目标页面和输入框: 攻击者访问目标登录页面,例如 https://www.████████/852585B6003EBA25/Login.html?open。 页面包含了用户名和密码的输入框。 输入恶...
利用 IDispatch 进行被困 COM 对象访问与注入 PPL 进程
【翻译】Abusing IDispatch for Trapped COM Object Access & Injecting into PPL Processes 引言在这篇文章中,我探讨了...
01 ATT&CK红队评估(红日)
攻击机 kali 192.168.134.138web服务器 win7 192.168.134.142 192.168.52.143域成员 win2003 1...
DeepSeek与Manus功能定位对比
作为专注于语言模型和知识服务的AI助手,DeepSeek与Manus在技术路线、功能定位和应用场景上存在显著差异。以下是两者的核心区别:1. 定位差异:知识参谋 vs 全能执行者DeepSeek:定位...
【红队】一款java漏洞集合工具
工具介绍 一款java漏洞集合工具 之前攻防的时候,总是需要打开多个jar包,觉得很麻烦,就做了一款集合工具。 其中包含Struts2、Fastjson、Weblogic(xml)、Shiro、Log...
c语言笔记1
编译、运行编译格式gcc -o main main.cpp生成main可执行文件,可以有两种运行方式:当前目录运行./main;绝对路径运行,例如/home/zxzxin/C/main,要注意的是绝对...
API 压测工具 Locust
Locust 是一个用于负载和性能测试的开源工具,适合模拟高并发场景下的系统行为。它可以模拟大量用户同时调用 API 接口(如 RESTful API),测试目标系统在高并发下的稳定性及承载能力。Lo...
新手如何快速做到免杀fscan
言 本工具已做到,过火绒、360、windows_df、卡巴,感觉也有因为fscan刚重构的原因特征少了不少。 工具免杀的操作,简单的操作也就是常谈的 1.去特征2.混淆3.加壳压缩体积4.加签名 去...
Aquatronica控制系统信息泄露漏洞
0x00 漏洞编号暂无0x01 危险等级中危0x02 漏洞概述Aquatronica 控制系统是一款专为水族爱好者打造的先进水族箱自动化管理系统,可集成多种传感器和控制模块来实时监测与调节水质参数,自...
工具 | HeartK
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介HeartK是一款敏感信息及路径扫描工具。0x01 功能说明敏感信息...
速达软件JNID注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述速达软件是速达软件技术有限公司研发的涵盖财务、进销存、ERP、CRM等多领域的企业管理软件。0x03 漏洞详情漏洞类型:JNID注入影响:...
Codezips在线购物网站SQL注入漏洞
0x00 漏洞编号CVE-2025-19030x01 危险等级高危0x02 漏洞概述Codezips是一个基于电子商务的在线购物平台,旨在为用户提供便捷、高效和安全的购物体验。0x03 漏洞详情CVE...
26156