瓦都剋

Looking at yourself from a different Angle!


  • 首页

  • 关于

  • 归档

  • 标签

  • 微信公众号

  • 导航

  • 搜索

PHP&XSS的一些小tips

发表于 2017-03-04 |
字数统计 963 | 阅读时长 4

最近搜集的一些,PHP过waf webshell,弱类型,openbasedir,XSS绕过的一些小tips,欢迎大牛纠错。-\-

阅读全文 »

文件上传(绕过)

发表于 2017-02-21 |
字数统计 1,539 | 阅读时长 6

根据个人经验,搜集总结,欢迎大牛们补充、纠错 -_-

阅读全文 »

应急响应资料整理

发表于 2017-02-13 |
字数统计 3,249 | 阅读时长 13

趁着最近不是很忙,整理了下最近学习的一些应急响应的一些命令、资料,方便以后查看,有什么问题还望指出,多多交流! 0.0

阅读全文 »

关于MongoDB未授权访问的学习

发表于 2017-01-13 |
字数统计 1,042 | 阅读时长 5

最近MongoDB的未授权访问不知道为啥,就是这样突然火了,其实你要是留意的话,其实在2014年的时候就已经有人在乌云刷过这个了,其实很简单,就是没密码,然后暴露到公网上喽。

阅读全文 »

ini和iis后门

发表于 2017-01-03 |
字数统计 460 | 阅读时长 2

最近看了两个关于ini和利用iis本身机制的后门。

阅读全文 »

渗透测试小技巧之DNSlog

发表于 2016-12-04 |
字数统计 873 | 阅读时长 4

在渗透环境时,我们经常会遇到疑似命令执行还有些bool注入和延时注入,但是都没有回显。

阅读全文 »

渗透测试的一些小技巧

发表于 2016-11-20 |
字数统计 1,408 | 阅读时长 6

结合最近学习的知识,总结一下渗透测试中的一些小技巧,仅做参考。

阅读全文 »

“脏牛”漏洞浅析与复现

发表于 2016-11-02 |
字数统计 2,261 | 阅读时长 9

0x00 漏洞概述

Linux内核的内存子系统在处理写时拷贝(Copy-on-Wirte)时存在条件竞争漏洞,导致可以破坏私有只读内存映射。一个低权限的本地用户能够利用此漏洞获取其他只读内存映射的写权限,有可能进一步导致提权漏洞

阅读全文 »
1…8910…15
瓦都剋

瓦都剋

Looking at yourself from a different Angle!

117 日志
109 标签
RSS
Weibo Github Zhihu
友情链接
  • 王小洪
  • 冯小鹏
  • 周小斌
  • 王小岩
  • 杨大成
  • 团队主页
  • 漏洞知识库
  • 新博客
© 2016 - 2021 瓦都剋