利用条件较为苛刻,该脚本仅针对存在漏洞的环境进行概念性验证 使用方式 批量检测支持多线程:python poc.py -l url.txt -t 5单个检测:python poc.py -u your...
DC-6靶机详解
一、主机发现arp-scan -l靶机ip为192.168.55.159二、端口扫描、目录枚举、指纹识别、2.1端口扫描nmap 192.168.55.159发现没有开放特殊端口看来信息收集的重点要放...
CobaltStrike详细使用
公众号内回复cs获取相关工具1、工具准备cs工具将teamserver.zip放进服务端给必要文件增加可执行文件( 执行时会有提示 )服务端启动服务监听sudo ./teamserver <IP...
网页工作流冻存管理 [已开源]
1 前言 满足个人需求的一款小工具,分享给大家使用。文末获取,感谢大家。2 正文 有时候想睡觉或者出门,开了好多页面,不是想收藏的网页,直接关又舍不得,下次打开很麻烦还容易漏,有时候恨不得直接不关机(...
如何从流量检测成长为全栈网络空间安全架构师
基于网络流量检测与威胁分析的全栈网络安全架构师学习路径,需从基础流量分析技术入手,逐步扩展到威胁检测、防御策略及多领域安全技术融合。以下是结合最新研究与实践的体系化知识框架: 一、网络流量检测与威胁分...
朝鲜 APT37 的新间谍软件
KoSpy 是一款由朝鲜黑客组织 APT37 开发的新型 Android 间谍软件,它伪装成实用工具类应用,主要瞄准韩语和英语用户。该软件于 2022 年 3 月首次被察觉,至今仍在活跃,新样本仍在公...
GCPGoat:极其脆弱的 GCP 基础设施
入侵组织的云基础设施就像是攻击者的金矿。有时,一个简单的配置错误或 Web 应用程序中的漏洞,就足以让攻击者入侵整个基础设施。由于云相对较新,许多开发人员并未充分意识到威胁形势,最终部署了一个易受攻击...
严重的 PHP RCE 漏洞在新攻击中被大量利用
威胁情报公司 GreyNoise 警告称,影响 Windows 系统的一个严重 PHP 远程代码执行漏洞目前正在遭到大规模利用。该 PHP-CGI 参数注入漏洞的编号为CVE-2024-4577 ,已...
印度APT攻击地中海港口和海事设施
据黑莓报道,一个与印度结盟的国家威胁行为者最近一直针对印度洋和地中海的港口和海上设施发动袭击。被追踪的高级持续性威胁 (APT) 行为者包括 SideWinder、Rattlesnake 和 Razo...
LockBit 勒索软件开发人员被引渡至美国
美国司法部周四宣布,2024 年在以色列被捕的 LockBit 勒索软件开发人员已被引渡到美国,他将面临与其在网络犯罪行动中所扮演的角色有关的指控。51 岁的罗斯季斯拉夫·帕内夫拥有俄罗斯和以色列双重...
【漏洞成功复现】Apache Tomcat远程代码执行漏洞(CVE-2025-24813)
洞描描述:当应用程序启用ѕеrvlеt写入功能(默认情况下禁用)、使用Tоmсаt默认会话持久机制和存储位置、依赖库存在反序列化利用链时,未授权攻击者能够执行恶意代码获取服务器权限。攻击场景:攻击者可...
国家护网(HVV)蓝中高面试题
前言网络安全已经成为我们生活中不可或缺的一部分。网络攻击的手段也在不断升级,而国家护网(HVV)作为我国网络安全领域的重要举措,旨在提升全民的网络安全意识,加强网络安全防护能力。现在正好HW的初期,乘...
27768