Exploit DatabaseExploit Database 是最大的公开漏洞利用库。截至目前,Exploit Database中有45450个漏洞利用。图1左是按照漏洞利用类型分类的漏洞利用数和...
攻击Mssql数据库命令执行总结
内容来源:先知社区0x00 简介本文的攻击场景如下:演示环境的利用场景:本文将要介绍以下内容:xp_cmdshell利用COM组件利用CLR利用SQL Server 2016 R利用SQL Serve...
BlackHat2020 议题分析之「When TLS Hacks You」
xxxkkk@海特实验室简介这次分析的议题是2020 Blackhat 的When TLS Hacks you,总体而言,这个议题是今年我最喜欢的一个议题之一了;无论是从技术的新颖性,抑或分析问题的全...
F5 BIG-IP hsqldb(CVE-2020-5902)漏洞踩坑分析
作者:Longofo@知道创宇404实验室 F5 BIG-IP最近发生了一次比较严重的RCE漏洞,其中主要公开出来的入口就是tmsh与hsqldb方式,tmsh的利用与分析分析比较多了,如果复现过...
我是如何在4小时之内发现unc0ver越狱利用的0-day漏洞
前言 2020年5月23日下午3点,unc0ver针对iOS 13.5(当时的最新版本)发布了越狱方法,其中利用了0-day漏洞并经过严重混淆。当天晚上7点,我已经成功定位到越狱过程中利用的0-d...
Project Zero 对近几年 iOS 内核漏洞利用技术的总结
我最近希望获得一个在线参考,以简要概述近年来每种公共iOS内核利用程序的利用思路。由于不存在此类文档,因此我决定自己创建一个。 这篇文章总结了针对iOS 10到iOS 13的本地应用程序上下文中的原始...
ECSHOP某二次注入利用姿势研究
利用符号绕过安全狗/D盾
授之以鱼不如授之以渔 一句话最原始形态: <?php eval($_POST[4]);?> <?php assert($_POST[4]);?> 注意: BaiDu下一eval...
CSHeartbleedScanner(openssl 利用工具)
CSHeartbleedScanner CSHeartbleedScanner.rar
fck遍历漏洞利用工具
fck遍历漏洞利用工具 本工具由暗月 编写。 fck遍历漏洞利用工具 。简单说的就是把指定的目录或者盘符下的所有文件遍历出来,说不准还可以找到前辈留下的木马,还可以找到一些备份,b...
学员渗透录二十七_XSS从初级到高级之中级利用篇
学员渗透录 二十七_XSS从初级到高级之中级利用篇之点击劫持 继续系列的xss 高级攻击系列教程
FCK综合漏洞利用工具
FCK综合漏洞利用工具 这个可以算是第一个版本吧!接下来的版本 我将添加更多fck漏洞 利用功能,更新请留意本博客。
27