Frabic CA 部署流程
阅读 Fabric CA 部署的官方文档,理清 register 与 enroll
FF14 宏记录
仅包含职业切换之类的简单宏
Shellshock (CVE-2014-6271)
利用 CGI 环境实现远程执行任意代码
Gitlist RCE (CVE-2014-4511)
Gitlist 远程任意代码执行
LibSSH auth bypass (CVE-2018-10933)
LibSSH 身份认证绕过
Padding Oracle
密文分组链接模式的缺陷及其利用
Electronic Code Book (ECB)
电子密码本模式的缺陷及其利用
XSS and MySQL FILE
利用 XSS 获得管理员用户的 cookie 从而伪造身份;利用 SQL 注入实现任意代码执行。
From SQL Injection to Shell II
从 SQL 注入到 Shell II ,HTTP 头部 X-Forwarded-For 字段存在 SQL 注入点,利用基于时间的盲注进行手工注入,然后再使用 sqlmap 自动化注入。
From SQL Injection to Shell (PostgreSQL edition)
从 SQL 注入到 Shell (PostgreSQL 版本)