要是每次都要进入一个目录很深的文件夹下,像下面这样:# cd /root/py/auto/fabric每次都要输入好多个目录名是不是很烦躁,下面有一个非常方便的操作可以取代它 一 ...
记一次众测找源码到RCE
作者:水泡泡,来源:先知社区前言某众测项目,一个多端入口系统PC,APP,与及测试后台上来就去后台摸了一下底前端:react认证授权:jwt token框架:springboot+spring mvc...
极客巅峰2020 部分WriteUp
极客巅峰 Web★babyflask简单的模板注入,登陆时用户名存在注入,并且只在前端过滤字符,POC:找到_frozen_importlib_external.FileLoader类 :利用该类读f...
近20年Windows权限提升集合
来源:https://github.com/Ascotbe/Kernelhub来源:https://www.ascotbe.com/2020/08/10/KernelHub/#%E5%88%A9%E7...
开发人员成功从泄露的Windows源码编译出操作系统
9月底,有研究人员爆出Windows XP源码泄露(https://www.4hou.com/posts/WmJX)事件,当时BleepingComputer联系了微软以确定泄露代码的真实性和合法性,...
【10.03】安全帮®每日资讯:开发人员从泄露的Windows源码编译出操作系统;GitHub官方代码扫描工具上线,免费查找漏洞
安全帮®每日资讯全球航运业一周内遭遇第二次网络攻击 引发供应链中断担忧据报道,全球航运业在一周内遭受了第二次网络攻击,这引发了人们对供应链中断的担忧。目前,这些供应链已经十分紧张,可能无法在消费者需求...
keystone 动态生成代码免杀
点击蓝字 · 关注我们01标题keystone 动态生成代码免杀02编译 keystone源码包https://github.com/keystone-engine/keysto...
Xserver免脱壳解密APP
下载地址:https://github.com/monkeylord/XServer 0x01 前言 在测试APP的时候有时候会遇到参数加密的情况,这样就会导致不能修改请求参数,很多漏洞都测试不了了。...
19年来首次,Windows XP源码在网上泄露
微软Windows XP 操作系统19年的历史也逃不过这波源码泄露的“劫”。Microsoft的Windows XP和Windows Server 2003操作系统的源代码以torrent文件的形式发...
GACTF之ezflask
点击蓝字 · 关注我们01源码首页就是部分源码 梳理一下admin路由被隐藏了ctfhint没有东西eval路由可以执行代码但是存在大量waf 用ctf.func_code.co...
实战 | BC杀猪盘渗透一条龙
文章来源:HACK学习呀最近获得了一批打击网络犯罪指标,打击BC杀猪盘,授权安排开干!0X00 歪打正着无意间碰到一套垃圾菠菜网站杀猪盘挨个访问能扫...
Windows XP源代码被曝泄露
昨天,疑似匿名组织放出Windows XP源代码,从压缩包打包时间看,为2020年6月6日。数据下载请后台回复:0926源代码。最开始是推特上看到有人发出这个消息,百万网盘和迅雷大军迅速出动。不过最开...
39