CookieKatz 是一个允许操作员直接从进程内存转储 Chrome、Edge 或 Msedgewebview2 的 cookie 的项目。基于 Chromium 的浏览器在启动时会从磁盘上...
【OSCP】translator
OSCP 靶场靶场介绍translatoreasy命令执行、sudo提权、trans 提权信息收集主机发现端口扫描└─# nmap -sV -A -p- -T4 192.168.31.238Start...
派网Panalog远程代码执行漏洞
漏洞概况Panalog大数据日志审计系统定位于将大数据产品应用于高校、 公安、 政企、 医疗、 金融、 能源等行业之中,针对网络流量的信息进行日志留存,可对用户上网行为进行审计,逐渐形成大数据采集、 ...
国内2000多家企业遭高级勒索团伙攻击投毒
电信安全水滴实验室狩猎追踪发现,在2024年4月至5月,境外高级勒索团伙疑似利用30多款产品的漏洞攻击中国境内数据中心、外贸、医药、金融等行业的2000多个企业/部门。通过对事件单位(攻击对象)现场排...
记一次项目上从前台登录到Getshell
本文由掌控安全学院 - nocircle 投稿 这一次要打的目标是一个管理系统,开局一个登录框,按照常规思路是先测测弱口令然后爆破,不行再试试SQL注入,这一次运气较好,admin1,admin直接...
某OA业务逻辑缺陷导致RCE的利用链解析
一前 言随着网络安全攻防演练活动的推进,国内许多厂商产品的安全性越来越高,传统的漏洞挖掘思路已经不太容易能挖到漏洞了,许多时候需要分析代码的业务逻辑,将多个业务逻辑组合起来形成一个完整的漏洞利用。本...
应急响应篇——Linux进程排查
Linux的进程排查总体思路和windows的不会偏差太多,具体到细则上存在差异,今天就和师傅们来探讨下Linux下的进程分析及排查。命令查看进程由于Linux系统特性,命令通行系统,这里只需要记住两...
边缘服务正在成为黑客攻击的新目标;基于PDF的恶意软件威胁持续上升 | 牛览
点击蓝字·关注我们 / aqniu新闻速览ㆍ新版本《美国国家网络安全战略实施计划》更新发布ㆍ西班牙警方打击非法流媒体网络ㆍSkyBridge路由器产品系列被曝存在严重安全缺陷ㆍEmbed AI缺陷或导...
8大神秘技巧,轻松在开源照片中捕捉关键线索
想要从海量的开源照片中找出隐藏的线索吗?别再盲目翻找了!这里为你揭秘8个高效且神秘的技巧,让你轻松成为照片侦探,发现那些被忽视的重要信息!无论是为了追踪失物、调查案件还是挖掘历史秘密,这些技巧都将成为...
Linux 内核漏洞CVE-2023-3390 POC代码发布
一位独立安全研究人员公布了漏洞(编号为CVE-2023-3390)的技术细节和概念验证 (PoC) 代码,该漏洞是在 Linux 内核中发现的,使系统容易受到本地特权提升攻击。该漏洞的 CVSS 评分...
海康威视综合安防平台任意文件读取漏洞
0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 0x01漏洞介绍Hikvision(海康威视)是一家在中国颇具影响力的安防公司,其网络摄像头产品在市...
矩阵杯 2024 Writeup
PWN fshell 通过合理构造,可以控制计算出来的IEEE754单精度浮点数的低三字节,可以设置为 pop 指令码,然后滑栈到ROP链就可以调用 read 系统调用写 shellcode,重新执行...
15455