proxifler用法

简介Proxifier是一款功能非常强大的代理客户端,可以让不支持通过代理服务器工作的网络程序能通过HTTPS或SOCKS代理或代理链。支持32位系统和64位系统。有Windows版本和Mac版本。安装与激活官网地址:https://www.proxifier.com/download需要科学上网,其实百度搜索下载也可以。激活码:# windows 5EZ8G-C3WL5-B56YG-SCXM9-

- 阅读全文 -

SQLite注入——使用sqlmap嵌套注入

某次测试中Burp提示SOL statement in request parameter:点开一看,好家伙,sql语句明文传输,目测可能存在SQL注入漏洞:想着直接使用sqlmap一梭子直接搞定,结果啥都没检测出来,怎么可能?然后使用Xray和burp fuzz都无法注出数据库和数据表等信息,离了个大谱。但手工测试发现:收集sqlite注入语句,将Payload插入占位符中测试,借助Chat G

- 阅读全文 -

无处不在的RCE

还在为漏扫什么都扫不到,找不到高质量漏洞只能凑低危、风险提示交差而烦恼吗?本期给大家分享一些漏洞挖掘工作中命令注入漏洞的挖掘思路和技巧,学会之后再也不愁找不到漏洞,废话不多说,上菜。001 XSS -> RCE测试目标是一个SSL VPN设备,功能点是修改主机名称,主机名称会显示到首页。经验丰富的朋友很容易就能想到XSS测试,然后漏扫一梭子是吧?没错,存在存储型XSS:在漏扫没扫到漏洞的情况

- 阅读全文 -

关于前端

在线资源网站在线PS:https://www.photopea.com/在线PS:https://www.tuyitu.com/ps/sources/阿里矢量素材图标库:https://www.iconfont.cn/RGB颜色:https://www.rgbku.com/chaxun.htmlRGB颜色:https://www.sojson.com/rgb.html图片转ICO:https://

- 阅读全文 -

修改运行中的docker端口映射

使用 iptables -t nat -L DOCKER --line-numbers 命令查看 DOCKER 链中的规则和规则序号:使用iptables -t nat -D DOCKER 4命令删除规则即可取消本地(127.0.0.1:80)到容器(172.28.0.2:80)的端口映射使用iptables -t nat -A DOCKER -p tcp --dport 58888 -j DNA

- 阅读全文 -