phpStudy 隐藏web后门复现

GET / HTTP/1.1 Host: 192.168.1.16 Cache-Control: max-age=0 Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/63....

CVE-2019-7238 复现

1 .  环境搭建 DockerHub https://hub.docker.com/r/sonatype/nexus3/tags docker pull sonatype/nexus3:3.14.0 docker run -d -p 8081:8081 --name nexus sonatype/nex...

密码保护:Bypass ngx_lua_waf

pass 0x00 前言  ngx_lua_waf是一款基于ngx_lua的web应用防火墙,使用简单,高性能、轻量级。默认防御规则在wafconf目录中,摘录几条核心的SQL注入防御规则: select.+(from|...

Metasploit生成免杀payload

无意中看到go 的远程dll 过杀软的, 然后就发现luan大佬的博客有一篇文章 python 的调用shellcode 的方式测试了一下 原文地址:http://lu4n.com/metasploit-payload-bypass-av-note/ └...

Cobalt Strike使用

下载: CS1.14 中文破解版本 cobaltstrike+3.14+汉化版 安装 Cobalt Strike 分为客户端和服务端,可分布式操作、协同作战。但一定要架设在外网上,或者自己想要搭建的环境中...