最新发布第3页
群晖(Synology)7.2.2降级为7.1.1详细操作方法-海底天上月

群晖(Synology)7.2.2降级为7.1.1详细操作方法

缘由由于DSM7.2.2不再支持Video Station,我个人感觉群晖自带的Video Station其实还挺好用的,所以就参照众多降级方法(已降级成功)从DSM7.2.2降级到DSM7.1.1,故现在将详细降级方法分享出来。更...
海底天上月的头像-海底天上月钻石会员海底天上月3个月前
0458
目录扫描新姿势,躺着挖src-海底天上月

目录扫描新姿势,躺着挖src

灵感近来做渗透给网站扫描目录的时候突然来了个灵感,目录扫描作为渗透的必备流程,常常能发现许多意想不到的惊喜,但是我们扫描目录常常也比较局限,扫描的目录也比较表面,那怎么能更全面的进...
漏洞复现:(CVE-2019-18371)Xiaomi 路由器 任意文件读取漏洞-海底天上月

漏洞复现:(CVE-2019-18371)Xiaomi 路由器 任意文件读取漏洞

一、漏洞简介小米路由器的nginx配置文件错误,导致目录穿越漏洞,实现任意文件读取(无需登录)可直接获取stok登录后台页面。二、漏洞影响Xiaomi Mi WiFi 路由器三、复现过程由于nginx配置不当...
海底天上月的头像-海底天上月钻石会员海底天上月4年前
230814
漏洞复现:wordpress-xmlrpc.php漏洞攻击-海底天上月

漏洞复现:wordpress-xmlrpc.php漏洞攻击

今天打工赚窝囊费的时候,碰到一个wordpress,后台路径改了,无法找到后台,然后发现有wp-json和xmlrpc.php,准备用自己的博客测试一下。思路为利用wp-json查看用户名,然后利用xmlrpc.php进行暴...
海底天上月的头像-海底天上月钻石会员海底天上月3年前
0148511
渗透测试工具推荐-海底天上月

渗透测试工具推荐

渗透测试工具推荐渗透测试,即模拟恶意攻击者手段评估系统安全性的过程,是保障网络安全的关键环节。选择合适的工具能极大提升测试效率与深度。本文按测试流程,精选推荐几款常用且强大的渗透测...
海底天上月的头像-海底天上月钻石会员海底天上月11个月前
011116
渗透实战|记一次曲折的EDU通杀漏洞挖掘-海底天上月

渗透实战|记一次曲折的EDU通杀漏洞挖掘

1.挖掘思路/xx1-server/下actuator端点泄露--heapdump转储文件获取用户名密码-js中发现xx2和xx3路径中actuator端点泄露-尝试RCE(失败)-swagger-ui信息泄露-编写poc(批量)2./xx1-server/下actu...
海底天上月的头像-海底天上月钻石会员海底天上月3年前
123215
Acunetix-v24.10.241106172-Windows破解安装稳定使用教程-海底天上月

Acunetix-v24.10.241106172-Windows破解安装稳定使用教程

象征性的收费是为了防止乱用乱采集。请理解!Awvs更新日志:15.2.221208162新的安全检查更新了 WordPress 插件漏洞扫描。添加了 AjaxPro.NET 专业反序列化 RCE ( CVE-2021-23758 )漏洞检查。改...
海底天上月的头像-海底天上月钻石会员海底天上月3年前
311386
数据库写马的三种姿势-海底天上月

数据库写马的三种姿势

平常碰到SQL注入感觉也不是很多了,除非一梭哈直接sql-shell或者cmd-shell,这种情况还是比较难遇到的。又或者碰到数据库弱口令等等情况,所以就来记录一下。说是三种方式,其实就into outfile和...
海底天上月的头像-海底天上月钻石会员海底天上月3年前
03557
摸鱼神器-批量编写渗透测试报告-海底天上月

摸鱼神器-批量编写渗透测试报告

今天你摸鱼了嘛对于一个摸鱼小达人来说,最难的一步就是写渗透测试报告,特别是批量找了一堆洞,几十份报告。高度水流线工作,炸裂的暗无天日。关于工具的使用分为简报.txt就是简单的报告啦由系...
海底天上月的头像-海底天上月钻石会员海底天上月12个月前
08415
找某cms的弱口令开始

找某cms的弱口令开始”上云”

今天在某地打工赚窝囊费,然后看朋友最近批量挖cms的弱口令交src,还换了腾讯视频的半年会员,菜鸡表示很羡慕。然后机缘巧合之下,找到某cms的后台路径和默认账户和密码,准备大干一场。当然那...
海底天上月的头像-海底天上月钻石会员海底天上月3年前
230113