管理员

Track-子羽

0关注
53粉丝
56文章
返回网站首页

您已发布 56篇文章作品写文章

渗透测试小工具 - 数据库日志监控1.0下载、使用教程

数据库日志监控1.0-使用教程断点更新搜索清空帮助工具更新数据库日志监控1.0-使用教程直接双击运行打开软件输入好 数据库地址 端口号 用户名 后选择对应的数据库以Mysql演示为例输入好对应的参数后,选择Mysql数据进行连接成功连接后面板会有相应的提示断点连接成功后我们点击断点,设置一个监听的开始时间,默认获取当前时间为断点(比如监听 2022年2月22日14:43后Mysql数据库所

 2022-2-22
 7 
 1408 

浅谈powershell执行策略

浅谈powershell执行策略RestrictedAllSignedRemoteSignedUnrestrictedBypassUndefined环境准备0x01 直接粘贴脚本到powershell交互窗口0x02 -Command命令参数0x03 管道传输0x04 使用Invoke-Command或Invoke-Expression命令Invoke-CommandInvoke-Expressi

 2022-2-15
 0 
 12 

BEEScms代码审计漏洞分析

BEEScms代码审计漏洞分析一、环境搭建二、后台文件上传漏洞代码分析漏洞复现三、后台SQL注入代码分析漏洞复现四、后台SQL注入代码分析漏洞复现BEEScms代码审计漏洞分析一、环境搭建访问install目录,按照步骤搭建cms127.0.0.1/install安装完成后的首页二、后台文件上传漏洞漏洞点:admin/upload.php 存在文件上传功能代码分析可以看到这里存在一个

 2022-1-25
 1 
 155 

虚拟机问题解决

[TOC] ## 安装Vm tool报错 **主要原因是在于Sever 2008镜像 大部分同学们遇到的问题都是这个** ![](https://nc0.cdn.zkaq.cn/md/5597/c005660d58f9636194b50d264e21a97d_53957.png)

 2022-1-4
 0 
 18 

ZbzCMS 2.1代码审计

ZbzCMS 2.1代码审计存储型XSS漏洞复现前台任意文件删除漏洞复现前台未授权RCE漏洞复现前台Mysql盲注漏洞复现ZbzCMS 2.1代码审计源码下载: https://pan.baidu.com/s/1DOFYZKdTAlpPiZ-MwEVXFw存储型XSS定位到一处存储XSS:在/cms/common/php/ajax.php处漏洞复现在/cms/common/php/ajax.p

 2021-12-27
 0 
 338 

极致CMS1.7漏洞复现

存储型XSS漏洞漏洞复现文件上传getshell漏洞复现存储型XSS漏洞漏洞形成原因:在\A\t\tpl\article-list.html191行这里的输出函数未经过滤没有实体化编码导致的后台存储xss漏洞漏洞复现首先我们在后台创建一个允许用户发布文章的栏目在前台用户的个人中心的发表文章,xss在标题位置来到后台,点开标题,成功弹框成功弹窗文件上传getshell漏洞形成原因:在安装的时候

 2021-12-19
 2 
 297 

ZZCMS8.2漏洞合集

代码审计SQL注入漏洞漏洞复现反射型XSS漏洞漏洞复现存储型XSS漏洞漏洞复现任意文件删除漏洞漏洞复现代码审计自动审计发现了726个漏洞SQL注入漏洞先测试一个SQL注入漏洞/user/del.php 存在SQL注入漏洞。代码位置: /user/del.php 12行,获取参数。checkid() 导致 $id无法进行注入,checkid()。代码位置:/inc/function.php 49行

 2021-11-28
 1 
 168