声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
【已复现】Apache Druid 远程代码执行漏洞安全风险通告第二次更新
奇安信CERT 致力于第一时间为企业级用户提供权威漏洞情报和有效解决方案。 (注:奇安信CERT的漏洞深度分析报告包含此漏洞的POC及技术细节,订阅方式见文末。) 安全通告 Apache Druid是...
一个Windows平台下既可以满足安服仔日常渗透工作也可以批量刷洞的工具盒子
项目地址https://github.com/givemefivw/SecurityServiceBox0x00 更新·题外话—终端选取在盒子的tools当中,很多工具运行都是带有颜色标识的,例如nu...
Netatalk CVE-2018-1160 复现及漏洞利用思路
本文为看雪论坛精华文章 看雪论坛作者ID:Cx1ng Netatalk 是一个 Apple Filing Protocol (AFP) 的开源实现。它为 Unix 风格系统提供了与 Macintosh...
Kali U盘安装持久化新姿势
在前面的几期文章中,我们也曾讲过kali U盘安装持久化的问题。但是姿势太复杂,不少小伙伴觉得太难了。本文给大家介绍一种更为简单的方法。一起来学习吧!准备U盘一个 (推荐固态的, 容量32...
反间谍法修订草案将三审:拟完善关于网络间谍行为的规定、增加救济程序
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-8234106321日,全国人大常委会法制工作委员会举行记者会。发言人臧铁伟表示,反间谍法修订草案将提请十四届全国人大常委会第二次会议审议...
CSV注入
CSV 介绍CSV 是“Comma-Separated Values”的缩写,是一种常见的数据格式。CSV 文件通常包含一系列以逗号分隔的值,每个值都表示数据的一个字段。这种数据格式常用于将数据从一个...
记一次测试过程中登录参数加密逆向分析
扫码领资料获网安教程免费&进群在测试过程中遇到一个登录框,看到前端加密的情况下对密码处进行了简单的加密分析在控制台中打开网络,匹配Fetch/XHR,可以看到password处进行了加密处在j...
CVE-2023-1454-Jeecg-Boot 前台SQL注入批量检测
CVE-2023-1454jmreport/qurestSql 未授权SQL注入批量扫描poc Jeecg-Boot是一款基于Spring Boot和Jeecg-Boot-Plus的快速开发平台,最新...
SRC上分秘诀+实战挖掘+挖洞技巧+新手上路+详细讲解
学网安渗透 扫码加我吧 免费&进群 来Track安全社区投稿~ 千元稿费!还有保底奖励~ SRC马上到来 可能有些好兄弟们还没有头绪 只会做一些靶场 并没有什么实战经验 所以这篇文章给大家分享...
模拟刮刮乐小游戏
涉及到的链接或引用的地址均会标注在文末。先放效果图吧演示图最开始是因为我在福彩官网找到了个在线试刮,如下图在线试刮本来我想的是后端返回的一张图,前端加了个div,结果发现并不是的,这个地方用了canv...
度X满SRC挖掘之曲线救国渗透
由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!首先提一嘴,这个漏洞已经是修复了,如果大家碰到像这种类型的,可以试试我这种方法在一个夜黑风高的夜晚,打开了度某满分站,准备搞几个钱老规矩,开局...
25194