R3m1x ' Blog

R3m1x ' Blog

R3m1x ' Blog

关注网络安全,渗透测试,提权,安全资讯

威胁远胜“心脏出血”?国外新爆Bash高危安全漏洞

       这几天Linux用户们可能不能愉快地玩耍了,红帽(Redhat)安全团队昨天爆出一个危险的Bash Shell漏洞。其带...

urllib模块中的urlopen

urllib和urllib2里的urlopen:  import urllib f = urllib.urlopen(’https://www.google.com.hk/’) ...

sqlmap全部参数

Options(选项): --version 显示程序的版本号并退出 -h, --help 显示此帮助消息并退出 -v VERBOSE 详细级别:0-...

Linux安装LAMP环境

一、配置安装MYSQL1.1 执行yum命令安装MySQLyum -y install mysql mysql-server1.2 把添加MySQL进开机启动项,并立即启动MySQLchkcon...

Dz7.2 从获取UCkey到getshell

第一步首先获取获取uc key,exp:faq.php?action=grouppermission&gids[99]=’&gids[100][0]=) and (select ...

Windows密码抓取神器mimikatz2.0发布

只要借用一下电脑,便可轻松拿到密码……“女神,借用电脑一看可否?”大神们都知道的东西吧,渗透测试常用工具。法国一个牛B的人写的轻量级调试器,可以帮助安全测试人员抓取Windows密码。最近发布了...

OpenSSL漏洞批量检测工具

        HeartbleedScanner可以扫描WEB服务器、VPN、FTP服务器、eMail服务器、路由器、打印...

ecshop后台拿shell

       试了好些方法都不行了,最后还是插在模板管理--语言项编辑里了。模板管理--语言项编辑,关键字:用户信息,$_LANG[’label_prof...

换了程序速度好快的说

      wordpress太慢了,自己都受不了了。换成emlog速度快多了!    模板没换,还是老loper。:)

《安全参考》HACKCTO-201403-15

小编的话“阳春三月烟花如海,风月无边吟赞春秋”伴着温和的阳光,满城的春色,《安全参考》2014年3月第15期又如约跟大家见面了。为了感谢大家一直以来的支持和鼓励,我们在这一期中增加了很多精彩的内...

提权后抓哈希明文方法

三种比较实用的方法: 1>Pwdump7Pwdump7.exePwdump7.exe >pass.txt  2>mimikatz //运行mimikatz.exe /...

xss测试平台已搭(测试)

地址为:xss.cmdhack.com留言获取邀请码。