概述Lazarus APT组织是疑似具有东北亚背景的APT团伙,该组织攻击活动最早可追溯到2007年,其早期主要针对韩国、美国等政府机构,以窃取敏感情报为目的。自2014年后,该组织开始针对全球金融机...
web安全之信息收集
信息搜集 正所谓“知己知彼,百战百胜”,信息收集就像一场战争中的“深入敌后”的一项“情报收集”任务。在开始渗透测试工作之前,我们通过要对目标使用各种工具...
Nginxpwner-Nginx漏洞扫描
Nginxpwner是一个简单的工具,可以查找常见的Nginx错误配置和漏洞。 安装:cd /optgit clone https://github.co...
内刊上线|探访网安守护人的“城池营垒”
春天如期而至第48期内刊《绿盟+》&《安全+》也和大家见面啦这里承载了绿盟科技的文化生活与技术底蕴让我们一起走近那些身边的绿盟人吧本期精选★ 游戏宅的其乐无穷,让出差也能HaloNight的秘...
b倚天屠龙荐:Chrome插件推荐
给大家推荐几款比较好用chrome插件,包括日常应用功能以及安全测试用途的,大家各取所需。1、Adblock Plus:广告拦截器用AdBlock可以直接指定选择相应的div块进行拦截,看哪不爽就拦截...
DedecmsV5.7任意代码执行漏洞复现(靶场及工具已打包)
声明:本文介绍的技术仅供网络安全技术人员及白帽子使用,任何个人或组织不可传播使用相关技术及工具从事违法犯罪行为,一经发现直接上报国家安全机关处理,著作权归爱国小白帽所有准备靶场及工具打包在公众号,回复...
补天付费厂商逻辑漏洞简单挖掘
闲来无事 给大家讲一下简单的逻辑漏洞挖掘额 某天下午 准备刷刷补天排名 奈何大牛们基本把肉都吃光了 &...
Thinksns前台Getshell
这个漏洞只能在windows下使用,因为Linux下的后缀名很严格,所以不能用大写以及加空格来绕过。先构造一个上传表单:<html><body><form action=...
python安全代码审计
在审计代码之前可以用bandit进行白盒扫描,根据结果再去分析是否有具体的漏洞。bandit安装:pip install bandit0x01 代码执行在审python代码的时候,发现很多类似eval...
solidity安全审计-tx.origin漏洞
区块链随着区块链技术迎来爆发式的增长和关注,智能合约漏洞频繁被曝出,那么背后究竟发生了什么?01概述描叙:tx.origin是solidity中的一个全局变量,它能够遍历调用栈并返回最初发送调用(或事...
看我如何偷取别人的云储币(Siacoin)
点击上方蓝字可以订阅哦本文讲述了作者如何根据一个云储币(Siacoin)用户发贴,从一个错误密钥中恢复出正确密钥,最终偷取了发贴用户交易账户中的所有云储币。起因事情要从6月9号晚上说起。那是个普通的周...
回馈粉丝-Larave漏洞详解
一路的陪伴,感谢有你 0x0 安装我们在分析Laravel框架之前,需要先安装好,我们推荐大家使用的是 composer ,因为Laravel有 很多的插件,我们使用 composer 安装相当于一键...
27861