇文章,直接看米雪儿编译好的: 最近,我有了一些空闲时间可以与我的飞行“精灵”一起...
Nginx作为时下最流行的HTTP服务器之一,同时它是一个反向代理服务器,提到反向代理服务器,有同学可能觉得这个概念很模糊,如果说到代理,他可能明白,但是再引出一个正向代理,估计懵了,笔者将尝试用浅显易懂的比方把这两个概念解释清楚。 nginx is an HTTP and reverse proxy server, a mail proxy server, and a generic TCP/UDP proxy s...
目的:Nutch爬虫引擎抓取的数据自动存入MySQL 隶属:Nutch+Hadoop+HBase(MySQL)+Elasticsearch+PHP 系列实践 MAC MySQL安装 不需要什么配置,就是next最后记住弹出的窗口里的密码就行,如: 安装的时候忘记截图了,网上找了个配图。 下载地址:http://dev.mysql.com/downloads/mysql/ Nutch的安装与配置以及使用 1、Nutch-2.3.1下载:http:/...
最新版尝试通过,具体的版本为5.3.12 这是一个比较老的漏洞了,不知道为什么,metinfo 还是没有修复,网上的介绍都比较简单,我这里就详细的解释一下 \app\system\include\compatible\metv5_top.php PHP //获取当前应用栏目信息 $PHP_SELF = $_SERVER['PHP_SELF'] ? $_SERVER['PHP_SELF'] : $_SERVER['SCRIPT_NA...
有个项目使用了ThinkPHP,直接clone来后支持一片空白,在检查配置的时候看到一段: PHP $config['memcache']['prefix'] = ''; $config['memcache'][1]['port'] = 11211; $config['memcache'][1]['host'] = '127.0.0.1'; $config['memc...
WAFW00F WAFW00F是一个Web应用防火墙(WAF)指纹识别的工具。 WAFW00F工作原理 是首先通过发送一个正常http请求,然后观察其返回有没有一些特征字符如果不成功,它将发送大量(潜在的恶意) HTTP 请求,并使用简单的逻辑推断出它是哪个WAF如果这也不成功,它将分析以前返回的响应,并使用另一个简单的算法来猜测 WAF 或安全解决...
发布:2016.08.06 级别:高 CVE:CVE-2016-0189 远程:是 Python ## # This module requires Metasploit: http://metasploit.com/download # Current source: https://github.com/rapid7/metasploit-framework ## require 'msf/core' class MetasploitModule < Msf::Exploit::Remote Rank = NormalR...
Details ================ Software: Advanced Custom Fields: Table Field Version: 1.1.12 Homepage: https://wordpress.org/plugins/advanced-custom-fields-table-field/ Advisory report: https://security.dxw.com/advisories/xss-in-advanced-custom-fields-table-field-could-allow-authenticated-users-to-do-almost-anything-an-ad...