概述此技术源自文章《Breaking Windows - Bypassing AppLocker When PowerShell and CMD Are Locked Down》,描述了在 Windo...
HVV Windows【安全加固】手册
安小圈第641期HVV · Windows安全Windows系统安全加固是保障计算机环境稳定的关键步骤,需从系统配置、权限管理、漏洞防护等多维度入手。1. 账户与密码策略强制启用高强度密码策略,密码长...
【渗透测试】Thales靶场渗透测试
FOCUS ON US点击蓝字.关注我们01前言1.1 下载安装下载地址:https://www.vulnhub.com/entry/thales-1,749/选择镜像文件进行下载。下载后解压是一个o...
CTF选手必收藏的50个实战解题思路
CTF竞赛的核心逻辑• 核心目标:快速拆解问题(Flag导向)、工具链协作、模式化思维。• 关键原则:先广度后深度(优先收集信息)、分治策略(拆解复杂任务)。第一部分:Web安全(15个思路)1. S...
【SRC】小程序积分系统逻辑漏洞实现0元购
点击上方蓝字 关注安全技术引言0元购逻辑漏洞是指攻击者通过利用应用程序(如电商、积分系统、优惠券平台等)的业务逻辑缺陷,以零成本或极低成本非法获取高价值商品、服务或权益的漏洞。这种漏洞的本质是系统未...
使用AI工具实战恶意软件解密分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述现在AI技术发展越来越快,AI技术被应用到了全球各行各业当中,国内外各大安全厂商都己经推出自己的ChatGPT,笔者所在公司也在第一时间推出了自研的...
万户OA DocumentEdit 注入漏洞 POC
简单介绍 万户OA DocumentEdit.jsp文件存在SQL注入漏洞,攻击者通过发送特殊的请求包可以对数据库进行SQL注入,获取服务器敏感信息。 复现环境 app="万户网络-ez...
QScan: 一个比Fscan更快的内网扫描器
🐉工具介绍 一个比Fscan更快,且免杀的内网扫描器【上周更新】 更快的扫描速度,同端口数下速度对比: QScan FScan MS17010检测 🚨下载 https://github.com/q...
Yeswiki 路径遍历漏洞允许任意读取文件 POC
概括 该squelette参数容易受到路径遍历攻击,从而允许读取服务器上的任意文件。有效载荷../../../../../../etc/passwd已在参数中提交squelette。请求的文件已在应用...
金航网上阅卷系统_fileUpload任意文件上传漏洞分析
免责声明 本公众号致力于安全研究和红队攻防技术分享等内容,本文中所有涉及的内容均不针对任何厂商或个人,同时由于传播、利用本公众号所发布的技术或工具造成的任何直接或者间接的后果及损失,均由使用者本人承担...
工具集:XiebroC2【植入端兼容Window、Linux、MacOS的C2】
最近发现了一款开源的网络安全工具,真的帮了我大忙。在hvv行动里,我们需要进行渗透测试,看看系统在面对攻击时的表现。这款工具就有渗透测试C2功能,能很好地模拟黑客的攻击行为,帮我们找出潜在的安全隐患。...
【Android 原创】利用frida 探究对于模拟器下arm so加载
作者论坛账号:chenchenchen777利用frida 探究对于模拟器下arm so加载这里是对于模拟器下的arm下的so文件进行的分析探究,实际上对于这些的知识上,相关的文章是很少的,这次也算是...
26643