免责声明:由于传播、利用此文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本文作者不为此承担任何责任。切勿用于未授权测试!本文主要来自日常学习记录!FOFA语法:title=...
【技术分享】对某非法网站的一次渗透测试
点击上方蓝字关注我们首先看到的是该公司wiki,wiki中记录了某项目的接口使用文档,且所使用的confluence版本并无漏洞。但可在该wiki中看到公司员工的账号信息,如下图:在日常的渗透中,信息...
EXP仓库:环境搭建、漏洞复现、批量脚本
2020_09_09_Drupal远程代码执行漏洞(CVE-2018-7600)2020_09_09_Jupyter Notebook未授权访问漏洞复现2020_09_09_PHPMailer远程命令...
Yu警code.microsoft.com
细节可能将在官方通告后对外公开 本文始发于微信公众号(天御攻防实验室):Yu警code.microsoft.com
C2基础建设 - Azure中继
AzureC2Relay是一个Azure功能,通过基于Cobalt Strike Malleable C...
反制 Webdriver - 从 Bot 到 RCE 进发
作者:LoRexxar'@知道创宇404实验室时间:2021年4月16日4月12号,@cursered[1]在starlabs上公开了一篇文章《You Talking To Me?》[2],里面分享了...
如何解决数据冲突?分享一款神器
背景由于不同业务的数据存储和应用需求不同,企业通常会将不同业务产生的数据分别存储在独立的数据库中。随着业务架构的不断调整,以及受开发过程的影响,原先分开存储的数据库逐渐暴露出一些问题:1、数据分散在不...
『每周译Go』那些年我使用Go语言犯的错
原文地址:https://henvic.dev/posts/my-go-mistakes/原文作者:Henrique Vicente本文永久链接:https://github.com/gocn/tra...
信息安全从入门到高级五年规划
首先思考一个问题,你自己未来的五年规划是什么?在信息安全领域,五年之后想要达到什么样的成就,如何达成这样的成就?对于每个人而言,个人情况不同,所处的位置不同,对于五年后的成就目标也不相同,本次思考的内...
【杂项入门-颜文字】
杂项第一题: color下载压缩包:https://ctf.bugku.com/files/b5f4b306f5cb020e91308895cf5ad767/81cf84c2-0901-46d8-80...
Linux利用UDF库实现Mysql提权
很多东西在实际工作中碰不到,用不到。慢慢的也就荒废了,学的东西太杂,好多东西都是学到一半就放下了。最后似乎成了一无所精。慢慢的越来越迷茫。 年前学了一段时间C,还...
HW防守之日志分析 二
转载自:https://www.freebuf.com/column/206352.html笔者都是作为CTF解题思路来讲述的日志分析方式,其实在真实的网络攻击中,日志分析方式大同小异,这里引荐笔者的...
26368