常见设备弱口令大全

绿盟科技BVS安全配置核查系统V6.0R01F00及以上版本)系统管理员admin,初始密码admin;审计管理员auditor,初始密码auditor;Console口管理员,用户名conadmin,初始密码conadmin;(V6.0R01F00以下版本)系统管理员admin,初始密码nsfocus;审计管理员auditor,初始密码nsfocus;Console口管理员conadmin,初始

- 阅读全文 -

MySQL GetShell的方法

1 导出文件1.1 利用条件1、MySQL用户对web目录具有文件导出权限(默认只有root用户有),能够使用单引号2、获得网站绝对路径3、secure_file_priv没有具体值secure_file_priv是用来限制load dumpfile、into outfile、load_file()函数在哪个目录下拥有上传和读取文件的权限。如下关于secure_file_priv的配置介绍secu

- 阅读全文 -

关于代理池

代理池的维护https://cuiqingcai.com/7048.html代理IP池项目https://github.com/jhao104/proxy_poolhttps://github.com/henson/proxypoolhttps://github.com/Python3WebSpider/ProxyPoolhttps://www.89ip.cn/tqdl.html?num=9999

- 阅读全文 -

关于免杀

Windows下免杀思路分享https://www.bilibili.com/read/cv11054974/Windows下免杀思路总结https://zhuanlan.zhihu.com/p/368462924TideSec远控免杀专题https://github.com/TideSec/BypassAntiVirushttps://www.yuque.com/tidesec/bypassav

- 阅读全文 -

Struts2 S2-062(CVE-2021-31805)漏洞分析及复现

简介2022年4月12日,Apache发布安全公告,修复了一个Apache Struts2 中的远程代码执行漏洞S2-062(CVE-2021-31805),攻击者可以利用此漏洞来控制受影响的系统。该漏洞是由于 2020 年 S2-061(CVE-2020-17530)的不完整修复造成的,当开发人员使用了 %{…} 语法进行强制OGNL解析时,仍有一些特殊的TAG属性可被二次解析,攻击者可构造恶意

- 阅读全文 -