原创 php168注入+XSS

注入: 漏洞文件: /cms/modules/assist_category/module.php PHP 123456789101112function add_li

原创 大學霸kali linux命令學習筆記

自己做下學習筆記,2017的年過的真心無聊,記錄一下 第一、二章爲安裝篇自行閱讀 第三章 信息收集 3.1 recon-ng 自動收集信息和網絡偵察 命令行 recon-ng eg1 枚舉baidu.com子域名 命令行 

原创 windows10+kali linux2.0雙系統安裝

準備安裝 1、kali2.0鏡像文件 下載地址:http://www.kali.org/downloads/  32位i386 64位AMD64 2、刻錄工具,親測試用EasyBCD刻錄失敗 ,使用Win32DiskImager沒問

原创 php類面向對象學習筆記

推薦《跟兄弟連學php》非常淺顯易懂的一本php基礎書籍,做個學習筆記新浪的博客實在沒法用,轉到csdn專業上來,最起碼可以發代碼 構造方法__co

原创 ettercap無線局域網內DNS欺騙實例

筆記一:ettercap是什麼? 我們在對WEB安全檢測的時候都會用到Cain和netfuke這兩款工具,功能相信用過的朋友多多少少都知道,但這兩款工具是在windows下運行的。 而ettercap是在linux下運行的 。其實功能都

原创 ECShop 2 3 全系列版本遠程代碼執行高危漏洞EXP

分析原文:ECShop全系列版本遠程代碼執行 ECSHOP RCE :VULNSPY實驗-ECShop <= 2.7.x 全系列版本遠程代碼執行 復現地址:https://www.vsplate.com/?github=vulnspy/E