DOUGLAS-042 是 PowerShell 脚本的巧妙体现,经过精心设计,旨在加快分类过程,并促进从法医文物...
从Self XSS 到账户接管
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。 文章首发于个人博客:https://my...
雷石|js逆向大起底
01. Chrome开发者工具 一.使用快捷键打开: • Window 用户使用 Ctrl + Shift + I 打开 • Mac 用户使用 Cmd +Opt + I 打开 • F12/右键“检查”...
木马病毒在网吧快速传播,隐蔽性极强
近期,火绒威胁情报系统监测到一款木马病毒正在网吧快速传播。该病毒被激活后,可接收并执行黑客下发的恶意模块,包括各种广告推广、DNS劫持、URL劫持、刷量控制、传奇登陆器劫持等。除此之外,该病毒还采用了...
Windows 权限提升过程
Windows 权限提升 目录 ○ 前言 ○ 基于注册表劫持BypassUAC提权 ◇ BypassUac介绍 ◇ 示例 ○ 利用token复制提权 ◇ Token简介 ◇ metasploit中的i...
G.O.S.S.I.P 阅读推荐 2023-12-21 Android中的Functional Bugs
“ 分享一篇来自华东师范大学发表在ISSTA2023上的论文,文章分析了Android系统中存在的功能性漏洞。作者总共在Android 软件里找到了14个功能性漏洞,其中10个是之前未知的漏...
浅谈网络安全保险服务的影响
1.介绍 网络安全保险服务试点工作是工信部为了加快推进网络安全保险新模式落地应用而组织开展的一项工作。 这项工作的目的是通过试点,...
云函数漏洞扫描器
直接调用fscan和kscan利用云函数不固定IP且封禁困难的特点进行扫描,有能力还可以缝合其他工具。 https://github.com/adeljck/scf_scanner_server 原文...
一个简单的WIFI弱口令暴破的python脚本,可自动实时破解,不需要使用aircrack-ng抓包
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。免责声明: 该教程仅用于网络安全学习,如有人利用该技术...
来拿枪杆子——>渗透实战(五)
前言:本文中涉及到的技术,只提供思路,严禁用于违法测试 一、拿枪杆子 获取靶机地址 https://www.vulnhub.com/entry/dc-4,313/ 想要很全的爆破字典的去主页v我。 ...
漏洞复现 海翔ERP getylist_login.do SQL注入漏洞
0x01 阅读须知 融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵...
探讨大语言模型AI越狱风险和治理
在数字化时代,企业面临着提高效率和降低运营成本的挑战,尤其是在客户服务领域。大型语言模型(LLM)作为人工智能技术的前沿,为这一挑战提供了创新解决方案。LLM通过自动化客户互动的关键环节,不仅提升了服...
26033