最新发布第4页
Apache ActiveMQ远程代码执行(CVE-2016-3088)-海底天上月

Apache ActiveMQ远程代码执行(CVE-2016-3088)

今年已经碰到三次ActiveMQ,但是都由于种种原因没有上传成功,最多就造成了一个存储XSS,昨天某地发生勒索然后去查看,结果碰到了以后人家已经把整个设备格式化了,害怕病毒深入他们内网(是个勒...
海底天上月的头像-海底天上月钻石会员海底天上月3年前
01516
靶场(开源版)-海底天上月

靶场(开源版)

在尝试学习一个新东西的时候会花大把时间来搭建靶场测试,且配置环境中会有各种各样的问题,很让人捉鸡。然后现在这个靶场里面有近四百个漏洞可以进行使用使用方法:https://vulfocus.cn比如我...
海底天上月的头像-海底天上月钻石会员海底天上月3年前
032614
云服务器上搭建msf生成apk木马连接手机获取通讯录-海底天上月

云服务器上搭建msf生成apk木马连接手机获取通讯录

思路:先简单说说思路吧。利用msf生成一个安卓木马。然后传手机,这里只是单纯的测试一下,就直接用qq传给自己的手机吧。那么在这里就会遇到一个关键问题。手机访问不了你的msf电脑。怎么才能让...
海底天上月的头像-海底天上月钻石会员海底天上月3年前
02386
ChatGPT-网页端/电脑端 直接使用-海底天上月

ChatGPT-网页端/电脑端 直接使用

介绍:ChatGPT(全名:Chat Generative Pre-trained Transformer),美国OpenAI研发的聊天机器人程序 ,于2022年11月30日发布 。ChatGPT是人工智能技术驱动的自然语言处理工具,它能够通过理解...
海底天上月的头像-海底天上月钻石会员海底天上月3年前
021912
数据库写马的三种姿势-海底天上月

数据库写马的三种姿势

平常碰到SQL注入感觉也不是很多了,除非一梭哈直接sql-shell或者cmd-shell,这种情况还是比较难遇到的。又或者碰到数据库弱口令等等情况,所以就来记录一下。说是三种方式,其实就into outfile和...
海底天上月的头像-海底天上月钻石会员海底天上月3年前
03247
V免签二开易支付版源码+PC端监控(本站自用此功能可稳定运行)-海底天上月

V免签二开易支付版源码+PC端监控(本站自用此功能可稳定运行)

V免签二开易支付版,程序自带易支付接口都可以对接。个人免签收款最佳方案,稳定不掉线,秒回调。V免签二开易支付版源码介绍对接方式:易支付(程序自带易支付接口都可以对接)里面有自带SDK文...
海底天上月的头像-海底天上月钻石会员海底天上月3年前
074013
漏洞复现:wordpress-xmlrpc.php漏洞攻击-海底天上月

漏洞复现:wordpress-xmlrpc.php漏洞攻击

今天打工赚窝囊费的时候,碰到一个wordpress,后台路径改了,无法找到后台,然后发现有wp-json和xmlrpc.php,准备用自己的博客测试一下。思路为利用wp-json查看用户名,然后利用xmlrpc.php进行暴...
海底天上月的头像-海底天上月钻石会员海底天上月3年前
0134611
好物推荐之行云管家-海底天上月

好物推荐之行云管家

之前在做src时,碰到过关于阿里云对象存储的accessKeyId和accessKeySecret泄露的例子文章链接:在这啦,不用找啦海底天上月,公众号:小迟的小黑屋找某cms的弱口令开始'上云'那时候使用cf工具进...
海底天上月的头像-海底天上月钻石会员海底天上月3年前
018211