这次比赛没有挂团队名,因为我们都害怕打不好给团队丢脸,当时都抱着爆0的心态去打的此次参加比赛的师傅平均年龄19HashRun安全团队-CTF组HaveFun@T4x0r注册一个admin账号发现页面会...
One-Fox安全团队正式起航—文末抽奖~
免责声明由于传播、利用本公众号狐狸说安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号狐狸说安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
Shellcode集合工具 | GoPurple
0x01 工具介绍该项目是各种 shell 代码注入技术的简单集合,旨在简化端点检测评估的过程,同时挑战自己进入 Golang 世界。0x02 安装与使用1、使用 BananaPhone 方法 + S...
OA综合利用工具 | OA-Exptool
0x01 工具介绍 OA综合利用工具,集合将近20款OA漏洞批量扫描,本工具无毒无后门,因为含有冰蝎木马文件原因请下载时关闭防护软件。 0x02 安装与使用 1、安装所需库文件 pip install...
shiro综合利用工具 -- ShiroExp
0x01 工具介绍shiro一把梭工具,该轮子主要有三大功能如下:1、默认密钥爆破利用SimplePrincipalCollection进行检测利用dnslog进行检测,以解决无回显rememberM...
简单的远控实现 | trojan_simple
0x01 工具介绍一个心跳请求实现命令请求 命令结果回传 demo版。0x02 安装与使用1、启动服务端2、启动被控端3、这时可以在服务端看到心跳4、浏览器访问服务端5、执行命令输入命令 ipconf...
普京的保镖如何运作
点击下方小卡片关注情报分析师总统的个人安全部门是该国人员最齐全,训练有素的团队。本文总结了有关个人护送如何运作的所有信息。于2014年10月17日离开米兰的欧亚峰会(ASEM)时被保镖包围在离开他的住...
诸子笔会 | 蔚晨:我的安全团队故事
自2021年6月起,安在征文全新“改版”——“诸子笔会,打卡征文”。简单来说,我们在诸子云社群招募“志愿者”,组成“笔友群”,自拟每月主题,互相督促彼此激励,完成每月一篇原创,在诸子云知识星球做主题相...
记一次web登录通杀渗透测试到GETSHELL——续篇
0x01 前言昨天我发了一篇文章,下午有人找到我说某位大佬顺着我昨天文章的思路getshell了,我从睡梦中立马惊醒前来查看发过来的复现文档..........0x02网站定点信息收集&am...
勒索攻击正让安全团队承受巨大压力
根据Menlo Security最新的网络安全报告显示,安全团队正在承受着巨大的压力,他们一方面担心团队没有得到更多的支持,同时也担心员工成为安全的薄弱环节。因为调查数据显示,三分之一的组织每周至少遭...
【漏洞通告】Atlassian Jira Server和Data Center存在模板注入(CVE-2022-36799)
近日,泰若星环安全团队监测到Atlassian Jira 官方发布了关于Atla...
SRC挖掘思路(十二)
文章来自" bgbing安全",未经授权,禁止转载(如发现抄袭本文,欢迎举报,联系黑子黑,将获取奖励!)本文来自真实的挖掘过程,所以内容是尽可能厚码再厚码!感谢火柴人安全团队成员zhouclay师傅的...
15