【渗透测试】记一次在梦中对某oa系统的渗透测试

0x00 前言好久没写文章了,今天准备给大家分享一篇晚上做梦时候梦到的渗透测试文章(梦境具象化,嘿嘿嘿)0x01正文打开网站先用7kb扫一波目录哦吼,发现了一堆的目录遍历(绿色的都是)。这里一个 Log目录十分的显眼,很有可能造成lo...

【渗透测试】轻松拿下一个裸聊后台

注:本篇文章仅为提醒广大网友提高警惕,远离裸聊诈骗,切勿违规操作!!!0x00前言今天看到某学长给我发了个b站里拿下裸聊后台的up主,所以自己也蛮对裸聊进行渗透测试0x01正文找到个裸聊后台。这个完美通信我记得有个未授权上传的漏洞,访...

五月份的cnvd小试

算是一个里程碑吧,第一次尝试获得cnvd证书

一个日h站的Nday

0x00 前言今天先来无事的我翻起了qq收藏夹。忽然发现了一个去年EDUSRC群里一个老表发的洞。今天就给大家发出来耍耍。抵制黄色网站人人有责,打造绿色上网环境。面对正规网站时候,请不要做非法测试!!!废话就不多说了。0x01正文fo...

MySQL注入load_file常用路径

WINDOWS下:c:/boot.ini //查看系统版本c:/windows/php.ini //php配置信息c:/windows/my.ini //MYSQL配置文件,记录管理员登陆过的MYSQL用户名和密码c:/winnt/p...

phpmyadmin提权教程

本次教程来自YanXia,转载请注明作者信息,博客地址http://www.535yx.cn,感谢注意!!!本篇文章仅为技术文章,仅为教大家知识,不是教大家犯罪!!!!请勿在未授权的网站中胡乱使用。感谢!0x00 介绍phpMyAdm...