原文链接: https://xz.aliyun.com/t/14015 前言 起源于某次众测中,遇到请求包响应包全密文的情况,最终实现burp中加解密。 用到的工具有 sekiro(rpc转发) fl...
FindUpload--红队渗透利器
由于传播、利用本公众号提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!所有工具...
点评软件供应链安全框架 in-toto 的审计结果
在笔者之前一篇关于软件供应链安全的文章中,带出了 in-toto 这个软件供应链安全框架。这个项目在 2023 年 2 月进行了项目规范及源代码审计,审计结果已公布在项目网站上。无论是开发者或网络安全...
漏洞复现-CVE-2024-25735
一:漏洞描述 WyreStorm Apollo VX20是一款功能强大的视频处理器,适用于各种需要高质量视频处理和转换的场景,如会议室演示、数字标牌展示、影音娱乐等领域。通过其多种输入输出接口、图像增...
神兵利器 - Android C2
特征通知监听器短信监听电话录音图像捕获和屏幕截图坚持读取和写入联系人列出已安装的应用程序下载和上传文件获取设备位置安装克隆存储库git clone https://github.com/Tomiwa-...
JetBrains TeamCity安全漏洞:系统攻陷警示
A new pair of security vulnerabilities have been disclosed in JetBrains TeamCity On-Premises softwar...
朝鲜黑客利用漏洞传播新型TODDLERSHARK恶意软件
North Korean threat actors have exploited the recently disclosed security flaws in ConnectWise Scree...
新型DNS劫持技术被用于投资诈骗
A new DNS threat actor dubbed Savvy Seahorse is leveraging sophisticated techniques to entice target...
TA577利用ZIP附件窃取NTLM哈希
The threat actor known as TA577 has been observed using ZIP archive attachments in phishing emails w...
漏洞挖掘 逻辑漏洞 记一次edu证书站的挖洞经历前言
前言 前几天在网上冲浪的时候无意间看到了一个Edu的站点,是一个很常见的类似MOOC的那种在线学习系统,对外开放,同时有注册和登录功能。对于我这种常年低危...
黑客团体NoName057(16)攻击欧洲目标
在乌克兰和俄罗斯之间不断升级的冲突中,被称为NoName057(16)的网络威胁行为者被观察到改变了策略。该组织因参与DDoSia项目而臭名昭著,该项目旨在对支持乌克兰的实体(主要是北约成员国)实施大...
漏洞复现-CVE-2023-38203
一:漏洞描述 Adobe ColdFusion是一款由Adobe Systems开发的服务器端脚本语言和Web应用程序开发平台。它是一种快速开发、强大且易于学习的技术,旨在简化复杂的企业级应用程序开发...
27301