bigdog 发布的文章

昨晚,有大约5500万条疑似京东(JD.COM)数据被暗网中文网ID为:ruiwen01的会员在暗网以每份450美元约0.08244比特币公开出售。这些数据共分为11个文件,每个文件有大约500万条数据,该数据发布时间为4月25号 21点57分。数据内容包含了手机号码、邮箱、登陆密码、用户名、六位交易密码、密保问题、姓名、身份证信息等内容。值得一提的是,截图显示出来的数据有网友尝试进.......

有时候遇到Windows环境的Redis未授权很蛋疼,不能像Linux一样写计划任务和私钥直接获取服务器权限,所以特意收集了100+的phpinfo路径,写成脚本自动生成网站绝对路径(只限Windows,Linux收集的不够多),方便猜解。绝对路径也可以扫旁站的phpinfo路径或404报错获得,这里是一些phpinfo的字典,用7kb大哥的7kbscan-WebPathBrute工.......

今天看到一个XSS漏洞,插入点在一个有hidden 属性的input 标签,大致情况如下:<input type="hidden" name="returnurl" value="[USER INJECT]" /> 正常情况下的XSS应当是:http://victim/?value=” onclick=”aler.......

2019年04月17日,国家信息安全漏洞共享平台(CNVD)官方发布安全公告称Oracle WebLogicwls9-async组件存在反序列化远程命令执行漏洞,攻击者可利用该漏洞在未授权的情况下远程执行命令。随后知道创宇404实验室启动应急流程,通过分析后复现了该漏洞并确定该漏洞影响启用了wls9_async_response.war及wls-wsat.war组件的所有Weblog.......