公众号:网络技术联盟站 在网络技术的世界里,正向代理和反向代理经常被提及,但很多人对它们的概念和用途仍然感到模糊。🤔它们是如何工作的?各自适合什么场景?两者到底有何区别?本文将从原理、工作流程、应用场...
vulnhub靶场【Lampiao靶机】,提权之脏牛提权
前言靶机:lampiao,IP地址为192.168.10.11攻击:kali,IP地址为192.168.10.2都采用虚拟机,网卡为桥接模式该靶机目前只剩下一个了,之前记得是有两台构成系列的。文章中涉...
挖掘有回显ssrf的一类隐藏payload
正文这类payLoad是我自己在挖掘有回显ssrf所发现的一般人也不知道,这里就讲一下原文始发于微信公众号(迪哥讲事):挖掘有回显ssrf的一类隐藏payload
记一次CNNVD通用漏洞证书挖掘
一、什么是CNNVD中国国家信息安全漏洞库(CNNVD,China National Vulnerability Database of Information Security),于2009年10月...
渗透测试信息收集指南
声明所提供的工具资料仅供学习之用。这些资料旨在帮助用户增进知识、提升技能,并促进个人成长与学习。用户在使用这些资料时,应严格遵守相关法律法规,不得将其用于任何非法、欺诈、侵权或其他不当用途。本人和团队...
专题解读 | 利用投机采样加速大模型推理
专题解读:利用投机采样加速大模型推理简介在大模型的应用场景中,推理速度是最为影响用户体验的要素之一。针对大模型推理速度的优化有很多工作,本文将聚焦于投机采样技术。目前的大模型通常采用自回归的方式生成文...
vulnhub之devt-improved的实践
本周实践的是vulnhub的devt-improved镜像,下载地址,https://download.vulnhub.com/digitalworld/devt-improved.7z,用works...
360核晶等杀软环境下钓鱼思路分享
下面进入正文!本次分享的钓鱼思路包括多种情况,有单lnk、单lnk免下载、lnk+vbs绕过360核晶、office、msi等钓鱼攻击思路,一些lnk对象属性、图标设置等混淆方法,同时过360核晶的钓...
如何利用 AI 发现 Amazon S3 存储桶接管漏洞
很多漏洞赏金计划都提供了明确定义的范围,其中包括允许安全研究人员测试的多个领域。 本文中方法的关键步骤就是设置一个域监控脚本(以红牛为例),用于跟踪赏金范围内的任何更改。 我们可以要求 ...
CVE-2023-33440源码分析
CVE-2023-33440源码分析免责声明由于传播、利用本公众号"小妖怪想学安全"所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号"小妖怪想学安全"及作者不为此承担任何责...
中间件安全|Tomcat漏洞汇总
0x0 声明 由于传播、利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人承担,Cyb3rES3c及文章作者不承担任何责任。如有侵权烦请告知,我们将立即删除相关内容并致歉。请...
JNDI与RMI、LDAP相关的安全问题探讨
1Concepts of JNDIJNDI 全名 Java Naming and Directory Interface,实际上简单来说就是一个接口,应用通过该接口来访问对应的目录服务。好吧,先了解一...
7153