51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

最新发布

MIPCMS 远程写入配置文件Getshell
白嫖帮

MIPCMS 远程写入配置文件Getshell

厉飞雨 阅读(118) 评论(0) 赞(9)

<h3>0x00 前言</h3> <p>MIPCMS - 基于百度MIP移动加速器SEO优化后的网站系统。<br /> 在审计代码中,发现一个可以远程写入配置文件Getshell的漏洞,感觉挺有意思的,分享一下思路。</p> <h3>0x01 环境搭建</h3> <p>网站源码版本:...

PHP反序列化漏洞与Webshell
Php笔记

PHP反序列化漏洞与Webshell

厉飞雨 阅读(151) 评论(0) 赞(8)

<p>Author:vspiders<br /> 首发地址:http://blog.csdn.net/vspiders/article/details/79643200</p> <blockquote> <p>最近和小伙伴们一起研究了下PHP反序列化漏洞,突发奇想,利用反序列化漏洞写一个一句话木马效果应该蛮不错的。于是...

新思路php一句话过waf
Php笔记

新思路php一句话过waf

厉飞雨 阅读(124) 评论(0) 赞(8)

<blockquote> <p>前几天审计一套系统发现进行了加密 <a href="https://51tbox.com/">https://www.mfenc.com/</a>, 网上解密还要钱就放弃了...</p> <p>只了解过安全狗 和 D盾, 检测过程大概类似于记事本打开查看有...

iis 6.0 CVE-2017-7269 Msf 反弹shell
shell

iis 6.0 CVE-2017-7269 Msf 反弹shell

厉飞雨 阅读(165) 评论(0) 赞(7)

<p>这个漏洞出来了很久了,恰巧今天遇到个站,需要测试这个漏洞,然后查阅了一番,顺便转载过来做个记录,原文地址:<a href="https://51tbox.com/">[ GO ]</a></p> <p>测试POC:</p> <pre><code>#-----...