深入Vite任意文件读取与分析复现作者:Tinghttps://xz.aliyun.com/news/17562文章转载自 先知社区环境搭建&漏洞复现首先创建Vite项目npm create ...
BTRSys_v1
下载地址:https://download.vulnhub.com/btrsys/BTRSys1.rar攻击者IP:172.17.120.129 nat vmare受害者IP:172.17.120.1...
某师傅造的仿真环境,从GetShell到提权root
原文首发自:先知社区 消失的猪猪https://xz.aliyun.com/news/175670x000 剧情(此章节与原文无关) 那是一个周五,可爱的小学妹发来了一条信息。她跟我说发现了一个...
Vulnhub-PrinkysPalacev3
Vulnhub-PrinkysPalacev31、主机发现arp-scan -l 扫描同网段2、端口扫描nmap -sS -sV 192.168.66.185 nmap -sS -A -T4 -p- ...
红队视角下AI大模型MCP技术的实现和应用
文章首发奇安信攻防社区:https://forum.butian.net/share/4244本公众号技术文章仅供参考!文章仅用于学习交流,请勿利用文章中的技术对任何计算机系统进行入侵操作。利用此文所...
小迪安全2024内网靶场-VPC1 & VPC2 & VPC3
原文首发在:先知社区https://xz.aliyun.com/news/17349VPC1入口机器192.168.133.185,尝试php8.2.12漏洞利用CVE-2024-4577RCE/ph...
PG_RubyDome
信息收集:root@iZt4nbifrvtk7cy11744y4Z:/# nmap -p- -Pn -A -sS -T4 192.168.216.22Starting Nmap 7.80 ( http...
HTB-TheFrizz
信息收集1、端口扫描nmap 10.10.11.60PORT STATE SERVICE22/tcp open ssh53/tcp open domain80/tcp open...
浪浪宝贝:记录一次证书站从信息收集到突破cas的过程
前言:本文涉及的相关漏洞均已修复、本文中技术和方法仅用于教育目的;文中讨论的所有案例和技术均旨在帮助读者更好地理解相关安全问题,并采取适当的防护措施来保护自身系统免受攻击。第一部分:打点一个风和日丽的...
金蝶云星空K3Cloud反序列化漏洞(老洞新遇)
金蝶K3 Cloud系统, 聚焦多组织、多利润中心的大中型企业,全面支持多组织财务管理、业务协同、精细管控,借助平台实现全网资源聚合,通过云平台实现敏捷协同测试遇到金蝶,试了一下网上搜的漏洞,测试成功...
模型上下文协议(MCP)中的工具投毒攻击
字数 2680,阅读大约需 14 分钟简介Invariant 发现了模型上下文协议 (Model Context Protocol, MCP) 存在严重安全漏洞,可导致"工具投毒攻击"。Anthrop...
GitHub Actions 供应链攻击因受陷的 SpotBugs 令牌引起
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问...
7243