hack0nair.me
HACK 0N AIR
https://hack0nair.me/page2
Centos 下 Nginx 一键安装脚本. 先是各种 vps 需要装 webserver,然后又搞反代神马的。 玩转 nginx 反向代理 Google. 倒是 Namecheap 管的比较松,于是拿着 NC 的码注册了一个短域名. XSS 平台搭建与优化 基于 xsser.me 源码. 这个周花了点时间捣鼓公司内网论坛,不幸发现原来搭建的 xss platform 挂了,于是重新找了一份代码进行搭建。 上周的苹果 iCloud 艳照门事件让众人 高潮 了一回,紧接着这周 Gmail 密码泄露事件又一次把大家推上新的 高潮。 2015 ghy459. 浙ICP备14037296号-1.
clanfei.com
[PHP]一句话删除目录下所有文件 - 蓝飞技术部落格 —— 关注前沿,追求卓越。
http://www.clanfei.com/2014/07/1744.html
时间 2014-07-08, Tue. Array map('unlink',glob('*') ;. 2 条评论 ». October 23rd, 2014 at 10:18 am. November 26th, 2015 at 04:52 pm.
hack0nair.me
HACK 0N AIR
https://hack0nair.me/link
我老婆 ( * З`) It's me! JoyChou's Blog - The Road Less Traveled. 2015 ghy459. 浙ICP备14037296号-1.
hack0nair.me
高效地查询IP地理位置信息的方法 | HACK 0N AIR
https://hack0nair.me/2015-07-02-how-to-query-ip-location-info-fasten
由于IP库文件给出的IP段是有序的,从 0.0.0.0 开始到 255.255.255.255 结束。 Ipdata geo isp code.txt.utf8. 把段首地址存入 ip start 数组. 以段首地址 key, 该段地址的地理信息为 value, 建立对应关系. 最后附上IP数据库和代码的下载地址: http:/ pan.baidu.com/s/1dDnR3Uh. 2015 ghy459. 浙ICP备14037296号-1.
hack0nair.me
Wordpress 4.0 以下版本存储型跨站脚本漏洞(可直接getshell) | HACK 0N AIR
https://hack0nair.me/2014-11-29-persistent-script-injection-below-version-4.0
Wordpress 4.0 以下版本存储型跨站脚本漏洞(可直接getshell). 通常情况下,Wordpress 的留言是允许一些 HTML 标签的,比如 a. 首先会把文本分割成数段,目的是把里面未被插入 DOM 树的 HTML 标签提取出来,与原本存在于 DOM 树的 HTML 标签分开。 Textarr = preg split(/( . Us, $text, -1, PREG SPLIT DELIM CAPTURE);. 两种括号的文本,会使上面的分割过程产生错误并导致部分 HTML 代码插入到 DOM 树中。 攻击者可以利用这个 BUG 在网页中给特定 HTML 标签的添加任意属性。 A href="#" title="]" /a ["! 点我看看 a /a ]. Return $text; / 加入这一行. Global $wp cockneyreplace;. A href="#" title="]" rel="nofollow" /a ["! 然后,我们需要写一段能干 坏事 的 JavaScript 代码。 Blog: http:/ hack0nair.me.
hack0nair.me
Nessus 的安装与升级 | HACK 0N AIR
https://hack0nair.me/2014-11-23-install-and-update-nessus
在线激活比较简单,访问 Nessus 控制台的默认地址 https:/ localhost:8834. 在 Plugin Feed Registration. 因为 Nessus 5 和 Nessus 6 的激活&升级方法有点不一样,下面以 WINDOWS 为例分别讲述离线激活&升级过程。 CMD 管理员权限 下打开 Nessus 的安装目录,执行下面命令生成. Nessuscli.exe fetch - challenge. Nessuscli.exe fetch - register-offline nessus-fetch.rc. Nessuscli.exe update all-2.0.tar.gz. Nessus 5 的更新步骤跟 6 完全一样,只不过 5 跟 6 的目录结构不一样,CMD 命令也要改动一下。 Nessus-fetch.exe - challenge. Nessus-fetch.exe - register-offline nessus-fetch.rc. Nessus-update-plugins.exe all-2.0.tar.gz.
hack0nair.me
让多说评论框完美支持HTTPS | HACK 0N AIR
https://hack0nair.me/2015-07-07-duoshuo-plugin-support-https-prefectly
二级域名代理,即 https:/ proxy.yourwebsite.com/xxx. 二级目录代理,即 https:/ yourwebsite.com/proxy/xxx. Https:/ yourwebsite.com/proxy/www.baidu.com/robots.txt. Http:/ www.baidu.com/robots.txt. 是博客中唯一引用的多说文件,上面提到的非 HTTPS 资源都是由它插入到 DOM 树中的。 Src="http: / /. Src="http: / /. Src="https:/ hack0nair.me/proxy/. 2015 ghy459. 浙ICP备14037296号-1.
hack0nair.me
HACK 0N AIR
https://hack0nair.me/archive
Wordpress 4.0 以下版本存储型跨站脚本漏洞(可直接getshell). Centos 下 Nginx 一键安装脚本. 玩转 nginx 反向代理 Google. XSS 平台搭建与优化 基于 xsser.me 源码. 在 nginx 启动时免输入 SSL 证书密码. 让 Sublime Text for OS X 支持 GB2312 / GBK 文件编码. Nginx 下使用 wosign 免费的 SSL 证书. Intellij IDEA for Mac提交代码到本地Git/远程GitHub仓库. Vps体验(3) PPTP Server Configuration. 迟来的61礼物 EPATHOBJ 0day exploit. Nginx 1.3.9-1.4.0 DoS PoC. NT 6x下抓hash各种工具比较 本地 域. Web前端黑客技术揭秘 Reading Note #3. Web前端黑客技术揭秘 Reading Note #2. Web前端黑客技术揭秘 Reading Note #1. BackTrack 5 R3 的汉化过程.
hack0nair.me
Terminal 下的代理工具 ProxyChains | HACK 0N AIR
https://hack0nair.me/2014-12-21-a-terminal-proxy-tool-proxychains
看来在 Teminal 下跑命令也要挂上代理才行了,于是在网上找了一款小巧易用的代理工具 ProxyChains. On Mac OS X. Proxychains-3.1.tar.gz. 为 ProxyChains 创建一个配置文件 默认放在. Strict chain proxy dns remote dns subnet 224 tcp read time out 15000 tcp connect time out 8000 localnet 127.0.0.0/255.0.0.0 quiet mode [ProxyList] socks5 127.0.0.1 1080. ProxyChains 支持 HTTP、SOCKS4 和 SOCKS5 这三种代理。 Socks5 127.0.0.1 1080. Proxychains4 curl https:/ www.twitter.com/ proxychains4 git push origin master. 或者用 ProxyChains 新建一个 bash,该 bash 里面的网络请求都会通过代理发出。