有在关注容器逃逸漏洞,最近在github上发现了一款零依赖Docker/K8s渗透工具包,集成了多个漏洞PoC/EXP,可轻松逃脱容器并接管K8s集群。CDK- 零依赖Docker/K8s渗透工具包C...
挖洞神器来一波,够便捷、够实用
在准备进入安全行业之前,我们要问一下我们的内心,工作千千万,为什么要想进入这个行业?相信每个人的答案都不一样,有的人会说,这个行业整体上比其他行业赚钱多,有的人会说特别喜欢技术,想钻研一下。有了这个目...
祥云杯决赛AWD Web 分析
更多全球网络安全资讯尽在邑安全第一个洞首先用自己的AWD框架把源码下到本地,扔到D盾复现vulhub的小伙伴肯定都知道这个CVE-2017-9841,https://vulhub.org/#/envi...
CobaltStrike4.2分享
CobaltStrike4.2分享下载地址:链接: https://pan.baidu.com/s/16kqQyoqyiL-0Q8HWxpUUDw 提取码: ysgu ps:只分享,后门自测...
Hadoop YARN ResourceManager 未授权访问漏洞复现
简介Hadoop是一个由Apache基金会所开发的分布式系统基础架构,YARN是hadoop系统上的资源统一管理平台,其主要作用是实现集群资源的统一管理和调度,可以把MapReduce计算框架作为一个...
【12.28】安全帮®每日资讯:暴雪游戏平台持续受到大型恶意DDOS攻击;警方提醒:警惕短信内木马病毒链接
安全帮®每日资讯近期暴雪游戏平台持续受到了一系列大型恶意DDOS攻击据网易暴雪游戏客服团队称,近期,暴雪游戏平台持续受到了一系列大型恶意的“分布式拒绝服务(DDOS)”攻击,严重影响了国服及全球范围内...
年度特刊 | 2020年网络安全盘点
2020年是一个特殊的年份,疫情肆虐,经济衰退,人类生产生活的方方面面都受到了新冠疫情的波及。在此大背景下,全球范围内的网络攻击、勒索病毒、数据泄露等事件愈发汹涌频发。随着2020年步入尾声,E安全特...
在线检测你的密码是否被泄露
来自公众号:Bypass在互联网上,每天都有网站遭受黑客攻击,用户数据被窃取,这些数据通常包含用户名、密码(加密字段,甚至可能是明文)、电子邮件地址、IP地址等,用户的隐私安全将受到极大的威胁。今天给...
实战渗透-Shiro反序列化漏洞实例
0x01.前言这是一次授权的渗透测试,技术含量不高,但我始终相信,每一次的积累,都是为了成就更好的自己,所以过程简洁,记录下每个知识点。对渗透而言,我更喜欢实战的体验感,那种喜悦和知识的获取感,永远是...
CobaltStrike4.2-Mac App
@xx 发给我的,对比了4.1,貌似没什么问题(不放心自己对比4.1源码,也不用非得有4.2原版)回复cs4.2获得下载地址哦4.2更新内容November 6, 2020 - Cobalt Stri...
Cobalt Strike4.2 破解版
该链接来自互联网,后门不知有无,自行检测。1.https://www76.zippyshare.com/v/yH17WCFH/file.html2.https://raidforums.com/Thr...
JAVA反序列化漏洞过程分析及调试
0x00 前言关于JAVA的Apache Commons Collections组件反序列漏洞的分析文章已经有很多了,当我看完很多分析文章后,发现JAVA反序列漏洞的一些要点与细节未被详细描述,还需要...
27821