欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页概念验证第 4 页
      安全漏洞

      CVE-2023-38146(ThemeBleed)的概念验证 POC

      数据文件data 中的二进制文件对应于 PoC 返回到目标的 3 个文件。stage_1-msstyles设置PACKTHEM_VERSION为 999 的文件。stage_2msstyles-通过签...
      admin 05月18日14 views评论make output
      阅读全文
      程序逆向

      xz后门进行逆向工程,并记录了有效载荷格式,并为RCE编写了一个概念验证漏洞

        xz后门的探索(CVE-2024-3094)。包括以下内容: 蜜罐:伪造易受攻击的服务器来检测漏洞尝试 ed448 patch : 修补 liblzma.so 以使用我们自己的 ED44...
      admin 04月22日47 views评论rce 有效载荷
      阅读全文
      安全漏洞

      CVE-2024-1086 的通用本地权限提升概念验证漏洞,适用于 v5.14 和 v6.6 之间的大多数 Linux 内核

      CVE-2024-1086适用于CVE-2024-1086的通用本地权限提升概念验证漏洞,适用于v5.14和v6.6之间的大多数Linux内核,包括Debian、Ubuntu和KernelCTF。Ke...
      admin 04月02日140 views评论debian 概念验证
      阅读全文
      安全工具

      CVE-2024-25600 漏洞利用工具

      工具描述 该工具旨在利用 WordPress Bricks Builder 插件中发现的 CVE-2024-25600 漏洞。该漏洞允许在受影响的网站上未经身份验证的远程代码执行。该工具通过检索随机数...
      admin 03月02日101 views评论curl 有效负载
      阅读全文
      安全新闻

      谷歌警告,大量黑客披露最新概念验证(PoC)漏洞

      谷歌发布警告称,近日有多名黑客在网络上共享一个概念验证(PoC)漏洞,该漏洞可利用其Calendar服务来托管命令与控制(C2)基础设施。2023 年 6 月, 谷歌 Calendar RAT (GC...
      admin 02月14日16 views评论calendar 概念验证
      阅读全文
      安全漏洞

      Jenkins 关键漏洞CVE-2024-23897的多个概念验证代码 (PoC)已发布

      导 读研究人员警告说,针对最近披露的 Jenkins 关键漏洞CVE-2024-23897的多个概念验证代码 (PoC)已被公开。官方已发布安全更新以修复该漏洞,Jenkins 官方评级为“严重”级。...
      admin 01月29日35 views评论cve-2024-23897 jenkins
      阅读全文
      安全工具

      afrog漏洞检测工具的官方PoCs库(1月6日更新)

      =================================== 免责声明  请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,...
      admin 01月10日140 views评论恶意软件 目标系统
      阅读全文
      安全漏洞

      SSH ProxyCommand == 意外代码执行 (CVE-2023-51385)

      SSHProxyCommand是一个用于代理SSH连接的广泛使用的功能,允许用户指定用于连接到服务器的自定义命令。该功能的参数中可能包含像%h(主机名)和%u(用户名)这样的标记。然而,当主机名来自不...
      admin 12月28日39 views评论主机名 单引号
      阅读全文
      安全文章

      Splunk RCE - CVE-2023-46214、SVD-2023-1104的概念验证利用

      在低于 9.0.7 和 9.1.2 的 Splunk Enterprise 版本中,Splunk Enterprise 不会安全地清理用户提供的可扩展样式表语言转换 (XSLT)。这意味着攻击者可以上...
      admin 11月20日121 views评论enterprise rce
      阅读全文
      安全开发

      Visual Studio 项目的新开发技术(Microsoft Visual Studio 上的一键 RCE-概念验证)

      背景使用代码项目进行网络钓鱼攻击并不是一个新概念。2021 年初,Lazarus APT 组织在针对安全研究人员的活动中采用了一种特定的攻击技术。他们在 Visual Studio 项目文件中嵌入了恶...
      admin 10月18日63 views评论microsoft rce
      阅读全文
      安全新闻

      伪造的 WinRAR 漏洞概念验证代码(PoC)会释放 VenomRAT 恶意软件针对安全研究人员

      导 读一名黑客正在 GitHub 上传播针对最近修复的 WinRAR 漏洞的虚假概念验证 (PoC) 漏洞,试图用 VenomRAT 恶意软件感染下载者。Palo Alto Networks...
      admin 09月21日66 views评论恶意软件 注册表
      阅读全文

      CVE-2023-32353 的概念验证代码:在 Windows 中通过 iTunes 进行本地权限提升

      免责声明 此概念验证代码是出于教育目的而发布的。 它应该鼓励其他人发现类似的漏洞,负责任地报告并修复它们。 2023 年 5 月 23 日,Apple 发布了该漏洞的修复程序。 我们鼓励您将 iTun...
      admin 06月10日安全文章4 views评论itunes 概念验证
      阅读全文
      5

      文章导航

      1 2 3 4 5

      最新文章

      • 如何实现更快、更可持续和更高质量的产品开发 07/05 11 views
      • 网络安全 | 合规性审查:如何确保组织满足网络安全标准 07/05 11 views
      • 如何不吹芯片提取eMMC 07/05 4 views
      • 护网时期来临,红队外网打点实战案例分享(二) 07/05 4 views
      • 通过stackplz定位并bypass Frida检测 07/05 5 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章148650
      • 分类48
      • 标签158702
      • 留言724
      • 链接0
      • 浏览23043572
      • 今日21
      • 本周511
      • 运行6548 天
      • 更新2025-7-5

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章148650 留言 724 访客23043572

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章148650
      • 分类48
      • 标签158702
      • 留言724
      • 链接0
      • 浏览23043572
      • 今日21
      • 本周511
      • 运行3385 天
      • 更新2025-7-5
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码