声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担。laoyue一款自动化监控收集资产的工具,可以帮助你定期收获资产,敏感信息...
Notepad++堆缓冲区写入溢出漏洞POC
测试版本v8.5.2漏洞细节tf8_16_Read::convert ( )中的堆缓冲区写入溢出该Utf8_16_Read::convert函数为 UTF16 到 UTF8 转换分配一个新的缓冲区。它...
大华智慧园区前台任意文件上传(最新1day)
0x01 阅读须知凯撒安全实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算...
【Caldera】一款自动化ATT&CK对抗框架
0x01 免责声明 请勿使用本文中所提供的任何技术信息或代码工具进行非法测试和违法行为。若使用者利用本文中技术信息或代码工具对任何计算机系统造成的任何直接或者间接的后果及损失,均由使用者本人负责。本文...
【漏洞复现】任我行CRM SmsDataList SQL注入漏洞
0x01 免责声明请勿使用本文中所提供的任何技术信息或代码工具进行非法测试和违法行为。若使用者利用本文中技术信息或代码工具对任何计算机系统造成的任何直接或者间接的后果及损失,均由使用者本人负...
九维团队-蓝队(防御)| 攻防演练蓝队-防御视角的简约笔记及实战准备
前言攻防演练是一种至关重要的网络安全性测试,它通过模拟真实情况的攻击来评估和提升组织在面临实际攻击时的防护能力和响应速度,旨在检验和提升组织在面对红队攻击时的防护能力和响应速度。笔者将在本文中与大家分...
【面试笔记】Web安全面试题之-信息搜集(2)
欢迎关注公众号,更多内容喔~1. 子域名的信息搜集方法证书信息从证书信息获取子域名有如下几种方法:证书中的「使用者可选名称 / 主题备用名称」字段值通过Censys这种资产搜索引擎收集的证书信息:ht...
最新Windows11 渗透系统
安全工具 01 系统介绍 基于Windows11_22H2_22621.1250不忘初心精简版镜像制作; 精简系统自带软件,美化字体及部分图标,适度优化; 镜像硬盘使用22.8G,使用单磁盘文件存储,...
交换机的4种网络结构方式
交换机的组网方式有哪些?可能在平时项目中,我们只见到了它的一两种,其实它的组网方式根据不同的项目有多种,本期我们一起来看下交换机的4种网络结构方式:一、级联方式这是最常用的一种组网方式,它通过交换机上...
如何优雅的关闭容器,看这一篇就够了
最近把 Docker 官方的 Docker Reference 文档又读了一遍,发现有些细节深究起来,还是有很多可挖的。针对写 Dockerfile ,大部分时候只要照葫芦画瓢,基本也不会有什么大的问...
2.0.1!域内自动化信息收集利用工具
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 现在只对常读和星标的公众号才展示大图推...
一款递归式网站路径检测工具
这款这款工具能够干什么?探测网页源代码,发现js文件探测js文件,发现路径支持自定义状态码支持多URL请求支持目录的递减访问操作(更好的打出目录遍历漏洞)支持深度查找支持对标题与返回值长度的输出支持多...
26246