CVE-2019-7238 复现

1 .  环境搭建 DockerHub https://hub.docker.com/r/sonatype/nexus3/tags docker pull sonatype/nexus3:3.14.0 docker run -d -p 8081:8081 --name nexus sonatype/nex...

密码保护:Bypass ngx_lua_waf

pass 0x00 前言  ngx_lua_waf是一款基于ngx_lua的web应用防火墙,使用简单,高性能、轻量级。默认防御规则在wafconf目录中,摘录几条核心的SQL注入防御规则: select.+(from|...

Metasploit生成免杀payload

无意中看到go 的远程dll 过杀软的, 然后就发现luan大佬的博客有一篇文章 python 的调用shellcode 的方式测试了一下 原文地址:http://lu4n.com/metasploit-payload-bypass-av-note/ └...

Cobalt Strike使用

下载: CS1.14 中文破解版本 cobaltstrike+3.14+汉化版 安装 Cobalt Strike 分为客户端和服务端,可分布式操作、协同作战。但一定要架设在外网上,或者自己想要搭建的环境中...

frp 的常规使用

拓扑如下: 阿里云服务器一台 内网 机器一台 https://github.com/fatedier/frp/releases 下载 frp 的服务端: [root@btmail frp_0.27.1_linux_amd64]# cat...

struts2 靶机docker

本来想着来弄几个st2 的老漏洞来测试一下 找了一圈。还是选择了docker 进入dockerhub  找了一下。发现有一个全版本的老的st2  This image contains demo applications for...