subtitle
10
30
27
26
24
[原]About Me 关于我 [原]About Me 关于我
每一个评论我都会回复的,每一个评论我都会认真去看。 如果你觉得我这个菜逼弟弟文笔还不错的话可以点赞支持,你的一个赞就是我继续更新下去的动力和理由。如果可以的话,还恳请您的小手点一下关注。 微信:sun1318578251 本人创建了一个知识
2019-10-24 SummerSec
22
[原]【实战技巧】sqlmap不为人知的骚操作 [原]【实战技巧】sqlmap不为人知的骚操作
前言 如果有不知道这个漏洞,可以先看看下面的文章https://xz.aliyun.com/t/6531 0x01 注入前知识补充 sqlmap参数:–prefix,–suffix在有些环境中,需要在注入的payload的前面或者后面加一些
2019-10-22 SummerSec
20
[原]【墨者学院 】uWSGI 漏洞复现(CVE-2018-7490) [原]【墨者学院 】uWSGI 漏洞复现(CVE-2018-7490)
0x01 漏洞详情uWSGI是一款Web应用程序服务器,它实现了WSGI、uwsgi和http等协议。 uWSGI 2.0.17之前版本中存在路径遍历漏洞,该漏洞源于程序没有正确的处理DOCUMENT_ROOT检测。攻击者可通过发送带有‘…
2019-10-20 SummerSec
16