关于PowerShxPowerShx是一款功能强大的PowerShell软件,在该工具的帮助下,广大研究人员可以在目标主机上摆脱任何软件的限制从而执行PowerShell代码。PowerShx是Pow...
Frp改造
介绍修改下Frp比较明显的一些特征,更好的隐藏自己,躲避下流量审计。TLS加密Frp使用时以明文相互传输,可使用TLS协议来加密传输,在Frpc配置文件中添加如下内容:tlsenable = true...
Android Linker详解
看雪论坛作者ID:r0ysue1简介接上篇Linker源码详解(一),本文继续来分析Linker的链接过程。为了更好的理解Unidbg的原理,我们需要了解很多细节。虽然一个模拟二进制执行框架的弊端很多...
Thymeleaf SSTI 分析以及最新版修复的Bypass
0x01 写在前面前段时间补上了迟迟没有写的 文件包含漏洞原理与实际案例介绍一文,在其中就提到了 Thymeleaf SSTI 漏洞,昨天在赛博群里三梦师傅扔了一个随手挖的 CVE——Thymelea...
ZoomEye Pro-情报驱动的网络空间资产安全管理系统
针对已知漏洞和高危特征的资产扫描,可用于资产普查、梳理与静态的风险评估。可是,现实的网络空间资产安全管理需要面对通用漏洞不断爆发,资产所受威胁不断变化,网络空间资产自身状态也在极速变化的种种情况,所以...
某次报错注入到自定义sqlmap的payload全过程
01登录框存在sql注入:通过前期的信息搜集,发现站点使用thinkphp3.2版本的框架,在登录页面验证存在sql注入:成功读取到数据库版本:02尝试通过手工注入获取后台账户遗憾的是sqlmap连注...
彻底理解Prometheus查询语法
本文档主要分为两部分,分别讲解PromQL和Grafana的基础使用,在阅读PromQL部分时,建议不要联想Grafana中要怎么使用这些查询表达式,又是怎么根据查询结果绘图的,因为PromQL对于G...
【渗透测试】Vulnhub 1.0通关手册
0x00 环境配置该靶机使用了静态IP地址(192.168.110.140),我们需要配置虚拟机的网络。打开VMware,点击最上面一栏“编辑”→“虚拟网络编辑器”添加一条网络,选择nat模式,子网地...
【漏洞利用】CVE-2021-3560 Polkit权限提升
点击上方蓝字“Ots安全”一起玩耍使用 Polkit 提升您的权限。介绍首先,我要感谢MuirlandOracle至极创建房间Polkit:CVE-2021-3560的TryHackMe。我在做完房间...
干货|命令行/终端下载指令大全
文章作者:肖恩肖恩博客地址:www.cnblogs.com/-mo-/0x01 简介在我们渗透测试的过程中,通常会需要向目标主机传送一些文件,来达到提权,维持控制等目的。因此当不方便进行直接传输时,同...
MFA在迷茫中前行
点击蓝字关注我们根据Yubico和451 Research的最新调查,虽然市场规模在稳步成长,但是企业对MFA(多因素认证)的最佳实践和方法依然感到迷茫。01企业为什么采用MFA调查结果表明,MFA在...
教你如何使用Python向手机发送通知
来自公众号:Python实用宝典你曾想尝试在服务器端或电脑上向手机发送通知吗?你曾烦恼过企业邮箱的群发通知会触发防骚扰机制吗?现在,我们可以用一种简单轻松的方法来代替企业邮箱进行通知了!进行以下的实验...
27640