SQL Server

TIDoS-Framework:Web應用滲透測試框架

 TIDoS-Framework是一個基於python的攻擊性Web應用滲透測試框架,其涵蓋了從偵察到漏洞分析的所有內容。TIDoS-Framework將滲透測試分為了5個主階段,以及14個

Metinfo6.1.2 兩處sql注入分析

Metinfo算是我審的第一個cms吧,前期感覺算是一個寫的不怎麼好的cms,偽全域性變數的問題更是不知道引發了多少次漏洞。還記得那些網上的審計教程,說到變數覆蓋這個問題都是以metinfo來舉例的。但後期逐漸

[程式碼審計]Metinfo 6.1.2 SQL注入

0x01 前言 這個本來是也不想放出來的,因為metinfo這套cms畢竟使用人數還是挺多的,影響範圍也很廣。但是一位仁兄已經把另一個無條件的觸發點放出來了,那我這個稍微有點條件的藏著掖著也沒啥意思,不如好

TFS和共享專案在多個解決方案

我們的.NET團隊為我們公司的專案工作,分為不同的類別.一些是內部網路應用程式,一些是外部(公開面對的)Web應用程式,我們還為我們的公司辦公室使用者提供內部Windows應用程式,以及我們零售點(商

Metinfo 6.1.2 SQL注入

0x01 前言 這個本來是不想放出來的,因為metinfo這套cms畢竟使用人數還是挺多的,影響範圍也很廣。在前兩個版本我就提交過此漏洞了鑑於一直不修復。所幸放出來給大家共同學習一下。看到這還請提醒

一種計算使用者留存的方法

使用者留存分析是網際網路時代常用的一種資料分析方法。而很多快速發展的公司並沒有相應的方法論沉澱,這就導致了在計算使用者留存的時候會出現下面的一些問題:1)使用者留存的定義不明確,不同的研發有自己的理解;2)沒有

1746028611.8587