安全文章

【RCE剖析】从0-1讲解RCE漏洞绕过,Windows与Linux/RCE漏洞绕过方式总结----实战解析

本文讲解了windows/linux的常见命令以及命令执行漏洞的绕过方式,靶场环境为ctfhub,分别有命令注入、cat过滤、空格过滤、过滤目录分隔符、运算符过滤,这几种绕过方式 Windows 我们...
阅读全文
安全漏洞

Tomcat一键检测工具

欢迎点进来的各位大佬,之前写的梭哈工具不知道有没有大佬体验一下。想玩的可以往前翻翻。人生苦短,及时行乐啊,今天再给大家分享一个好玩的工具,若有好的建议联系我们。不喜勿喷,感谢感谢!废话少说,请看正文。...
阅读全文
安全工具

KBlast!Windows内核攻击工具集

最近在工作中,我总是被各种安全事件和日常安全活动搞得忙得不可开交。作为一名技术人员,我们团队定期进行hvv行动、zb以及安全演练,尤其是在进行红蓝对抗时,如何更有效地模拟攻击场景变得尤为重要。 说到这...
阅读全文
安全开发

工具:ip地址程序

      国内ip库物理地址的准确性还是不错的(国外的ip物理地址准确性没验证过,不知道如何),但也有拿不准的时候;互联网上没找到真正准确的,都是用民间的,登记不准的情形时有。忘了是哪个月,碰到一件...
阅读全文
HW&HVV

咸鱼溯源的小妙招

不知道大家有没有被某鱼上的某些商家坑过,前段时间找了个代付总共500多块钱,最后这个商家付不了,也不给我退款,一直拖着,而且让我给他转50块钱才给我同意退款,最恶心的是你占着理,但是客服也不会同意给你...
阅读全文