1 工具介绍 AWVS(Acunetix Web Vulnerability Scanner)是一款专业的Web漏洞扫描工具,用于检测网站的安全漏洞。 2 更新内容 新功能 添加了链接 API 定...
Rejetto HTTP 文件服务器 2.3m 未经身份验证的 RCE
Rejetto HTTP 文件服务器 在红队评估期间,我偶然发现了一个神秘的网络应用程序: 以下是我在 80/tcp 端口遇到的情况 该网络应用程序被确认为 Rejetto HFS,这是一个曾经流行的...
LangChain 开源框架 JS 任意文件读取漏洞
供应商:LangChain 供应商网址:https://github.com/langchain-ai/langchainjs 受影响的版本: LangChain JS 0.2.2 LangChain...
美国酒店登记入住电脑上发现间谍软件
美国多家酒店的登记入住电脑正在运行一款远程访问应用程序,该应用程序正在将客人信息的截图泄露到互联网上TechCrunch 获悉,美国至少三家温德姆酒店的入住系统中发现运行着一款消费级间谍软件应用程序。...
【OSCP】find
OSCP 靶场 靶场介绍 find easy Malbolge Languages、strings查看、hydra爆破、sudo perl 提权 信息收集 主机发现 端口扫描 ┌──(root㉿kal...
frida靶场练习Frida-Labs
项目地址:https://github.com/DERE-ad2001/Frida-Labs目前一共是11题,每题都有题解看雪上面,师傅发的题解https://bbs.kanxue.com/threa...
Xshell8、Xftp8公测版
Xshell是我们工作中最常用的SSH连接工具。在新版的Xshell8中给我们带来了不一样的体验。尤其是利用xshell现在可以之间连接Windows远程桌面了。 当然,本文给大家带来测试版的使用体验...
蓝队应急响应实战案例(一)持续更新系列
前几天抽到了玄机平台的邀请码加之HW即将到来,出个应急响应实战系列的文章,会持续更新~ 第一章 应急响应-Linux日志分析-入门账号root...
新型网络钓鱼方式,黑客利用云存储进行短信钓鱼
近日,安全研究人员揭露了一系列利用亚马逊 S3、谷歌云存储、Backblaze B2 和 IBM 云对象存储等云存储服务的犯罪活动。这些活动由未具名的威胁行为者发起,目的是将用户重定向到恶意网站,利用...
攻防演练过程中,发现未授权/敏感信息/越权/JS文件/登陆接口的插件
工具介绍攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,通过该Burp插件我们可以:1、发现通过某接口可以进行未授权/越权获取到所有...
某度APP分发签名系统审计
0x00 前言 Fofa:"statics/css/swiper.min.css" && "/user/messages/dialog" 0x01 前台任意文件上传漏洞 用Seay扫了...
IDA 技巧(14) 你真的会用 IDA 注释吗?
"IDA" 这个词中的 “I” 是 interactive (交互)的缩写,IDA 中最常用的交互操作是给反汇编/反编译结果添加注释,IDA 中有多种不同类型的注释。常规注释这些注释被放置在反汇编行的...
15766