文章正文 0x0 前言 前几天刚总结了Android平台HTTPS的证书绑定和绕过方法([Android HTTPS认证的N种方式和对抗方法总结](Android HTTPS认证的N种方式和对抗方法总...
华为云遇到aksk+SecurityToken的利用方式
前言工作中遇到了一个接口泄露了华为云的aksk以及SecurityToken,之前没见过,趁此机会学习了解一下如何利用。利用到华为云官方的工具obsutil,下载链接https://support.h...
Windows应急响应|入侵排查指南
关注并星标🌟 一起学安全❤️作者:coleak 首发于公号:渗透测试安全攻防 字数:2371声明:仅供学习参考,请勿用作违法用途目录日志分析web日志windows系统日志文件排...
一次玄学的任意文件下载bypass
又是加班的一天无力吐槽今日碰到的一个任意文件下载bypass应该是程序特性,跟防火墙不知有没有关联,估计乱打乱撞了1.开局一张图,弱口令搞起来密码3个a真是善解人意的一天呢老规矩找上传点可惜是白名单,...
CobaltStrike 4.9 Cracked !!!
免责声明 本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。 只供对已授权的目标使用测试,对未授权目标的测试作者不承担...
Python渗透脚本
链接:https://pan.baidu.com/s/1YPhJ1hnaWipOWm6h6FiBDg?pwd=l227 提取码:l227 渗透测试脚本 本房间:https://tryhackme.co...
【2023HW】畅捷通T+ 一键拖库
免责申明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!01—漏洞名称畅捷通T+软件S...
【“微信聊天记录”类电子证据的认定】
来源:江苏法制报;作者:廖宏娟 刘 亚 根据《最高人民法院关于民事诉讼证据的若干规定》第十四条,微信聊天记录属于证据类型中的“电子数据”,不仅包含文字、文档、图片、语音,还包含视频、表情包等内容,是一...
【毒品犯罪电子数据类证据审查要点】
来源:检察日报,作者:梁栋博 张雷 □电子数据在毒品犯罪案件证据体系中举足轻重,构建传统书证与电子数据并行的双轨制证据体系,有其充足的可能性和必要性。 □通过电子数据与传统证据交叉组证,对“毒品...
[YA-20] libcurl 和 curl 中发现高严重性漏洞 (CVE-2023-38545)
High severity vulnerability found in libcurl and curl (CVE-2023-38545)Today, at 06:00 UTC, the maint...
Hacker_Kid靶场实战
靶场下载地址:https://download.vulnhub.com/hackerkid/Hacker_Kid-v1.0.1.ova信息搜集一、Nmap进行扫描nmap -sP ...
渗透测试工具 SBSCAN(10月7日更新)
===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负...
25529