棉花哥的博客|Cotton's Blog

  • 首页
  • 车联网安全
  • 资源共享
  • 0day
  • Linux
  • 安全工具
  • web安全
  • 关于博主
安全工具

ELASTICSEARCH GROOVY漏洞利用工具JAVA版

关于Elasticsearch Groovy任意命令执行漏洞就不再多说了, http://drops.wooyun.org/papers/5107 之前也有一篇是关于Elasticsearch Groovy任意命令执行漏…

2015年3月6日 0条评论 4,160次阅读 1人点赞 阅读全文
web安全

检测博彩网站

逛网站看到一个双色球网站。 感觉不是什么好东西的样子,于是草之。 随手一扫,满地注入。 获得账号密码 liming  123456 登陆之 随手点入一个广告发布功能 ……

2015年3月6日 0条评论 4,024次阅读 3人点赞 阅读全文
安全工具

pigcms&iwxcms 微信管理系统漏洞利用工具

这个漏洞的详情在这里 http://www.wooyun.org/bugs/wooyun-2010-074095 pigcms跟iwxcms 源码都是差不多的,估计是互相抄袭吧? 哈哈 , 不同的只有是表面。 昨晚花点时…

2015年3月6日 0条评论 4,896次阅读 6人点赞 阅读全文
Linux

Aircrack除破解WiFi密码外的趣味玩法

Aircrack这种屌爆了的攻击测试套件在网上居然只有用它破解WiFi密码的教程,在这里我来扒个冷门,介绍下这款杀器的其他一些有趣的玩法。

2015年3月4日 0条评论 3,654次阅读 1人点赞 阅读全文
0day

hdwiki5.1 SQL注入漏洞

Author:phithon /control/edition.php 119行 注意这句 判断$this->post[‘eid’][0]和$this->post[‘eid’][1]如果有一个不是数字,则报错。 之后就将…

2015年2月28日 0条评论 3,259次阅读 1人点赞 阅读全文
资源共享

教程

2015年逐鹿第六期VIP内训视频课程(共7集+资料)高清无水印版

2015年2月25日 0条评论 2,884次阅读 1人点赞 阅读全文
0day

云购Cms修复不当仍存在Sql注入

漏洞作者: 浅蓝 详细说明: 根据雨牛的 WooYun: Yungoucms Sql Injection 第一枚 我看了下相同位置的代码 /*获取客户端ip*/ 把xff改为 1.1.1.1’or update……

2015年2月25日 0条评论 3,652次阅读 1人点赞 阅读全文
  • «
  • <
  • 22
  • 23
  • 24
  • 25
  • 26
  • >
  • »

博主QQ:360783460

欢迎各位大佬交流学习!

友情链接

pirogue
pa55w0rd
Weiho
国产大熊猫
青衫磊落
面具师傅
律师'小窝
阿峰's blog
堕络's Blog
Si1ence's Blog

搜一搜

近期文章

  • Cybellum之Products(产品管理)模块技术详解
  • Cybellum之Components(组件管理)检测结果技术详解
  • Cybellum 固件包上传扫描流程操作手册
  • Cybellum Platform 3.11 版本更新说明
  • Linux 内核本地提权漏洞(CVE-2026-31431)
  • 最新Linux Kernel Dirty Frag 本地权限提升漏洞
  • 记一次失败的通过模型对话模糊测试过程
  • AFL++ 安装与使用完整指南
  • MAC下JADX+MCP+OpenCode自动APK逆向分析
  • Mac下IDA pro 9.2 MCP+Opencode自动逆向

标签聚合

0day write up Metasploit CISSP linux cms MCP WebLogic cybellum centos docker sql注入 kali fastjson CTF,WRITEUP Tomcat writeup alf 提权 SonarQube

归档

Copyright 2026 棉花哥的博客|Cotton's Blog. All Rights Reserved.
鲁ICP备15005208号-1