curl -X PUT "http://target.com/uploads/../webapps/ROOT/updates.jsp" -H "Content-Type: application/...
0033. JS 漏洞赏金 2.0 Extreme Edition 2024
本文章仅用网络安全研究学习,请勿使用相关技术进行违法犯罪活动。声明:本文搬运自互联网,如你是原作者,请联系我们!标签:JS图1: 封面我们可以使用以下不同的工具(以下工具可以在github搜索;或点击...
东南大学 | Early-MFC:基于早期网络流量的多视图三元组网络对Tor的增强流关联攻击
原文标题:Early-MFC: Enhanced Flow Correlation Attacks on Tor via Multi-view Triplet Networks with Early...
【HTB】Code靶机渗透
靶机信息image-20250326203709859大致思路image-20250406190559431一、信息收集靶机ip:10.10.11.62攻击机ip:10.10.16.26nmap扫描,...
微软在安全公告上感谢勒索软件组织EncryptHub
黑客 EncryptHub:在微软漏洞猎人与网络罪犯间的双面人生人物画像:从乌克兰青年到矛盾黑客微软近期将漏洞的发现归功于一个名为“SkorikARI with SkorikARI”的实体,经评估确认...
APP 渗透抓包环境
常用工具信息收集:AppinfoScannerhttps://github.com/kelvinBen/AppInfoScanner [1]一款适用于以HW行动/红队/渗透测试团队为场景的移动端(An...
什么是MCP?一个可让AI取证智能体(Agent)装上三头六臂的USB接口(内含MCP服务器使用教程、大模型知识科普)
【 前言 】什么是MCP?、MCP Server? 这个关键词在最近很流行,MCP早在24年11月26日由Anthropic提出并开源。全称为:Model Context Protocol,中文译为:...
剪贴板劫持利用伪造的验证码通过被黑网站窃取剪贴板数据
关键词恶意软件网络安全研究人员发现了一种名为“KongTuke”的复杂新型网络攻击链,它通过入侵合法网站攻击毫无戒心的互联网用户。Palo Alto Networks 的 Unit 42 团队的 Br...
Android15无需解锁就能Root的解决方案
针对Android 15无需解锁Bootloader即可获取Root权限的解决方案,目前主要有以下几种方法,结合工具和原理进行总结如下:Android探针实现思路和方法车载系统加固方法深入浅出(一)车...
BTRSys_v2.1
下载地址:https://download.vulnhub.com/btrsys/BTRSys2.1.rar攻击者IP:172.17.120.129 nat vmare受害者IP:172.17.120...
可隐藏特征的内网穿透神器
1、工具介绍 ❝ grs是一个反向socks5代理,其中grss和grsc和grsu是通过REALITY协议通信,相对于frp,是一款注重隐蔽性和安全性的反向代理工具,通过REALITY协议模拟合法流...
新的 VanHelsing 勒索软件针对 Windows、ARM、ESXi 系统
一种名为 VanHelsing 的新型多平台勒索软件即服务 (RaaS) 操作已经出现,其目标是 Windows、Linux、BSD、ARM 和 ESXi 系统。3 月 7 日,“范海辛” (VanH...
15114