• 神兵利器 - presshell

    在您的 wordpress 服务器上执行 shell 命令。上传的 shell 可能会在/wp-content/plugins/shell/shell.php安装要安装 shell,我们假设您拥有 Wordpress 的管理权限并且可以安

    2022-05-24 admin 92

  • 一个全新的敏感文件发现工具

    下载地址:https://github.com/FunnyWolf/Caesar

    2022-05-24 admin 76

  • Linux中排除网络故障时,这些Linux命令必须要会!

    接口信息当您需要了解有关您登录的设备的网络接口的更多信息时使用接口信息命令。IP 命令查看所有 IP 地址:ip a
    可以使用-4或-6选项添加过滤器以仅显示 IPv4 或 IPv6 地址

    2022-05-24 admin 83

  • 欧盟《数字服务法》:构建数字服务新框架

    2022年4月23日,欧洲议会和欧盟成员国就欧盟委员会于2020年12月提出的《数字服务法》(Digital Services Act,DSA)提案达成政治协议。欧盟机构此后将就技术细节和法案正式文本进

    2022-05-24 admin 109

  • 分享 | 几种实战成功过的webshell免杀方式

    0x01 php的免杀传统的php免杀不用多说了,无非就是各种变形和外部参数获取,对于一些先进的waf和防火墙来说,不论如何解析最终都会到达命令执行的地方,但是如果语法报错的话,就可能

    2022-05-24 admin 94

  • 针对域名历史信誉的潜在滥用

    工作来源S&P 2022工作背景域名过期后就可以更改所有权,其历史信誉会转移给域名新所有者。所有依赖域名解析的客户端都容易产生残留信任流量,从 JavaScript 库到系统更新甚至是

    2022-05-24 admin 95

  • 黑客使用 5 个 0day 在 Android 设备安装间谍软件

    Google 安全团队 Threat Analysis Group (TAG)披露,国家支持的黑客组织使用 5 个 0day 在 Android 设备上安装 Cytrox 公司开发的间谍软件 Predator。攻击来自至少三个不同的

    2022-05-24 admin 102

  • MSF监听之加密流量下的后门上线

    0x00写在前面本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01背景描述在攻防对抗过程中的横行渗透,经常需要msf进行攻击操作,如果msf上线shell过程中流

    2022-05-24 admin 121