导 读网络安全公司 Group-IB 报告称,自 2024 年 8 月以来,国家背景的黑客组织和一般网络犯罪分子都在积极采用一种名为 ClickFix 的技术来部署窃密软件。ClickFix 是一种社...
java运行时应用自保护RASP技术浅析
一概念介绍RASP,全称Runtime application self-protection技术,也就是运行时应用的自我保护,这种保护技术主要体现在以探针的方式存在于代码中,与应用服务融为一体,对底...
基于LLM的JSB权限风险自动化挖掘技术
一、LLM在安全分析中的核心优势大型语言模型(LLM)具备代码理解、模式识别和逻辑推理能力,可显著提升JSB风险挖掘的自动化程度。其核心价值体现在:跨语言分析:同时处理Java/Kotlin(Andr...
Tomcat漏洞利用工具 TomcatVuln
介绍综合Tomcat常见nday自动化漏洞检测以及利用工具项目地址:https://github.com/errors11/TomcatVuln声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习...
【工具分享】这台离线扫描仪让你工作效率翻倍:纯内网离线版OCR文字识别神器,小巧开源 解压即用
在政府部门工作的第三个月,我遇到了职业生涯第一次重大危机。那次紧急会议需要现场处理20份纸质文件,转成文字。当我手忙脚乱用手机拍照准备上传云端OCR时,却尴尬地发现会议室位于地下三层,手机信号微弱到连...
IMF爆肝7小时绿野仙踪寻找6大flag,层层递进、sqlmap、bp、weevely、nc、cve-2021-4034齐装上阵
IMF爆肝7小时,绿野仙踪寻找6大flag,层层递进、sqlmap、bp、weevely、nc、cve-2021-4034齐装上阵一、信息收集 2025.3.16 AM 13:281、主机发现arp-...
Hooka:多功能 Shellcode 加载器生成工具详解
Hooka介绍Hooka 是一款功能强大的 shellcode 加载器生成工具。它能够生成多种功能的 shellcode 加载器,并基于 BokuLoader、Freeze 或 Shhhloader ...
SRC漏洞挖掘之文件上传漏洞挖掘实战指南
文件上传漏洞是Web应用程序中常见的安全隐患之一。通过上传恶意文件,攻击者可以实现远程代码执行、获取服务器权限甚至控制整个系统。本文将从文件上传漏洞的原理、分类到实际挖掘步骤进行详细解析,并结合实战案...
Intelbras-Wireless-未授权与密码泄露-CVE-2021-3017 poc
漏洞描述 Intelbras IWR 3000N是波兰Intelbras公司的一款无线路由器。 Intelbras WIN 300 and WRN 342 devices 2021-01-04版本及之...
HTB靶机 - dog记录
信息搜集1、端口扫描nmap -A -v -T4 10.10.11.58PORT STATE SERVICE VERSION22/tcp open ssh OpenSSH 8.2p1 U...
朋友新购一台 Mac Pro M4(10+10C/32G/2T)作为办公机器,分享一下第一时间安装的软件
办公必备- ClashX Pro- Chrome- Notion- Foxmail- Raycast开发工具- Cursor- Warp- OrbStack- Ollama- XCode沟通交流- 微...
某211高校信息泄露导致的RCE,影响全校用户!
开局一个登录框: 右下角有一个"点击查看操作手册"就很显眼,让人很有想点击的欲望。 现在了然了账号和密码的默认格式,于是便很兴奋地谷歌尝试搜索site:xxx.edu.cn filetype:pdf ...
15403