当你需要将cURL的输出保存到文件时,Linux提供了几种不同的方法。cURL是一个功能强大的命令行工具,用于在网络上传输数据,通常用于HTTP请求。在本文中,我们将探讨如何使用cURL将其输出保存到...
Synology Router Manager命令注入漏洞(CVE-2023-41738)
一、漏洞概述 CVE ID CVE-2023-41738 发现时间 2023-09-01 类 型 命令注入 等 级 中危 攻击向量 网络 所需权限 高 攻击复杂度 低 用户交互 无 P...
Splunk Enterprise远程代码执行、命令注入漏洞
0x00 漏洞编号 CVE-2023-40595 CVE-2023-40598 0x01 危险等级 高危 0x02 漏洞概述 Splunk是一个数据平台,可以帮助你收集、分析、可视化和利用各种来源的数...
MyBB ACP模板远程代码执行漏洞
0x00 漏洞编号 CVE-2023-41362 0x01 危险等级 高危 0x02 漏洞概述 MyBB具有强大的功能和高效的性能,包括用户控制面板、主题、插件、模板和语言包等。它还提供了丰富的文档和...
Apache Airflow Spark Provider反序列化漏洞
0x00 漏洞编号 CVE-2023-40195 0x01 危险等级 高危 0x02 漏洞概述 Apache Airflow Spark Provider是Apache Airflow项目的一个插件,...
FreeRDP 是远程桌面协议 (RDP) 越界读取 - CVE-2023-40181
FreeRDP 是远程桌面协议 (RDP) 的免费实现,在 Apache 许可证下发布。受影响的版本会受到整数下溢的影响,导致“zgfx_decompress_segment”函数中的越...
绕过检测将恶意Word文件嵌入到PDF文件中
日本的计算机应急响应团队JPCERT分享了其检测到的一种新的攻击技术。2023年7月,JPCERT观察到该攻击技术并将之命名为“MalDoc in PDF”,该技术通过将恶意Word文件...
某美图网站(无限debugger)(二)
前言 上一期的网站啊,群友不明白最后一步是啥意思。 是我的疏忽,忘了自己刚开始逆向的时候也是这样的,所以又写了一篇文章,再续前缘 本篇文章仅群友供交流学习,侵权删(满满的求...
漏洞复现 泛微e-cology V8 WorkflowServiceXml SQL注入(另一种利用方式)
0x02 漏洞描述 泛微新一代移动办公平台e-cology8.0不仅组织提供了一体化的协同工作平台,将组织事务逐渐实现全程电子化,改变传统纸质文件、实体签章的方式。泛微OA E-Cology v8.0...
国外网站、APP抓包方法
1.打开VPN后,访问google、facebook等网站测试一下VPN访问是否正常 2.打开Chrome游览器的代理设置 (1).手机端连接wifi,设置代理为电脑的ip和抓包软件的端口号 (2)....
你不知道的技巧之一《利用自带Microsoft 签名反向 Shell》
MS 提供了一个签名的二进制文件 (code.exe),它将通过 Microsoft 官方域 https://vscode.dev 建立命令与控制通道。C2 通信本身将通过 WebSockets 访问...
你不知道的技巧之二《利用microsoft开发隧道做代理》
开发隧道 开发隧道允许开发人员通过互联网安全地共享本地 Web 服务。使您能够将本地开发环境与云服务连接起来,与同事共享正在进行的工作或帮助构建 Webhooks。开发隧道用于临时测试和开发,生产工作...
25194