#############################免责声明:本文仅作收藏学习之用,亦希望大家以遵守《网络安全法》相关法律为前提学习,切勿用于非法犯罪活动,对于恶意使用造成的损失,和本人及作者无...
记一次利用wx绑定漏洞的渗透过程
声明:由于传播、利用本公众号湘安无事所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。如有侵...
工具 | sampler
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Sampler是一款可视化和警报的工具。0x01 功能说明Shell...
漏洞预警 | GitPython代码执行漏洞
0x00 漏洞编号CVE-2023-405900x01 危险等级高危0x02 漏洞概述GitPython是一个与Git库交互的Python库,包括底层命令与高层命令,它可以实现绝大部分的Git读写操作...
漏洞预警 | pyLoad远程代码执行漏洞
0x00 漏洞编号CVE-2023-478900x01 危险等级高危0x02 漏洞概述pyLoad是一个用纯Python编写的免费开源下载管理器。它是一个轻量级的工具,旨在简化和优化下载文件的过程。0...
网易云音乐歌曲破解
简介下载难,有些歌需要付费!付费是不可能付费的了,这辈子都是为了给另一半省钱买花的了开工准备:电脑网易云音乐桌面版本C32ASM反编译工具 C32Asm (kanxue.com)实操查看缓存歌曲目录地...
威胁情报和主动防御
企业信息安全不仅仅是关注企业网络边界路由器内的安全,更多的分布在管理权限外的潜在威胁使得数字风险的边界越来 越模糊,响应和处置越来越困难01威胁情报面对外部风险,主动防御是企业品牌维护的重要手段。02...
Socks代理池自动化搭建工具v1.3
工具介绍 ProxyPoolxSocks是一个代理池服务端工具,可以导入自定义的socks节点,其作用是利用多个代理IP绕过WAF防火墙,同时它支持代理池之间的迭代更新和切换;工具支持Windows和...
记一次PHP还原网安
原文始发于微信公众号(网络安全与取证研究):记一次PHP还原网安
只会fscan??如何学习内网渗透????
当今,网络系统面临着越来越严峻的安全挑战。在众多的安全挑战中,一种有组织、有特定目标、长时间持续的新型网络攻击日益猖獗,国际上常称之为APT(Advanced Persistent Threat,高级...
FreeBuf 周报 | 亲乌黑客发动报复式袭击;肯尼亚发布保护个人数据新指南
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!热点资讯1. 黑客盯上了易受 RCE 攻击的 ...
新年暴击:2023年网安产业投资总额减少40%
根据网络招聘公司 Pinpoint Search Group 所作的报告,2023 年度网络安全行业共进行了 346 轮融资和 91 笔并购 (M&A) 交易。其中投资总额为 87 亿美元,比...
25078