Web安全
Zabbix SQL注入漏洞(CVE-2016-10134) 复现 and Poc
· ☕ 1 分钟 · ✍️ IceKam
介绍 Zabbix是一个开源监控软件工具,适用于各种IT组件,包括网络,服务器,虚拟机和云服务。 Zabbix提供监控指标,其中包括网络利用率,

ThinkPHP5 5.0.23 远程代码执行漏洞 复现
· ☕ 1 分钟 · ✍️ IceKam
介绍 ThinkPHP是一个快速、兼容而且简单的轻量级国产PHP开发框架,诞生于2006年初,原名FCS,2007年元旦正式更名为ThinkP

AppWeb认证绕过漏洞(CVE-2018-8715)复现
· ☕ 1 分钟 · ✍️ IceKam
Appweb介绍 Appweb是最快的嵌入式Web服务器,用于安全地托管物联网的嵌入式Web管理应用程序。凭借HTTP/2支持,它速度极快,具

bWAPP学习记录A1注射
· ☕ 6 分钟 · ✍️ IceKam
列表为翻译,方便记忆,原创作品,禁止转载。 HTML注入-反射(GET) 访问地址: 1 http://localhost:8088/htmli_get.php 在First name:和Last name: 输入: 1 <marquee><h2>Hello I'm IceKam!!</h2></marquee> and <img src="hacked.jpg"> 意

渗透测试平台bWAPP的介绍及docker下安装
· ☕ 1 分钟 · ✍️ IceKam
bWAPP介绍 bWAPP,或者是一个有缺陷的Web应用程序,是一个免费的,开源的故意不安全的Web应用程序。 它可以帮助安全爱好者,开发人员和