1.1 Kali Linux简介 如果您之前使用过或者了解BackTrack系列Linux的话,那么我只需要简单的说,Kali是BackTrack的升级换代产品,从Kali开始,BackTrack将成为历史。 如果……
习科论坛基础学习资料《SQL注入自学指南》开放下载
基于习科前段时间对论坛以及网络安全圈内的从业者、爱好者的对学习材料的调查,大家普遍希望习科能开放基础学习资料的电子书下载
asp图片木马的制作和使用
主要亮点:图片木马(可以正常打开显示的木马) 先看代码: 仅需几步:图片和一句话木马合并,制作可以正常显示的图片木马。 1、找一张图片,名字改成1.jpg 2、<%eval req……
ELASTICSEARCH GROOVY漏洞利用工具JAVA版
关于Elasticsearch Groovy任意命令执行漏洞就不再多说了, http://drops.wooyun.org/papers/5107 之前也有一篇是关于Elasticsearch Groovy任意命令执行漏…
pigcms&iwxcms 微信管理系统漏洞利用工具
这个漏洞的详情在这里 http://www.wooyun.org/bugs/wooyun-2010-074095 pigcms跟iwxcms 源码都是差不多的,估计是互相抄袭吧? 哈哈 , 不同的只有是表面。 昨晚花点时…
Aircrack除破解WiFi密码外的趣味玩法
Aircrack这种屌爆了的攻击测试套件在网上居然只有用它破解WiFi密码的教程,在这里我来扒个冷门,介绍下这款杀器的其他一些有趣的玩法。