如果你玩SQL注入不是那么六的话,那么在线 SQL 运行环境,有必要了解一下,有时候需要绕过一些WAF的时候,可以直接调试,不需要装环境,实战讲究就是速度要快!1、SQL Fiddle 运行网址:ht...
思科路由器爆零日漏洞正在被黑客利用
10 月 17 日,思科公司公布了一个已遭黑客利用的零日漏洞 CVE-2023-20198。据悉,该漏洞位于 Cisco IOS XE 系统的网页后台(Web User Int...
HIKVISION海康威视代码执行漏洞复现(CVE-2021-36260)
poc:POC:PUT /SDK/webLanguage HTTP/1.1Host: 192.168.0.215User-Agent: Mozilla/5.0 (Windows NT 10.0; Wi...
Godzilla流量解密工具
为方便阅读显示,建议大家把酷酷信安“设为星标”01 哥斯拉简介: 哥斯拉目前是各种攻防演练常用webshell工具,常常因为他的传输加密,让研判和溯源变得...
Oracle WebLogic Server 远程代码执行漏洞(CVE-2023-22072)通告
Oracle WebLogic Server 远程代码执行漏洞(CVE-2023-22072)通告Oracle WebLogic Server 存在远程代码执行漏洞,未经身份验证的攻击者可以通过T3/...
2023各大安全厂商面试经验分享
1.面试还是很重要的!熟话说得好:“面试造航母”,“上班拧螺丝”。可见面试在工作中的重要性,以下分享我在各平台收集汇总的渗透测试、安服仔以及安全研究员的岗位面试题,还有一些小编当时面试时的笔录总结,给...
搭建syslog日志服务器
搭建syslog日志服务器小记 ◇ 测评要点a) 重点核查交换机、路由器等网络设备是否开启了logging或者info-center。如果网络内部有日志分析产品,还需检查网络设备是否已经正确配置了sy...
gns3接入VMware nat网络
gns3接入VMware nat网络小记 gns3简介GNS3 是一款优秀的网络工程仿真软件,不仅可以模拟 cisco 系列的路由器、交换机、防火墙、AC 等设备,还可以通过 Qemu 虚拟机技术,模...
Django的restframework接口框架自定义返回数据格式
在前后端分离是大趋势的背景下,前端获取数据都是通过调用后台的接口来获取数据微服务的应用越来越多。Django是Python进行web应用开发常用的web框架,用Django框架进行web应用框架减少了...
2023 中华武术杯 Web Writeup
2023 中华武术杯 Web Writeup (AWDP + 靶场)AWDPAerocraftsfastjson 1.2.83 + redisauth 路由传入 password 的时候没有限制 CR...
CL0P组织利用Seed传输窃取的敏感数据 (上)
CL0P是2023年最活跃的勒索软件组织之一,仅次于LockBit,在最近10个事件响应样本中,研究人员均观察到了CL0P。CL0P勒索软件组织在成功窃取了数千家公司的数据后,开始使用torrent来...
AI算法可检测针对军用无人驾驶车辆的中间人攻击
研究人员研发的人工智能算法,可检测到针对军用无人驾驶车辆的中间人攻击。机器人操作系统(ROS)是高度网络化的,机器人之间需要协作,其中的传感器、控制器等需要通信并通过云服务交换信息,因此极易受到数据泄...
26643