240 发简信
IP属地:浙江
  • WebShell免杀之JSP ——yzddMr6

    原文地址:https://yzddmr6.tk/posts/webshell-bypass-jsp/ 本文已授权悬剑武器库转载 前言 其他类型的...

  • Resize,w 360,h 240
    一个有趣的Shell分析以及自己的一些想法 ——yzddMr6

    前言 前一段时间有很多同学问我这个shell,看了下确实比较有意思,并且顺便也想讲一些自己的想法。 语法分析 比较复杂的样子,一点点看吧。 首先...

  • Resize,w 360,h 240
    WebCrack:一键自动化日站工具 ——yzddMr6

    前言 当初日学校内网的时候有很多后台,就想着能不能批量检测一下弱口令 但是学校的后台系统种类很多,asp aspx php jsp 等等 因为单...

  • Resize,w 360,h 240
    反弹Shell升级为交互式Shell ——yzddMr6

    前言 看hack the box的视频的时候,发现ippsec不喜欢用蚁剑,喜欢弹个shell回来。 然后一顿操作把一个简单的shell就升级到...

  • WebCrack:网站后台弱口令批量检测工具 ——yzddMr6

    经过这么长时间的测试终于算是可以上线了,写篇文章跟大家分享一下自己的开发思路吧 注:本工具借鉴吸收了TideSec的web_pwd_common...

  • Resize,w 360,h 240
    从一道CTF的非预期解看PHP反斜杠匹配问题

    前言 刷buuoj的时候遇到这样一个题,做一半看到他这个正则写的有点问题,就去翻wp。 找到了官方的wp发现果然是个非预期。 但是官方wp中并没...

  • 无限免杀D盾脚本之aspx ——yzddMr6

    前言 自己曾经写过一篇文章:利用随机异或无限免杀某盾 php的webshell免杀方法有很多,但是市面上很少有讲aspx免杀的文章. 因为asp...

  • Resize,w 360,h 240
    向吃鸡外挂站开炮(三)——yzddMr6

    本篇已授权公众号“HACK学习呀”转载 向吃鸡外挂站开炮(一)向吃鸡外挂站开炮(二) 前言 第三篇终于写好了,也算是比较有意思的一篇,遇到了很多...

  • Resize,w 360,h 240
    phpstudy 后门批量利用脚本改良版 ——yzddMr6

    前言 看到新闻后本来以为影响范围小没多大事。。。 直到发现自己的两个电脑全都中招了才意识到问题大了。。。 不过还好自己当初安装phpstudy后...