介绍Hooka 是一款多功能的 Shellcode 加载器生成器,能够生成具有多种功能的加载器。它继承了其他工具的优点,如 BokuLoader、Freeze 或 Shhhloader,并尝试实现更多...
WordPress Elementor PDF生成器任意文件下载漏洞
0x00 漏洞编号CVE-2024-99350x01 危险等级高危0x02 漏洞概述WordPress Elementor页面生成器插件PDF生成器是一个专为WordPress网站设计的插件,特别适配...
SQLMap 命令生成器 SQLMap Command Generator
简介 SQLMap :一款广泛使用的自动化 SQL 注入工具,支持多种数据库管理系统,如 MySQL、PostgreSQL、Oracle、SQL Server 等。它能够自动化地检测和利用 SQL 注...
微软 Power Pages 配置错误暴露敏感数据
钓鱼电子邮件越来越多地使用 SVG 附件来逃避检测威胁行为者越来越多地使用可缩放矢量图形 (SVG) 附件来显示网络钓鱼表单或部署恶意软件,同时逃避检测。来源: BleepingComputer假冒人...
假冒 AI 视频生成器的信息窃取木马感染 Windows、macOS
导 读假冒 AI 图像和视频生成器利用 Lumma Stealer 和 AMOS 信息窃取恶意软件感染 Windows 和 macOS,用于从受感染的设备中窃取凭证和加密货币钱包。Lumma Stea...
Windows 反向 shell 负载生成器和处理程序滥用 http(s) 协议来建立类似信标的反向 shell
⚡该项目的最新版本是HoaxShell 独立侦听器,它带有更新的有效负载模板。您也可以直接从https://revshells.com使用它(确保选择 hoaxshell 作为侦听器)。⚠️自 202...
15个浏览器扩展助力网络安全
前言 各位安全圈的朋友好,我是V浪。在我们的实际工作中选择合适的工具可以让我们的工作事半功倍。本文将为大家介绍15个优秀的浏览器扩展,这些工具不仅能提高工作效率,还能帮助我们发现更多潜在的安全问题。 ...
Msmap :内存 WebShell 生成器
最近在工作中,经常会遇到一些关于web应用安全性的问题,尤其是在进行例行的安全审计和渗透测试的时候。在这个过程中,我们需要不断更新我们的工具箱,以便能够高效、准确地检测潜在的安全漏洞。前几天,我了解到...
Kubernetes镜像生成器存在严重漏洞,允许未经授权的Root访问
导 读Kubernetes Image Builder 中存在一个严重的安全风险 (CVE-2024-9486),允许未经授权的 root 访问,对容器化环境构成严重威胁。Kubernetes Ima...
线性同余生成器(LCG)学习记录
线性同余生成器(LCG)学习记录前言foreword流密码(Stream Cipher)是对称算法的一种,近年来已成为Crypto方向的常见考点。常见的题型有LCG(线性同余发生器),LFSR(线性反...
PDF 生成器上存在的 SSRF漏洞
免责声明:本文所提及的技术和工具仅供学习目的,严禁用于任何违法活动。对于因使用本文所述技术和工具而导致的直接或间接损失,使用者应自行承担责任。 01 当碰到有PDF 生成器时便可测试 SS...
AlterX 子域名生成器使用指南:快速生成、定制化设置,轻松掌握
简介 🥸AlterX 是由 ProjectDiscovery 开发的一款快速且可定制的子域名字典生成器,专注于通过自定义模板生成子域名组合。与许多其他子域名工具依赖于硬编码的模式不同,AlterX 允...
12