1、漏洞概述近日,WebRAY安全服务产品线监测到VMware官网发布了一则漏洞编号为CVE-2022-22947的Spring Cloud Gateway远程代码执行漏洞通告。当Spring Clo...
聊聊创造力
深夜了,聊聊一个人的创造力其实我关注了一些独立开发者的公众号。有做FPS游戏的比如无畏征途,还有做一些实用工具的如超级王登科,虽然关注的都是不同领域的开发者。但是我从他们分享的内容,学到了一个人必须要...
实战 | 从XSS到RCE
晴朗的一天,接到日常任务,目标是一个WARⅢ对战平台的应用程序。0x01 配置环境首先安装好客户端,想办法抓客户端的数据包,这次使用的方法是Proxifier->Fiddler->Burp...
webshell权限维持
1、修改文件时间属性1.1、windows要想在文件中隐藏自己新创建的文件,除了创建一个迷惑性的文件名,还需要修改文件的修改日期。使用Powershell中的命令修改文件的日期//修改时间修改Set-...
玩转Wireshark
#前言#最近在做新年总结,回顾近期的公众号内容发现有些跑偏了,陷入了流量和关注数不可自拔,已经偏离了我们想要记录学习成果、分享技术经验的初衷;近几个月基本都在疯狂的挖掘新奇工具,早已忘了知识沉淀,是时...
数据是流沙:当前的数据安全解决方案是让你脱颖而出还是让你陷得更深?
如果你是在周六早上看着卡通片中长大的,你可能会担心百慕大三角、浴缸里的食人鱼和流沙。看过《夺宝奇兵》的人都知道,有时感觉前一秒,你在公园里徒步旅行,下一秒就像印第安纳琼斯一样下沉。类似于当今许多组织面...
申请CVE的姿势总结
文章来源;乌云安全什么是CVECVE的全称叫做“Common Vulnerabilities & Exposures”中文含义是公共漏洞和暴露。它作为披露漏洞的平台,受到国内外关注。CVE会提...
渗透测试有关的POC、EXP、脚本、提权、小工具等
渗透测试有关的POC、EXP、脚本、提权、小工具等https://github.com/Mr-xn/Penetration_Testing_POC开始把公众号当做朋友圈发了,哈哈哈某个大佬的朋友圈发的...
【超详细入门教程】通过xss获取管理员明文账号密码
昨天为了引流标题党了~还是低调点好...感谢各位老哥的指正和支持,修改了以下重新发0x00 前言本文所讲的知识点很早就有,只是因为最近小伙伴讨论的比较多,而且很多小伙伴不太明确流...
移动指纹传感器:更安全还是更不安全
越来越多的智能手机都已经配置了指纹扫描功能,如HTC One Max,Huawei Mate 7,iPhone 5s/6/6+,Samsung Galaxy S5。厂商声称生物传感器既能提高用户体验又...
通过CPTED解决地下停车场安全问题的思考
本文始发于微信公众号():通过CPTED解决地下停车场安全问题的思考
从一次漏洞挖掘入门ldap注入
在最近的一次测试中,随缘摸到了一个sso系统,留给前台的功能只有登陆。没有验证码,但是登陆点强制要求每个用户更改强密码,而且除了管理员和测试账号其他大部分都是工号形式,所以不考虑撞库。直接fuzz一把...
15422