前言:学习无止尽,在每天无尽的挖洞中,挖不到赏金就是菜。所以每天要学会扩展思路,多学习,有的时候漏洞很简单,你挖不到别人挖到,在某种程度就是思路没想明白导致的。很多时候不管是看其他公众号还是国外的一些...
蓝凌EIS api 任意文件上传漏洞【附poc】
fofa body="/Scripts/jquery.landray.dialog.js" 一、漏洞简述 “安校易”以物联网技术为基础,以学生在校“学食住行”管理为中心,将消费管理、门禁...
kkFileView 被攻击溯源
kkFileView 被攻击取证@Rabbit https://wiki.shikangsi.com/post/4082/ Rabbit:免备案匿名服务器就不会被社工了??你在想屁吃!!...
微软警告称,针对暴露在互联网的 OT 设备的网络攻击激增
导 读微软强调了保护暴露在互联网上的运营技术 (OT) 设备的必要性,自2023 年底以来,针对此类环境发生了一系列网络攻击。微软威胁情报团队的报告表示(https://www.microsoft.c...
你不知道搜索神器everything的高级技巧
在这个信息爆炸的时代,我们每天都在与海量的文件打交道。如何快速、准确地找到所需的文件,成为了提高工作效率的关键。 Everything,这款轻量级但功能强大的文件搜索工具,正是解决这一问...
一款批量关闭Windows11内置广告的工具
摘要2024年4月23日, 微软发布了一个Windows11更新, 在整个操作系统中添加了广告, 包括: 开始菜单、锁屏界面、文件资源管理器等, 这款工具通过修改Windows注册表中的某些键来禁用这...
「数字风洞」AI安全测评丨Llama2-7b全球使用最广泛的AI大模型开源基座发现613次安全错误
Llama AI大模型由美国互联网公司Meta(Facebook)研发,相较于GPT系列AI大模型,Llama凭借其开源特性和高效的模型架构等优势极大地降低了研究门槛,成为了当前全球使用最广泛的开源基...
网安简报【2024/6/2】
2024-06-02 微信公众号精选安全技术文章总览洞见网安 2024-06-02 0x1 安全威胁情报周报(5.27~6.2)微步在线研究响应中心 2024-06-02 22:09:47 一周情报速...
超全信息收集工具
免责声明免责声明 由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号安全洞察知识图谱及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,...
红蓝对抗重点OA系统漏洞利用工具增强版V2.3
0X01 前言 红蓝对抗重点OA系统漏洞利用工具增强版V2.3的中旨是为了帮助各位师傅在渗透测试和漏洞挖掘以及攻防演练中能够快速对OA系统定位进行漏洞检测和利用.,目前已实现22款OA系统的漏洞检测和...
新的网络攻击活动利用虚假电子邮件和电话轰炸组织机构
网络威胁形势瞬息万变,攻击者不断使用新方法侵入组织并利用其弱点。最近,新闻中报道的一项活动是不断向组织发送虚假电子邮件和打电话。在这场正在进行的网络攻击活动中,有迹象表明 Black Bast...
安卓逆向系列补充(二)
前期对app的Classloader理解的不够充分,现在慢慢能理解APP的加壳过程了。主要是看Claasloader的各个作用,通过手敲代码理解classloader。classloader相关文章,...
15355