免责声明 文章所涉及内容,仅供安全研究与教学之用,由于传播、利用本文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。 场景介绍 在安全圈子,许多师傅都习惯...
Lambda小队内部工具—海康ak泄露利用
0x00 序hvv期间经常会从nacos或者js中读取到海康的AppKey和Secret信息,但是苦于没有一个跨平台工具进行漏洞利用和证明,故根据官方文档开发了此工具,工具已放圈子,感兴...
【漏洞通告】pgAdmin 4远程命令执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到pgAdmin 4中存在一个远程命令执行漏洞,漏洞编号为:CVE-2023-5002。pgAdmin 4是一款专门针对PostgreSQL数据库的客户端管理软件。鉴于漏洞危...
实战沉淀字典:SecDictionary
打算不定期分享一些github不错的项目,仅作分享。侵权删! 今天推荐的字典,配合ffuf食用真的很爽,已经实战用过挖到洞了,香的嘞 附上近期实战使用图 1- 实战字典 🔢fileleak(本项目含金...
【前沿探索】|大模型在二进制安全领域中的应用
引言随着“软件定义万物”的时代到来,软件在我们生活中扮演着不可或缺的角色。然而,不严格的软件设计、开发人员的能力限制,以及编程语言本身的不安全性,都可能导致软件出现缓冲区溢出、整型溢出、格式化字符串攻...
【1day】红海云EHR任意文件上传漏洞复现
免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删...
自动化主机渗透工具:shennina
0x01 工具介绍Shennina是一款功能强大的自动化主机渗透/漏洞利用框架,该项目的主要目的是使用人工智能技术来实现安全扫描、漏洞扫描/分析和漏洞利用开发的完全自动化。Shennina整合了Met...
漏洞通告 | 泛微e-office10远程代码执行漏洞
01 漏洞概况泛微OA e-office系统是面向中小型组织的专业协同OA软件,致力于为企业用户提供专业OA办公系统、移动OA应用等协同OA整体解决方案。近日,微步漏洞团队通过“X漏洞奖励计划”获取到...
九维团队-绿队(改进)| Java Spring编码安全系列之不恰当的身份验证
·前言·Java Spring是目前企业开发中使用较多的一种java开发框架,因此,基于该框架的安全内容尤为重要。Secure Code Warrior编码实验室的Java Spring涉及到的安全问...
【漏洞通告】Windows 内核权限提升漏洞(CVE-2023-35359)
漏洞描述Windows内核是Windows操作系统的核心组件,它是操作系统的底层部分,负责管理和协调计算机硬件和软件资源。内核提供了操作系统的基本功能和服务,包括进程管理、内存管理、设备驱动程序、文件...
一次对app使用socket通信的渗透思路记录
0x1 概述本篇文章记叙了一次测试的目标为app,且该app采用了socket进行通信时,一个非常便秘的渗透测试思路。0x2 app分析首先拿到app,对其使用VPN代理抓包、WIFI代理抓包均未果,...
IDEA如何使用Git远程仓库
命令行方式: 第一步:执行 git init 执行 git init 在本地初始化一个仓库,本地仓库是项目和远程仓库的中转,提供暂存能力。 第二步:执行git add . 或者 git ad...
15680