Mysql日志,拿shell!
爽啊,Mysql日志拿shellemmm~只要root权限,网站路径和文件位置没被限制。SQL语句:set global general_log = on;set global general_log_file =。
渗透工程师必备导航-安全护航。
渗透师,网络安全导航,为你守护网络安全。安全论坛、漏洞库、众测平台、安全博客、安全厂商,一应俱全。密码破解,让黑客无处藏身。http://shentoushi.top/
安全工具 | 辅臣数据库浏览器.exe
辅臣数据库浏览器,小巧精悍,能查看各种格式的数据库,还能输出文本文件方便打印。对于MSDE用户来说,是个非常好用的工具,让你轻松查询数据表,执行SQL命令。
黑客乐园:分享0day漏洞,共同打造安全世界。
这个网站是网络安全人士的福音!它不仅可以提交0day漏洞,还能查看相关漏洞。快来看看吧!网址:https://www.zerodayinitiative.com/。
留言板情话,代码审计
这是一款基于php+MySQL开发的留言板源码,可广泛应用于企业网站等需要留言板的网站中。下载地址:http://down.chinaz.com/soft/37797.htm。它能够存储大量信息,让用户畅所欲言,是网站互动交流的重要工具。
SQL注入必备技能:Concat函数解析
这个函数真是太棒了!它可以把两个字符串黏在一起,变成一个超级长的字符串。在我们的WEB安全测试中,它非常有用。我今天好好实践了一下,感觉真是太神奇了!
BurpSuite助你HTTPS安全
打开Burpsuite,感受黑客的酷炫。在浏览器输入127.0.0.1:8080,跳进BurpSuite的世界。点击右上角的CACertificate,下载证书,感觉自己变得更加专业。导入证书,让自己更加强大。
EMLOG遭遇泄密,敏感信息曝光!
Emlog是个人博客神器,深受众多站长喜爱。今天,我要揭露一个小小的漏洞:phpinfo会泄露敏感信息。虽然影响不大,但我会继续关注并公布更严重的漏洞。欢迎大家一起来关注!
遭遇猖狂DDOS攻击,追查黑客身影!
最近我的网站(刀客资源网)遭到了大量的DDOS攻击,有人向我反映了这个问题。一开始我并没有在意,觉得这样也无妨,毕竟服务器费用不高,可能还赶不上DDOS的费用...但是现在,我感到非常的无助和心痛。