前言上面的文章做了动态的免杀,以及基于时间的密钥动态处理,还挺好的,还有没有什么东西可以做成动态的,我想了想,还可以把ua或者以前计划中实现的数据包左右追加给动态实现一下。数据追加默认我们打开哥斯拉是...
WordPress CF Link Shortcode 插件存在前台SQL注入漏洞(CVE-2024-12404)
0x00 前言 CF Internal Link Shortcode是一个灵活的短代码和查找工具,用于在帖子/页面内容(或任何解析短代码的地方)创建内部链接。在文章编辑屏幕的侧边栏中添加...
哥斯拉二开从0到1-5(Asmx免杀)
前言上面的文章做了动态的免杀,以及基于时间的密钥动态处理,计划中做一下其他语言的免杀及流量修改,本篇文章做一下asmx流量修改及免杀。asmx简介ASMX 文件是一个用于在 ASP.NET Web 服...
05x数组42-49
关注公众号,后台回复 找书+ C++Primer 获取C++相关电子书。C++ 支持数组数据结构,它可以存储一个固定大小的相同类型元素的顺序集合。数组是用来存储一系列数据,但它往往...
Go-Zero框架代码审计
前言这篇文章是周五写的,好多同事已经乘上了回家的火车或飞机,准备过年了,这里Ting也提前祝大家新年快乐。当然包括我的mentor和leader也回去啦,因此那天的任务比较少,也有更多自己学习的时间。...
在解释型语言内部运行:进攻性 Python 编程
TrustedSec Operating Inside the Interpreted: Offensive Python简介每隔一段时间,我都会有一种冲动,想要重新审视那些曾经流行但现在已经不受进...
开发|自动化渗透报告生成系统核心代码
此文章主要是针对生成word相关框架的使用和避雷,这篇文章的产生原因是领导说我漏洞描述修复建议口语化随便写点,没有标准化,于是花了两天写了个生成报告的小工具,这里分享我的排坑记录。01界面一览自用小工...
php学习笔记
鼎新安全don't give up and don't give in !前言刚学ctf得小白,一定要有学习路线 php基础:php学习基础文字教程,学习php先从基础开始,php入门:php学习必看...
友数聚 CPAS审计管理系统V4 downPlugs 任意文件读取漏洞 POC
00产品简介友数聚CPAS审计管理系统V4是友数聚科技有限公司(用友集团成员企业)开发的一款审计软件产品,它是CPAS审计信息系统的一个重要组成部分。中国注册会计师协会于2012年与用友...
补天项目监控脚本
亲爱的读者,我们诚挚地提醒您,黑熊安全公众号的技术文章仅供个人研究学习参考。任何因传播或利用本实验室提供的信息而造成的直接或间接后果及损失,均由使用者自行承担责任。黑熊安全团队及作者对此概不负责。如有...
Java安全基础汇总
Java安全java的序列化和反序列化Java 序列化是指把 Java 对象转换为字节序列的过程ObjectOutputStream类的 writeObject() 方法可以实现序列化Java 反序列...
一文读懂 Spring 动态代理
在 Java 开发的奇妙世界里,Spring 框架就像一位超级英雄,在各种企业级项目中 “大显身手”,帮我们解决了数不清的难题。而 Spring 动态代理作为 Spring 框架中的一项 “秘密武器”...
425