原文链接:https://xzfile.aliyuncs.com/media/upload/picture/20241225212558-c6c27340-c2c3-1.png在渗透测试中,经常用到一...
【技术分享】Shiro框架下文件读取漏洞快速利用思路
阅读须知本公众号文章皆为网上公开的漏洞,仅供日常学习使用,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。朋友们现在...
【Web安全】kali渗透工具MSF以及msfconsole命令详解
声明:技术仅用于学术交流,请遵守《网络安全法》,严禁将此文中工具和技术用于非法攻击测试。 首先我们可以通过在终端里面输入sudo su密码默认kali直接回车 让kali从普通用户变成root超级管...
【扫盲系列】分组密码算法工作模式[1]:分组密码的工作模式
分组密码算法工作模式[1]:分组密码的工作模式原文始发于微信公众号(利刃信安):【扫盲系列】分组密码算法工作模式[1]:分组密码的工作模式
从CloudFlare配置错误到登录管理后台
1. 目标信息收集 在一次漏洞挖掘活动中,我们发现了一个新开发的移动应用作为目标。除了专注于测试该移动应用本身之外,我们还在这一阶段收集了与应用程序中识别出的域名/子域名相关的信息。简而...
Windows 11 (24H2版本) BitLocker加密绕过方案
在本文中,我将演示如何使用自主开发的Memory-Dump-UEFI工具从内存中提取完整卷加密密钥(FVEK)来绕过Windows 11的BitLocker加密。https://github.com/...
Objection Hook初探
OBJECTIONObjection Hook初探-01-ObjectionObjection介绍Objection 是一个功能强大的移动安全和逆向工程工具,它利用 Frida 来在运行时对 Andr...
概念验证远程桌面(RDP)会话劫持实用程序
SharpRDPHijackSharp RDP Hijack 是一个概念验证的 .NET/C# 远程桌面协议 (RDP) 会话劫持实用程序。背景RDP 会话劫持是一种后利用技术,用于控制(强制)断开的...
【扫盲系列】HTTPS 和 SSL/TLS 协议[7]:国密TLCP协议解析
HTTPS 和 SSL/TLS 协议[7]:国密TLCP协议解析原文始发于微信公众号(利刃信安):【扫盲系列】HTTPS 和 SSL/TLS 协议[7]:国密TLCP协议解析
Bug Bounty Tips 0001
本文章仅用于网络安全研究学习,请勿使用相关技术进行违法犯罪活动。a. X-Original-URL绕过403限制 GET /admin HTTP/1.1Host: http://site.com......
web漏洞挖掘方法 - 文件包含篇
一、什么是文件包含漏洞?文件包含漏洞是指,网站代码没有正确验证用户输入的文件路径,导致攻击者能够通过输入恶意的文件路径,让程序加载并执行服务器上的其他文件。这样,攻击者就有可能获取敏感信息、执行恶意代...
7268