logo

K8哥哥

没有绝对安全的系统

Ladon POC CVE-2019-11043 PHP-FPM

漏洞简介PHP-FPM 远程代码执行漏洞(CVE-2019-11043) 在长亭科技举办的 Real World CTF 中,国外安全研究员 Andrew Danau 在解决一道 CTF 题目时发现,向目标服务器 URL 发送 %0a...

Ladon插件实例内网Web扫描C#源码

获取网页标题、服务器Banner,例子仅探测80端口大家可自行修改添加其它端口识别定制Web扫描功能如识别出特定中间件或WEB后再检测是否存在漏洞等编译后的netscan.dll可改成任意名称Ladon均可加载 1234567891...

Ladon插件实例简单端口扫描C#源码

源码为单纯检测端口是否开放,有需要大家可自行定制功能。当然可以使用PortScan模块扫描开放端口带服务和Web识别。 12345678910111213141516171819202122232425262728293031323...

CVE-2019-0604 SharePoint GetShell Exploit

漏洞信息 Microsoft SharePoint是美国微软(Microsoft)公司的一套企业业务协作平台。该平台用于对业务信息进行整合,并能够共享工作、与他人协同工作、组织项目和工作组、搜索人员和信息。 Microsoft Sha...

基于Browser协议探测内网主机

利用Browser协议可获取机器IP、MAC、机器名、操作系统、域,如图 浏览 在SMB协议中,计算机为了访问网络资源,就需要了解网络上存在的资源列表(例如在Windows下使用网络邻居查看可以访问的计算机),这个机制就被称为...