前言打的站点打多了,什么奇怪的问题都会发生打点开局一个登录框用户枚举到账号爆破测了一下,没发现admin的弱口令,但是发现存在用户枚举漏洞,因此准备跑一下账号输入密码为123456 进行账号爆破成功爆...
实战纪实 | 某配送平台zabbix 未授权访问 + 弱口令
前言找到一个某src的子站,通过信息收集插件wappalyzer,发现ZABBIX-监控系统:使用谷歌搜索历史漏洞:zabbix漏洞通过目录扫描扫描到后台,谷歌搜索一下有没有默认弱口令成功进去了,挖洞...
台湾黑客是什么水平?
本文字数:1947|预计3分钟读完备受关注的2024台湾地区领导人选举在今晚落幕,随着侯友宜和柯文哲先后宣布承认败选,这意味着赖清德胜选了,成为新任台湾地区领导人。我国多部门齐声警告,如果岛内“台独分...
【靶场实战】从私钥利用到Webmin提权
渗透实战模拟靶场介绍maymedim子域名扫描、后台爆破、wfuzz 爆破、cookie 注入、id_rsa 私钥利用、perl 反弹shell、webmin利用信息收集主机发现端口扫描└─# nma...
某OA系统快速代码审计(0day)
免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。0x00 前言再一次寻找源码的过程当中,从...
win11家庭版升专业版系统激活
可以用这四个激活密钥试试看J8WVF-9X3GM-4WVYC-VDHQG-42CXT7Y64F-88DCY-Y6WTC-H33D2-64QHFBCQNW-3VWYB-4V7QD-M6R2B-7MH26...
Android APP合规检查工具
一个通过拦截Java方法调用用以检测应用是否合规的工具一、Android Studio中引用插件miit-rule-checker1.添加mavenCentral allprojects { repo...
与圆有关的几个速度公式
一、角速度公式1.1 角速度定义 定义:ω的公式(也称为角速度公式)是描述物体旋转的速度的公式。它是指物体每秒钟旋转的角度。在物理学中,角速度用希腊字母ω表示,单位为弧度/秒(rad/s)。ω叫...
【Web渗透】Windows权限维持
启动目录只要放在该目录下的程序或者快捷方式,会在用户登录时自动运行对当前用户有效C:Users{username}AppDataRoamingMicrosoftWindowsStart MenuPro...
预测:网络攻击/数据泄露是未来的第一大风险
尽管自2021年以来前十大风险基本保持不变,但风险管理所处的宏观经济环境已明显不同。由疫情在许多领域引发的风险演变仍在持续加速,风险之间的关联性也在增强。 主要风险 如2021年调查所预测的那样,网络...
台湾銓敘部(MOCS)数据库涉嫌泄露
名为 SenjorZeroday 的威胁行为者声称已从台湾銓敘部 (MOCS) 获得了泄露的数据库。銓敘部 (MOCS) 是台湾地区考试院的三个下辖机关之一,为台湾地区最高銓敘以及公务人员人...
AKIRA勒索软件针对芬兰组织
芬兰国家网络安全中心(NCSC-FI)报告称,Akira勒索软件攻击增加,针对该国的组织。威胁行为者正在清除NAS和备份设备。Akira勒索软件感染首次于2023年6月在芬兰报道,但在12月份攻击数量...
27737