信用卡和支付卡窃贼正变得越来越狡猾,因为芯片卡驱使他们实施账户接管和无卡计划。今年4月底,来自美国的Anton Hinton接到一个自称是摩根大通(JPMorgan Chase)的人打来的电话。打电话...
某个专属SRC的一次漏洞挖掘
以下文章为捡垃圾安全大队成员,某表哥的投稿。系漏洞平台报送的漏洞,特此告知。记录下挖洞过程。收集好久找到一个专属src的管理系统。大概长这样(重码不好意思- -)有个操作手册,下下来看看,发现一个有用...
GACTF之ssrfme
点击蓝字 · 关注我们01绕过url解析http://121.36.199.21:10802/?url=http://root:[email protected]:5000@baidu...
3个月从Web安全小白到进入大厂,他是怎么做的
亲爱的,关注我吧9/23来和我一起阅读吧导语:半年,从入门到入职安全大厂,选择,有时候比努力更重要。 大家好,我叫Snial,北华航天工业学院大四学生一枚,目前正在某安全大厂实习。其实我的大学专业并不...
干货 |GitHUB安全搬运工 Ⅲ
内网渗透工具内网渗透工具,持续更新与补充地址:https://github.com/Al1ex/Pentest-toolsCobaltstrike插件收集好用的Cobaltstrike第三方插件,持续...
等级保护、风险评估和安全测评三者的区别
请点击上面 一键关注!文章来源|等级保护测评师等级保护、风险评估和安全测评三者的区别和联系都有哪些?本篇我们从基础的概念说起,一起搞清楚他们之间的关系三者的基本概念和工作背景A. 等级保护基本概念:...
xssfork-新一代xss探测工具
xssfork简介xssfork作为sicklescan的一个功能模块,其开发主要目的是用于检测xss漏洞。传统的xss探测工具,一般都是采用 payload in response的方式,即在发送一...
常见web中间件拿shell
1.weblogic后台页面:(http为7001,https为7002)Google关键字:WebLogic Server AdministrationConsole inurl:console默认...
昨天你点了吗?微信掉了,手机重启了没?
昨天微信群里有人发了一个聊天记录,点击查看之后微信直接卡掉了,手机也卡死了,不管是ioS还是安卓机全中招。这么牛的漏洞,有没有亲自尝试过的了?一起探讨一下。「黑白之道」 抖音号现已开通!分享...
使用OpenSsl加密反弹shell
一、实际环境:当我们使用nc等工具进行反弹shell时,流量都是没经过加密,直接传输的,管理员很容易就能发现我们的异常流量,而且现在大部分企业内部都会有各种流量监测设备,所以在这种情况下当我们进行操作...
红队工具之nps
一、什么是nps?nps是一款轻量级、高性能、功能强大的内网穿透代理服务器。目前支持tcp、udp流量转发,可支持任何tcp、udp上层协议(访问内网网站、本地支付接口调试、ssh访问、远程桌面,内网...
Windows凭证机制浅析
更多全球网络安全资讯尽在邑安全0x00 前言在实际渗透中,我们大部分时间都在于对Windows主机系统进行对抗,主机凭证获取是我们横向移动过程中不可或缺的一部分,除了使用凭证抓取工具以外,理论部分的学...
27768