海底天上月-海底天上月-第2页
海底天上月的头像-海底天上月
徽章-24年国民爱豆-海底天上月徽章-24年人气明星-海底天上月徽章-24年发绕元老-海底天上月11枚徽章站长江苏管理员
如有问题,请联系我!
Upload_Auto_Fuzz - Burp Suite 文件上传漏洞Fuzz插件-海底天上月

Upload_Auto_Fuzz – Burp Suite 文件上传漏洞Fuzz插件

功能概述本Burp Suite插件专为文件上传漏洞检测设计,提供自动化Fuzz测试,共300+条payload。效果如图主要包含以下攻击向量:🛡️ WAF绕过技术后缀变异:ASP/ASPX/PHP/JSP后缀混淆(空字节、双...
1个月前
06813
2023年8月HVV漏洞情报-海底天上月

2023年8月HVV漏洞情报

360 天擎终端安全管理系统前台文件上传漏洞(XVE-2023-24865).txt泛微 ShowDocsImagesql注入漏洞.txt泛微E-Office9文件上传漏洞 CVE-2023-2648 POC.pdfMetabase validate 远程命令执行漏洞CVE-...
2年前
0108912
V免签二开易支付版源码+PC端监控(本站自用此功能可稳定运行)-海底天上月

V免签二开易支付版源码+PC端监控(本站自用此功能可稳定运行)

V免签二开易支付版,程序自带易支付接口都可以对接。个人免签收款最佳方案,稳定不掉线,秒回调。V免签二开易支付版源码介绍对接方式:易支付(程序自带易支付接口都可以对接)里面有自带SDK文...
ChatGPT-网页端/电脑端 直接使用-海底天上月

ChatGPT-网页端/电脑端 直接使用

介绍:ChatGPT(全名:Chat Generative Pre-trained Transformer),美国OpenAI研发的聊天机器人程序 ,于2022年11月30日发布 。ChatGPT是人工智能技术驱动的自然语言处理工具,它能够通过理解...
2年前
019812
好物推荐之行云管家-海底天上月

好物推荐之行云管家

之前在做src时,碰到过关于阿里云对象存储的accessKeyId和accessKeySecret泄露的例子文章链接:在这啦,不用找啦海底天上月,公众号:小迟的小黑屋找某cms的弱口令开始'上云'那时候使用cf工具进...
2年前
016911
漏洞复现:wordpress-xmlrpc.php漏洞攻击-海底天上月

漏洞复现:wordpress-xmlrpc.php漏洞攻击

今天打工赚窝囊费的时候,碰到一个wordpress,后台路径改了,无法找到后台,然后发现有wp-json和xmlrpc.php,准备用自己的博客测试一下。思路为利用wp-json查看用户名,然后利用xmlrpc.php进行暴...
Nuclei|图形化|轻量化刷漏洞神器|11000+poc-海底天上月

Nuclei|图形化|轻量化刷漏洞神器|11000+poc

象征性的收费是为了防止乱用乱采集。请理解!菜单栏工具栏从左往右依次为:新建终端或者右键选择终端,执行当前活动配置run only new templates added in latest nuclei-templates releaseautom...
Redis Object Cache Pro企业级Redis对象缓存插件激活版-海底天上月

Redis Object Cache Pro企业级Redis对象缓存插件激活版

象征性的收费是为了防止乱用乱采集。请理解!简介Redis Cache Pro是一款企业级的Redis对象缓存优化WordPress插件,Object Cache Pro已针对WooCommerce进行了广泛的测试和优化,与WordPress本身...
3个月前
08710
Apache Log4j2任意代码执行漏洞复现-海底天上月

Apache Log4j2任意代码执行漏洞复现

最近挺忙的,赚点窝囊废也不容易哎。生活不易,小迟叹气。在2021年年底最火的无疑是log4j,今天就水一篇log4j的漏洞复现。(环境调试了老半天emmm)那么开始吧...漏洞原理Apache Log4j2 是一款优...
2年前
02469
记一次攻防演练实战总结-海底天上月

记一次攻防演练实战总结

记一次攻防演练实战总结对前阵子的攻防演练比赛进行总结,分享一些个人的思路和方法0x01 外网打点资产发现多测绘平台搜索https://hunter.qianxin.com/https://fofa.info/https://quake.360.cn/...