本人非原创漏洞作者,文章仅作为知识分享用 一切直接或间接由于本文所造成的后果与本人无关 如有侵权,联系删除 产品简介 I Doc View在线文档预览系统是一套用于在Web环境中展示和预览各种文档类型...
分享几款大佬写的GUI内网横向工具
前言前段时间很多师傅都在找下边这个工具?作者说了是团队成员不同意,所以没放出来,仅在内部使用。https://github.com/AduraK2/Intranet-Movement-Kit最近圈内有...
「漏洞复现」奥威亚视屏云平台VideoCover任意文件上传
漏洞概述 漏洞复现 POST /Tools/Video/VideoCover.aspx HTTP/1.1Host: {{Hostname}}User-Agent: Mozilla/5.0 (Macin...
Panabit-Panalog sprog_deletevent SQL注入漏洞
Avcon综合管理平台 avcon接口存在SQL注入 00 漏洞概述 Panabit-Panalog sprog_deletevent接口中id参数存在SQL注入漏洞 01 空间搜索语法 fofa a...
关于资产动态管理及内外网IP映射的实践心得 | 总第222周
0x1本周话题 话题:在漏洞运营治理方面大家各自有什么实践心得和感触? A1:漏管的第一公里和最后一公里就是资产管理问题。漏洞管理平台如果能联动SDL平台,可能也是能够提升漏洞管理水平的一种...
网*接口Account and password leakage
一、免责声明: 本次文章仅限个人学习使用,如有非法用途均与作者无关,且行且珍惜;由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用...
神兵利器 | vagent内存马注入Tools(超详细)
一、模拟环境 首先模拟了一个 通过shiro反序列化漏洞,该环境以部署jar包方式,并且无法通过shiro工具打入内存马,需要手动注入内存马 vulhub上的CVE-2010-3863环境 cd /r...
Vue3引入vue-router路由并通过vue-wechat-title设置页面title
对于用类似Vue前后端分离技术架构的单页应用页面之间的跳转没有非前后端分离那么来得直接,甚至连设置跳转页面的Title都要费一番周折,本文介绍Vue3引入vue-router路由并设置页面Title,...
关于网络安全事件,特别重大、重大、较大,怎么分?
12月8日,国家网信办发布了《网络安全事件报告管理办法(征求意见稿)》,面向社会公开征求意见。其中,附件里对网络安全事件分级作出了规定,具体如下:网络安全事件分级指南一、特别重大网络安全事件符合下列情...
深入理解Pwn_Heap
一前言ptmalloc2的管理方式,chunk结构和bins的模型,在Overview of GLIBC heap exploitation techniques(https://0x434b.dev...
谷歌使用Clang净化器保护安卓免受基带脆弱性攻击
Google is highlighting the role played by Clang sanitizers in hardening the security of the cellular...
【权限维持技术】Windows Api实现键盘监听器
免责声明 本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。 GetAsyncKeyState GetAsy...
24666