安全文章

sqlmap新玩法-新增目录扫描及hash爆破

引 言 我们认为SQLMap应该有一些特性。比如找到目标的管理面板,更好的哈希破解等等。如果你也这么想,SQLMate就是为你准备的。 功能 通过以下方式为其提供SQL注入服务--呆子 选项,它会为你...
阅读全文
安全工具

冰蝎Behinder_v4.0.7

Behinder又名“冰蝎”常见webshell连接工具之一。 0x01 Behinder介绍 “冰蝎”动态二进制加密网站管理客户端 功能介绍原文链接: 《利用动态二进制加密实现新型一句话木马之客户篇...
阅读全文
安全漏洞

CVE-2023-40477!WinRAR代码执行漏洞

声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
阅读全文

Python学习 -- 嵌套与递归的探索

函数作为Python编程中的精华,不仅能够将代码模块化,还可以在函数内部嵌套其他函数,以及通过递归函数实现更为复杂的逻辑。本篇博客将深入探讨Python函数的嵌套和递归,结合实际案例为你揭示函数的深层...
阅读全文
安全文章

CVE-2023-4415:锐捷RG-EW1200G 登录绕过 附POC

简介锐捷网络RG-EW1200G是一款有线无线全千兆双频无线路由器,适合平层家居、别墅、小型店铺、SOHO办公等场景使用。设备性能卓越,足以满足千兆上网需求;信号强劲,信号功率功率提升3倍,覆盖距离提...
阅读全文

【2023HW】HW溯源分析总结模板

1. 概述 在本次护网溯源分析中,我们对于涉嫌违规活动的网络流量进行了分析,并通过追踪溯源的方式确 认了该流量的来源以及行为。本报告将总结我们的分析过程与结果。 2. 起因 在何时、何地和什么情况下发...
阅读全文
安全闲碎

??DVWA的洞也能拿CVE编号??

免责声明 本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。 文章正文 今天看到一条CVE推送,本来觉得平平...
阅读全文
程序逆向

栈沙箱学习之orw

前言学到这里,栈的学习就快要告一段落了,这里先会讲解一下栈沙箱orw绕过的一些知识,之后我们学习堆的时候会将堆orw绕过。沙箱保护沙箱保护是对程序加入一些保护,最常见的是禁用一些系统调用,如execv...
阅读全文