漏洞描述: 安美数字酒店宽带运营系统 weather.php 接口存在任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处...
【RCE剖析】从0-1讲解RCE漏洞绕过,Windows与Linux/RCE漏洞绕过方式总结----实战解析
本文讲解了windows/linux的常见命令以及命令执行漏洞的绕过方式,靶场环境为ctfhub,分别有命令注入、cat过滤、空格过滤、过滤目录分隔符、运算符过滤,这几种绕过方式 Windows 我们...
安卓app逆向hook加解密基础案例保姆级教程
起因 朋友在群里发了个智能XX锁的段子 于是感觉好玩 就去淘宝上搜了下 看见还真有这玩意 而且还可以远程控制 于是想着是不是有啥漏洞 可以越权玩玩 · · · · · ...
Tomcat一键检测工具
欢迎点进来的各位大佬,之前写的梭哈工具不知道有没有大佬体验一下。想玩的可以往前翻翻。人生苦短,及时行乐啊,今天再给大家分享一个好玩的工具,若有好的建议联系我们。不喜勿喷,感谢感谢!废话少说,请看正文。...
新型钓鱼活动传播PureHVNC等恶意软件,瞄准敏感数据
关键词 网络钓鱼 近日,FortiGuard 实验室的网络安全研究人员发现了一种复杂的网络钓鱼活动,该活动利用多阶段执行流程和各种规避技术来传播包括远程访问木马(RAT)PureHVNC...
记两次非常规文件上传Getshell
常规绕过前端和后端的任意文件上传已经没意思了,本文记录下之前和最近遇到的2个不太常规的任意文件上传Getshell的案例。 [ 路径穿越+文件上传Get Shell ] Nmap快速全端口扫描发现开放...
KBlast!Windows内核攻击工具集
最近在工作中,我总是被各种安全事件和日常安全活动搞得忙得不可开交。作为一名技术人员,我们团队定期进行hvv行动、zb以及安全演练,尤其是在进行红蓝对抗时,如何更有效地模拟攻击场景变得尤为重要。 说到这...
方正全媒体采编系统 assess-syn 信息泄露漏洞
漏洞描述 方正全媒体采编系统存在syn.do信息泄露漏洞,攻击者可以查看到平台中所有用户的用户名。 02漏洞环境 FOFA语法:app="FOUNDER-全媒体采编系统" 03漏洞复现 构造payl...
工具:ip地址程序
国内ip库物理地址的准确性还是不错的(国外的ip物理地址准确性没验证过,不知道如何),但也有拿不准的时候;互联网上没找到真正准确的,都是用民间的,登记不准的情形时有。忘了是哪个月,碰到一件...
渗透测试工具 - mitan
01 项目地址 https://github.com/kkbo8005/mitan 02 项目介绍 密探-主要包含资产信息收集,IP端口查询,备案信息查询,子域名爆破(支持多级递归),搜索引擎语法自动...
咸鱼溯源的小妙招
不知道大家有没有被某鱼上的某些商家坑过,前段时间找了个代付总共500多块钱,最后这个商家付不了,也不给我退款,一直拖着,而且让我给他转50块钱才给我同意退款,最恶心的是你占着理,但是客服也不会同意给你...
超1600万用户数据泄露,金融巨头因勒索攻击损失近2亿元
8月13日消息,美国抵押贷款巨头LoanDepot 6日报告称,与最近的勒索软件攻击相关的成本已达到近2700万美元。这次网络攻击于2024年1月初被曝光。当时,公司为了应对攻击导致数据被加密的情况,...
16543