原创 Unicode轉義的特性

在瀏覽器支持的各種字符轉義中,只有Unicode轉義方式可以用在字符串之外的位置,如下例子中的alert(1) <script>\u0061lert(1);</script> <img src="#" οnerrοr="javascri

原创 MS14-065 添加用戶並提升至管理員 EXP

<!DOCTYPE html> <html> <meta http-equiv="X-UA-Compatible" content="IE=EmulateIE8" > <meta http-equiv="content-type"

原创 IIS架構

1.   概述 爲了提高IIS的可靠性,安全性以及可用性,與IIS5.0和以前更早的版本不同,IIS6.0提供了一個全新的IIS架構。這個架構的詳細情況如下圖所示:                                   

原创 Java反射機制詳解

轉自:http://www.cnblogs.com/lzq198754/p/5780331.html  概要: Java反射機制詳解 | |目錄 1反射機制是什麼2反射機制能做什麼3反射機制的相關API·通過一個對象

原创 SQL注入速查表(上)

本文由Yinzo翻譯,轉載請保留署名。原文地址:http://ferruh.mavituna.com/sql-injection-cheatsheet-oku/#Enablecmdshell 文檔版本:1.4 0x00 關於SQL注

原创 利用SMTP頭注入劫持找回密碼郵件

原Blog: http://blog.jr0ch17.com/2018/Please-email-me-your-password/ 思路: 利用SMTP頭注入,將攻擊者email地址添加爲CC或BCC,從而劫持到比如找回密碼郵件(需要

原创 一個很有意思的姿勢——RFD

RFD = Reflected File Download 這是BlackHat2014的一個演講,PPT:https://www.blackhat.com/docs/eu-14/materials/eu-14-Hafif-Reflect

原创 利用URL特性繞過域名白名單檢測

以URL跳轉舉例:URL跳轉漏洞主要是利用瀏覽器對URL特性的支持,繞過一些正則匹配不嚴謹的防護。 1.“@” http://www.target.com/redirecturl=http://[email protected]

原创 git: missing xcrun

把Mac升級到了macOS High Sierra,發現終端下git用不了了: xcrun: error: invalid active developer path (/Library/Developer/CommandLineToo

原创 Aliyun共享型主機打開Shadowsocks端口訪問

搭建Shadowsocks的步驟就不多寫了,網上教程很多。 今天趁雙十一活動買了臺阿里雲共享基礎型ECS(720/3年,真心便宜啊)。果斷Shadowsocks搞起,然後果斷連不上,500錯誤。 看Shadowsock客戶端的日誌,一

原创 踩過的Windows XP下連接VPN(L2TP)的一個杭

手上有臺Linode的CentOS7服務器,原來搭了個PPTP的VPN自己用,但時不時的總被牆,所以又重新配置了個L2TP(現在也可以被牆了吧?) 配置太麻煩,就直接用的網上的腳本: https://github.com/travisle

原创 Windows下查詢域名的DNS TXT記錄的命令

總記不住域名的DNS TXT記錄查詢命令,每次都去搜。。這裏Mark一下 快速查詢-非交互式 nskookup -q=TXT yourdomain.com 交互式查詢 nslookup set q=TXT yourd

原创 URL跳轉漏洞的危害

一直以來,對URL跳轉漏洞的理解,僅限於釣魚、欺騙等,無法影響到當前業務。但前幾天看到一個漏洞,讓我對URL跳轉的危害理解又加深了一層。 對於URL跳轉漏洞來說,某些URL跳轉的方式可以帶着HTTP referer頭,這就會使得一些依賴

原创 DiscuzX3.2批量添加用戶腳本

有需求往DiscuzX3.2中批量添加用戶,搜到一個腳本, http://blog.csdn.net/zhongping136/article/details/46730191 但是測試無法添加成功,分析了下原因: 1. 打印返回頁面,發

原创 SQL注入速查表(下)與Oracle注入速查表

一、SQL注入速查表(下) 0x00 目錄 盲注 關於盲注實戰中的盲注實例延時盲注 WAITFOR DELAY [time](S)實例BENCHMARK()(M)實例pg_sleep(seconds)(P)掩蓋痕跡 -sp_passw