
宝塔面板漏洞可直接进入phpmyadmin
<h1>前言</h1> <p>宝塔牛逼</p> <h1>影响版本</h1> <p>Linux面板7.4.2版本/Windows面板6.8版本</p> <h1>漏洞</h1> <p>由于phpmyadmin没加鉴权 访问IP:888/pma可直接登陆...
<h1>前言</h1> <p>宝塔牛逼</p> <h1>影响版本</h1> <p>Linux面板7.4.2版本/Windows面板6.8版本</p> <h1>漏洞</h1> <p>由于phpmyadmin没加鉴权 访问IP:888/pma可直接登陆...
<p><strong>0x00简介:</strong></p> <p>2019年10月22日在国外上某技术大牛公开了在PHP-FPM中新修补的RCE。</p> <p><strong>0x01漏洞评判:</strong></p> <p><str...
<h1>原文地址:<a href="http://drops.wooyun.org/tips/3424">http://drops.wooyun.org/tips/3424</a></h1> <h2>0x00 背景</h2> <hr /> <p>这个估计很多同学看...
<h3>0x00 .Htaccess简介</h3> <p>.htaccess 是Apache HTTP Server的文件目录系统级别的配置文件的默认的名字。它提供了在主配置文件中定义用户自定义指令的支持。 这些配置指令需要在 .htaccess 上下文 和用户需要的适当许可。</p> <p>平时开发用的最多的就是UR...
<h1>前言</h1> <p>最近几天phpstudy后门好像有点火,我也没时间去深入研究.就直接转载了</p> <h1>分析</h1> <p>关于分析直接看这篇文章</p> <p><a href="https://mp.weixin.qq.com/s?_...
<h1>前言</h1> <p>实在不知道发点什么,想到什么工具就发什么了.这就是个phpmyadmin账号密码爆破的小脚本.</p> <h1>下载</h1> <p>http://qiniu.safe6.cn/phpmyadmin.zip</p> <h1>使用</h1...
<h1>前言</h1> <p>老外的马儿,需要的自取.</p> <h1>官方地址</h1> <p>http://ani-shell.sourceforge.net/</p> <h1>下载</h1> <p><a href="http:...
<h1>说明</h1> <p>在渗透测试的时候时常会碰到<strong>phpinfo</strong>页面。但是这个页面包含的又信息太多,然后就有大佬搞了个小脚本。</p> <h1>项目地址</h1> <pre><code>https://github.co...
<h1>说明</h1> <p>利用前提:是<strong>root用户</strong>。</p> <p>其实这方法就是利用mysql的日志文件。mysql每执行一个sql语句就会把执行的sql保存到日志文件。我们将这个日志文件重命名为我们的shell.php然后执行一条sql带一句话木马的命令...
<p><img src="/images/tt/js.jpg" alt="" /></p> <p>在使用<a href="/tag/宝塔面板" title="宝塔面板">宝塔面板</a>的过程中,有时可能会遇到各种问题,需要修复...