原文:jetty bleed漏洞利用工具

两个exp: https: github.com AppSecConsulting Pentest Tools blob master jetty bleed.py https: github.com GDSSecurity Jetleak Testing Script from subprocess import Popen def runexp filename,t : print print ...

2016-10-09 14:19 0 6539 推荐指数:

查看详情

S2-045漏洞利用工具&解决方案

简单的重复造一个轮子,漏洞危害蛮大的 影响版本:Struts 2.3.5 - Struts 2.3.31,Struts 2.5 - Struts 2.5.10 仅供学习测试使用,严禁非法操作! 下载链接 修复建议: 1.很官方的解释 升级struts2版本 2.做过 ...

Wed Mar 08 02:53:00 CST 2017 4 7195
python S2-45 漏洞利用工具

初学python脚本,写个工具练练手。第一次写勿喷。呃...忘了截图了,补上了。 程序对于处理 JSON post 有些问题,其他地方还没发现有啥问题。 ...

Sat Mar 11 23:52:00 CST 2017 4 893
ecshop_2.7.2_flow.php_sql注入漏洞利用工具

漏洞利用前提:magic_quotes_gpc = off 下载地址1 更多工具在: http://www.isafe.cc/ flow. php页面的goods_number变量没有过滤导致字符型型注入,本漏洞利用前提是magic_quotes_gpc=off,关键代码 ...

Wed Sep 26 01:15:00 CST 2012 0 3750
CVE-2017-3248——WebLogic反序列化漏洞利用工具

著名的web中间件WebLogic被曝出之前的反序列化安全漏洞补丁存在绕过安全风险,用户更新补丁后,仍然存在被绕过成功执行远程命令攻击的情况,安全风险高,Oracle官方及时发布了最新补丁,修复了该漏洞,阿里云安全团队建议用户尽快自查并升级。 具体详情如下: 漏洞编号 ...

Thu Jul 20 18:15:00 CST 2017 1 2210
利用NSA的MS17-010漏洞利用工具实现Win 7和Win Server 2008系统入侵

影子经纪人(Shadow Brokers)最近陆续曝光的NSA网络武器令人震惊,尽管这些工具是否出自国家级别黑客团队之手尚不清楚,但至少存在一个可以说明问题的事实:这些漏洞利用工具都能有效运行,且具有一定程度的威胁杀伤力。在此,我用NSA的两个大杀器演示对Win 7和Windows ...

Fri Apr 28 16:45:00 CST 2017 0 9036
Struts2漏洞利用工具下载(更新2017-V1.8版增加S2-045/S2-046)

Struts2漏洞利用工具下载(已更新V1.8版) 2017-03-21:增加S2-046,官方发布S2-046和S2-045漏洞引发原因一样,只是利用漏洞的位置发生了变化,S2-046方式可能绕过部分WAF防护,存在S2-045就存在S2-046。http ...

Wed Apr 12 21:59:00 CST 2017 0 2116
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM