零、写在前面的话0.1 前言在我刚接触Java安全的时候,我写过一篇零基础入门级别的文章:【两万字原创长文】完全零基础入门Fastjson系列漏洞(基础篇) https://mp.weixin.qq....
【HackerOne 精品】6000 美金的 XSS 漏洞
【HackerOne 精品】6000 美金的 XSS 漏洞本系列专注 hackerone 平台披露的高质量报告本篇介绍 yelp.com 价值 6k 美金的XSS漏洞漏洞标题: yelp....
远程文件包含利用小技巧
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。文章首发于个人博客:https://myb...
iPhone X被黑客找到新漏洞 可恢复已删除照片
关键词漏洞据The Verge报道,在最近举行的Pwn2Own黑客大会上,两名安全研究员Richard Zhu和Amat Cama发现了iPhone X的一项新漏洞。通过该漏洞,黑客能够让iPhone...
钓鱼电子邮件使用二维码发起攻击的可能性
关键词钓鱼攻击二维码无处不在,你可以在海报和传单、ATM 屏幕、价签和商品甚至建筑物上看到它们,人们用它们来分享信息,推广各种在线资源,然而,你却很少在电子邮件中看到二维码。用户无需扫描即可在手机上直...
nginx反向代理及钓鱼应用
前言简单来说,反向代理就是客户端并不知道访问的服务器的真实ip是什么。比如说,我在一台nginx服务器192.168.23.135上配置了一条信息访问192.168.23.135:9998,其实访问的...
Android动态修改Linker实现LD_PRELOAD PLT Hook
更多详细查看请点击下方 阅读原文前言我们知道 linux 系统中存在 LD_PRELOAD 环境变量更改库的链接顺序,影响库的导入函数重定位,而 Android 使用 linux 是内核也包含 LD_...
MS17010(永恒之蓝)漏洞实战
曾因苦难多壮志,不教红尘惑坚心。工具检测实战过程使用搜索命令,搜索ms17_010search ms17_010搜索网段中主机漏洞use auxiliary/scanner/smb/smb_...
CVE-2019-1388 UAC提权实战
1.查看用户权限:guest来宾权限2.右键-以管理员身份运行:3.这个时候会弹出UAC,不用管它,点击:显示详细信息4.然后点击蓝色字体:显示有关此发布者的证书信息5.来到证书信息这里,点击颁发着那...
【实践精品】SmallProxyPool 一个免费、高质量的代理池
【实践精品】SmallProxyPool 一个免费、高质量的代理池 SmallProxyPool 一个免费、高质量的小代理池,解决遇到存在WAF的网站(如:目录扫描或者字典爆破的时候老是被banIP地...
CVE-2019-0708漏洞实战
使用命令:search 0708搜索exp脚本搜索网段中主机漏洞use auxiliary/scanner/rdp/cve_2019_0708_bluekeep照例,show options 看一下配...
CVE-2019-9766漏洞实战
1.利用msf生成反向连接的shellcode2.构造具有反弹shell的MP3文件将上一步标记的部分替换脚本中的shellcode3.运行脚本,生成恶意mp3文件4.msf设置监听并运行exploi...
26643