谷歌原版镜像站点① : http://guge.suanfazu.com/站点② : https://ipv6.google-api.ac.cn/站点③ : https://guge.schove.com/站点④ : https://google.uulucky.com谷歌学术镜像站点① : https://xue.glgoo.net(推荐)站点② : https://c3.zgdhhjha.com/scholar ...
/
1902 次浏览/
核心成员
三种flash xss跨站脚本攻击测试代码config={%22clip%22:{%22url%22:%22http://stream.flowplayer.org/bauhaus/624x260.mp4%22,%20%22linkUrl%22:%22javascript:confirm%28String.fromCharCode%2888,%20115,%20115,%2032,%2080,%20111,%2099,%2032,%2047,%2032,%2077,%2011...
/
973 次浏览/
核心成员
真正的一键网站DNS域名劫持思路 作者:0x80首先获得一个基于query的接口验证证书接着返回登陆即可 然后进入DNS解析管理,把要劫持的IP地址,填入即可...
/
1182 次浏览/
核心成员
知乎某逻辑可导致登陆他人机构号
作者:0x80...
/
1123 次浏览/
核心成员
白象食品某逻辑漏洞可导致全站任意用户登陆(SSO设计缺陷),为了方便写个工具 作者:0x80脚本错误已修复放个图https://pan.baidu.com/s/1mckTU8rDdXNjp_21QQbClg 提取码: 8ufy...
/
1372 次浏览/
核心成员
import urllib.request #导入requestimport urllib.parseimport jsonurl = 'https://fanyi.baidu.com/v2transapi' #定义一个urltarnsData = input("输入你的翻译内容:")param = { #获取API的接口参数装入param"...
/
1155 次浏览/
核心成员
代码审计之任意文件读取漏洞...
/
1491 次浏览/
核心成员
闲着没事,写了一个通用漏洞工具,支持某省所有电信查询只需要电信手机号码,无需登陆密码,即可查询到敏感信息 作者:0x80切勿用于非法用途 放个图https://pan.baidu.com/s/16wl__TTVObxLn6VgS2RFTg 提取码:b6zj ...
/
1724 次浏览/
核心成员
关于微软远程桌面服务(RDP)存在远程代码执行高危漏洞的预警通报北京时间5月15日,微软官方发布了5月安全更新补丁,此次更新共修复了82个漏洞,其中Windows操作系统远程桌面服务漏洞威胁程度较高,影响范围大。该漏洞编号为:CVE-2019-0708,安全级别为“高危”。一、漏洞情况当未经身份验证的攻击者使用RDP连接到目标系统并发送经特殊设计的请求时,远程桌面服务(以前称为“终端服务”)中会存在远程执行代码漏洞。此漏洞是预身份验证,无需用户交互。成功利用此漏洞的攻击者可以...
/
1791 次浏览/
业界新闻
C# password练习题,破解成功后会获得服务器一台(无加壳)链接: https://pan.baidu.com/s/1sfQTLGNacu_ecej4UeYuog 提取码: 5wt9...
/
1389 次浏览/
核心成员