网络安全

网络安全是保护硬件、软件及其系统中的数据不被恶意破坏、更改、泄露。

IoTSeeker:物联网默认密码凭据网络扫描工具

工具介绍 前久美国大规模网络中断的原因,已被调查为恶意软件利用物联网设备(CCTV摄像机,DVR等)默认密码凭据,入侵感染,组建僵尸网络发起的DDoS攻击。IoT...

PHPMailer 5.2.17 – Remote Code Execution

PHPMailer是流行邮件发送类,据说其全球范围内的用户量大约有900万——每天还在持续增多,本次曝出PHPMailer远程代码执行漏洞。GitHub上面形容PHPMailer“可能是...

MAC Nutch+MySQL集成笔记

MAC Nutch+MySQL集成笔记

目的:Nutch爬虫引擎抓取的数据自动存入MySQL 隶属:Nutch+Hadoop+HBase(MySQL)+Elasticsearch+PHP 系列实践 MAC MySQL安装 不需要什么配置,就是next最后记住弹出的窗口里的密码就行,如: 安装的时候忘记截图...

Layer子域名挖掘机下载

Layer子域名挖掘机下载

使用率较高的子域名扫描工具,比WEB版稳定。 Layer 子域名挖掘机4.1 全新重构+175万大字典 经常看到有文章推荐用这个子域名挖掘的小工具,但之前都没好好写,代码很乱,效率也不高,有时候还经常崩溃...

wordpress 用户枚举,爆破工具

web破解 一般喜欢用 burpsuite 、hydra 通用性好 但 一大堆参数 使用是还需配置 破解wordpress 用wpscan 不得不说是很好用 功能多 而且经常更新  但 不是...

扫描PHP特殊一句话后门WebShell

扫描PHP特殊一句话后门WebShell

之前有发过一个:PHP一句话扫描脚本 今天这个作为升级补充,也算是加强版,可扫描 weevelyshell 生成 或加密的shell。 作者:imspider、lostwolf <!DOCTYPE html> <html> <head> <meta c...

MetInfo 5.3.12 注入漏洞

MetInfo 5.3.12 注入漏洞

最新版尝试通过,具体的版本为5.3.12 这是一个比较老的漏洞了,不知道为什么,metinfo 还是没有修复,网上的介绍都比较简单,我这里就详细的解释一下 \app\system\include\compatible\metv5_top.php //获取当前应...

FineCMS v2.1.2后台getshell

FineCMS v2.1.2后台getshell

可疑处,config/site.ini.php 域名配置数组,和后台对应网站管理-〉添加网站 网站名称随便写,绑定的域名写为’,phpinfo() 【注:此处为了省事仅用phpinfo作为例子,实际此处可做任何操作,只需要在’,后面添加php...

burpsuite pro v1.7.11 破解版

burpsuite pro v1.7.11 破解版

关于BurpSuite破解版 Burp Suite是响当当的web应用程序渗透测试集成平台。从应用程序攻击表面的最初映射和分析,到寻找和利用安全漏洞等过程,所有工具为支持整体测试程序而无缝地在一起工作。BurpSuite...

Web一句话后门密码检测工具

Web一句话后门密码检测工具

思路为土司版主接地气提出,将一句话爆破的速度提高了千倍 11万行的字典,大约15到20秒就爆破完成,具体请前往土司查看。 下载 链接: https://pan.baidu.com/s/1dFDUd2p 密码: ixef via