棉花哥的博客|Cotton's Blog

  • 首页
  • 车联网安全
  • 资源共享
  • 0day
  • Linux
  • 安全工具
  • web安全
  • 关于博主
0day

phpcms漏洞

注入exp: GETshell exp: 后台拿shell: PS:实测中有些站存在漏洞,但是工具检测不出,需要手工检测。[转载自小马哥博客]

2017年5月3日 0条评论 4,967次阅读 2人点赞 阅读全文
资源共享

上传绕过WAF

表哥已经在https://forum.90sec.org/forum.php?mod=viewthread&tid=9133这里写了一些方法,今晚在看别人的代码,看着看着就看到了现在,突然想起前几天P牛的那些回调…

2017年4月12日 0条评论 3,317次阅读 1人点赞 阅读全文
资源共享

漏洞挖掘经验分享

分享点破晓团队发的漏洞挖掘经验,大家认真看,好好学习哦。以下内容转自破晓公众号,请自行关注。微信号:secbugs

2017年4月10日 0条评论 2,832次阅读 1人点赞 阅读全文
资源共享

visual c++打造简单加法计算器并实现更换颜色背景

开发环境:vs2013+.net 4.5 第一步新建mfc应用程序: 并设定项目名称,项目位置路径 基于对话框 添加控件,并添加变量 定义三个整型变量: 简单计算器界面完成……

2017年3月27日 0条评论 3,516次阅读 1人点赞 阅读全文
安全工具

AppScan9.0.3.5官方安装包+破解补丁

IBM AppScan该产品是一个领先的 Web 应用安全测试工具,曾以 Watchfire AppScan 的名称享誉业界。Rational AppScan 可自动化 Web 应用的安全漏洞评估工作,能扫描和检测所有常…

2017年3月8日 0条评论 4,139次阅读 2人点赞 阅读全文
资源共享

将Sublime Text3添加到右键菜单

摘要 前一段重新安装了Sublime Text3,不过一直不在右键菜单中,所以决定添加,有如下2种方法。 前一段重新安装了Sublime Text3,不过一直不在右键菜单中,所以决定添加,……

2016年9月1日 0条评论 3,071次阅读 1人点赞 阅读全文
web安全

记一次清除驱动级隐藏JS挂黑链的处理过程

0X01 情况描述 直接打开网站网址发现有一闪而过的“博彩”页面,burpsuite抓包可发现博彩的网页代码。之后调到xxx.com/index.htm主页。 访问xxx.com/index.htm 则不会出现博彩网页……

2016年7月12日 0条评论 4,710次阅读 2人点赞 阅读全文
  • «
  • <
  • 16
  • 17
  • 18
  • 19
  • 20
  • >
  • »

博主QQ:360783460

欢迎各位大佬交流学习!

友情链接

pirogue
pa55w0rd
Weiho
国产大熊猫
青衫磊落
面具师傅
律师'小窝
阿峰's blog
堕络's Blog
Si1ence's Blog

搜一搜

近期文章

  • Linux 内核本地提权漏洞(CVE-2026-31431)
  • 最新Linux Kernel Dirty Frag 本地权限提升漏洞
  • 记一次失败的通过模型对话模糊测试过程
  • AFL++ 安装与使用完整指南
  • MAC下JADX+MCP+OpenCode自动APK逆向分析
  • Mac下IDA pro 9.2 MCP+Opencode自动逆向
  • Cybellum的使用场景开始之一
  • 卫星黑客攻击揭秘
  • 【漏洞预警】Linux kernel权限提升漏洞(CVE-2024-1086)
  • 车联网攻防之CAN协议模拟和测试

标签聚合

MCP SonarQube Tomcat centos CTF,WRITEUP 0day kali docker WebLogic alf cms fastjson writeup exp CISSP sql注入 提权 write up linux Metasploit

归档

Copyright 2026 棉花哥的博客|Cotton's Blog. All Rights Reserved.
鲁ICP备15005208号-1