欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页有效负载第 2 页
      安全文章

      RemotetlscallbackIndext方法利用TLS回调执行有效负载,而无需在远程过程中产生任何线程

      此方法利用 TLS 回调来执行有效负载,而无需在远程进程中生成任何线程。此方法受到 无线程注入的启发 因为 RemoteTLSCallbackInjection 不会调用任何 API 调用来触发注入的...
      admin 02月23日15 views评论payload shellcode
      阅读全文
      安全文章

      使用 JSON Unicode 转义序列绕过 WAF

      点击上方蓝字“Ots安全”一起玩耍SQLi 识别用于识别此盲 SQLi 的特定有效负载如下:‘;WAITFOR DELAY ’0:0:5’--如果服务器易受攻击,由于易受攻击的 SQL 语句被延迟,请...
      admin 02月20日9 views评论burp sqlmap
      阅读全文
      安全文章

      将 XSS 存储到 Onclick 事件中:绕过尖括号、双引号和转义字符 — XSS Labs

      [写入] 将 XSS 存储到 Onclick 事件中,使用尖括号和双引号 HTML 编码,单引号和反斜杠转义。 介绍 标题为将 XSS 存储到带尖括号和双引号的 onclick 事件中,HTML 编码...
      admin 02月17日96 views评论xss 有效负载
      阅读全文
      安全文章

      微软对Linux平台XorDdos恶意软件的分析(上)

      在过去的六个月里,微软的研究人员发现一种名为XorDdos的Linux木马的活动增加了254%。XorDdos是由MalwareMustDie研究团队于2014年首次发现的,其名称来源于其在Linux...
      admin 02月15日23 views评论僵尸网络 恶意软件
      阅读全文
      安全开发

      C/C++ 编写的下载器-LegionLoader

      研究 LegionLoader 是一种用 C/C++ 编写的下载恶意软件,于 2019 年首次出现在野外。它也有其他名称,包括 Satacom 和 RobotDropper,并被 Mandiant 跟...
      admin 02月09日36 views评论shellcode 二进制文件
      阅读全文
      安全文章

      IVANTIAVALANCHE漏洞利用(上)

      IVANTIAVALANCHE是美国Ivanti公司的一套企业移动设备管理系统。该系统主要用于管理智能手机、平板电脑等设备。2021年该系统就出现过,权限许可和访问控制问题漏洞,该漏洞存在于读取存储的...
      admin 01月11日6 views评论有效负载 漏洞利用
      阅读全文
      安全新闻

      Eagerbee 后门攻击针对中东地区的政府机构和互联网服务提供商

      卡巴斯基研究人员报告称,Eagerbee 后门的新变种正被用于攻击中东地区的互联网服务提供商 (ISP) 和政府机构。卡巴斯基的分析揭示了新的攻击组件,包括用于后门部署的服务注入器以及用于有效负载交付...
      admin 01月08日35 views评论互联网 有效负载
      阅读全文
      安全文章

      Ember Bear APT 攻击模拟

      这是对 (Ember Bear) APT 组织针对乌克兰能源组织的攻击的模拟,攻击活动于 2021 年 4 月活跃,攻击链开始向该组织的一名员工发送鱼叉式网络钓鱼电子邮件,该电子邮件使用社会工程主题,...
      admin 01月06日16 views评论javascript 电子邮件
      阅读全文
      程序逆向

      Windows注册表 IFEO注入

      介绍IFEO 注入攻击是一种基于注册表的攻击技术,几乎可以保证以登录用户甚至管理员/系统用户的身份执行代码。在任何你可以想象的用例中,如果你想要将你的有效载荷绑定到 Windows 平台上二进制文件的...
      admin 01月06日14 views评论payload 二进制文件
      阅读全文
      安全工具

      【神兵利器】绕过EDR防病毒软件

      项目介绍 项目演示了使用Windows API函数(例如:VirtualAlloc、CreateThread和WaitForSingleObject)绕过EDR和防病毒保护,有效负载被直接注入到进程内...
      admin 01月03日8 views评论loader shellcode
      阅读全文
      安全文章

      反射型 XSS 绕过 WAF & Page 未找到

      这一切都始于使用 nuclei 的扫描,该扫描显示以下端点中反映了 XSS 漏洞:“https://redacted.tld/path/path/uuid%22%3E%3C667711%3E/u-u-...
      admin 12月28日12 views评论payload xss
      阅读全文
      安全文章

      通过 RBI 获取您的Callbacks

      概述 远程浏览器隔离 (RBI) 是一种安全技术,近年来在保护其企业网络的大型企业中越来越受欢迎。这篇博文介绍了在进攻性评估期间成功规避了这项技术。在简要介绍该技术之后,我们分享了我们采用的 RBI ...
      admin 12月23日19 views评论有效负载 虚拟化
      阅读全文
      19

      文章导航

      1 2 3 4 5 6 … 19

      最新文章

      • Clash Verge rev提权与命令执行分析 05/09 13 views
      • 记一次小米-root+简易app抓包(新手) 05/09 3 views
      • 【实战】手把手学习写一个MCP服务,获取热榜文章 05/09 1 views
      • Windows下完整NMAP源码编译指南 05/09 8 views
      • 借助pikachu和DVWA靶场带你走进跨站请求伪造CSRF攻击 05/09 6 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章142996
      • 分类48
      • 标签153467
      • 留言706
      • 链接0
      • 浏览21674574
      • 今日26
      • 本周430
      • 运行6491 天
      • 更新2025-5-9

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章142996 留言 706 访客21674574

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章142996
      • 分类48
      • 标签153467
      • 留言706
      • 链接0
      • 浏览21674574
      • 今日26
      • 本周430
      • 运行3328 天
      • 更新2025-5-9
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码