小迪老师

第负1天-WEB源码

关于WEB源码目录结构 在网站的多种目录中,以下目录比较重要:数据库配置文件,后台目录,模版目录,…

2023/9/29
2,534
vulhub

Apache HTTPD 多后缀解析漏洞

原理 Apache HTTPD 支持一个文件拥有多个后缀,并为不同后缀执行不同的指令。比如,如下配置文件: Ad…

2023/9/28
2,513
vulhub

Apache HTTPD 换行解析漏洞(CVE-2017-15715)

httpd是Apache超文本传输协议(HTTP)服务器的主程序。它可以通过mod_php来运行PHP网页。其2.4.0~2.4.29…

2023/9/28
2,476
linux

screen

- 新建一个screen会话 `screen -S <名字>` - 退出当前screen会话 键盘点击`ctrl + a + d` - …

2023/9/25
2,402
vulhub

Nginx 文件名逻辑漏洞(CVE-2013-4547)

官网给的漏洞原理及题解 题解 vlhub给了我们这样的网页 测试发现只不能提交.php文件,我们将一句话木…

2023/9/24
6,495
网安工具

中国菜刀

Tips:国内主流防病毒软件/终端安全类软件都将中国菜刀视为黑客类工具进而加入病毒特征库隔离,因此大…

2023/9/24
2,587
网安工具

burpsuite

Burp Suite中intruder爆破模块四种模式的区别 Sniper(狙击手) 顾名思义,就是一个一个的来,就跟98…

2023/9/24
2,398
其他靶场

墨者学院-投票系统-伪造IP池刷票

这题的题解见https://blog.csdn.net/weixin_39998158/article/details/100558026,说的是投票网站vote…

2023/9/24
2,561
小迪老师

第负2天-文件后缀-限制访问-中间件漏洞

杂 Active Server Pages是asp,.aspx则是ASP.NET 页面的扩展名 centos7如何查找当前目录及其子文…

2023/9/19
2,649
经验

隐藏压缩包为图片

有一张1.png,双击打开还是图片,用压缩软件打开,就显示出内部的学习资料了。这种方式用于隐藏是不错…

2023/6/17
2,428
css

涨知识

phpstorm启用编译less的插件 打开 cmd 控制台,输入下面一行 npm 命令npm install less -g,以安装 le…

2023/6/13
2,429
经验

80端口被system占用的解决方法

netstat -ano | findstr 80 发现PID=14256 找到占用80端口的进程号,打开进程管理器,查看到是Sys…

2023/6/12
2,575