免责声明 月落星沉研究室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作...
机场抓红队啦!
2023-8-8日全国各地机场突然涌现一批背着黑色双肩包+手握行李箱的可疑人员,他们,神情木讷,眼中无光,说着让人听不懂的话术(某微又出0day了,你有细节吗,靠,你有!大佬dddd!)刚下飞机,走!...
设备监测日志≈“该漏洞内部已知”?记与某j大厂SRC的Battle~
大家好,我是ATT4CK,一个安服小菜鸡,发这篇文章,只是觉得真的很意难平,也可能是我自己过分高估自己的...
记一次钓鱼邮件-分析(上)
前言 最近项目上收到了许多钓鱼邮件,部门大佬对其进行分析后,本文是对部门大佬的分析进行一个复现。从中学习到了很多。这里团队的Snab师傅就带大家一起学习一下,如若有错请指正,一起学习进步。 一共分为两...
又有新瓜??安全圈出现了一个女巫
表哥们动动小手点点关注 免责声明 本公众号娱乐为主,主要方便各位大师傅能够在工作学习之余娱乐放松 文章内容纯属娱乐,如感觉冒犯请联系本人删除文章!!! 最近在安全圈有个名为安全女巫的公众号属实火了一把...
挂科警告!!!看脚本小子如何渗透学校内网拿下数据库修改成绩
由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家! 免责声明 由于传播、利用本公众号所发布的而造成的任何直接或者间接的后果及损失,均由使用者本人承担。LK安全公众号及原文章作者不为此承担任何责...
【干货】交大EduSRC拿证
文中涉及漏洞均以提交至相关漏洞平台,禁止打再次复现主意 本文章完全是为了水证书,分享一个快速打法,不喜勿喷,感谢大佬们的指正。 前言 这第六炮本来应该早早就来了!修复太慢了,推到今天才给宝子们带来第六...
【实战】记一次由外挂站引起的代码审计
现在只对常读和星标的公众号才展示大图推送,建议大家能把渗透安全团队“设为星标”,否则可能就看不到了啦! 前段时间的一天,我正在某安全群中吹着牛逼,突然好基友dd我,好家伙,原来是玩把游戏遇到大哥了。 ...
ChatGPT展示的是一种能力
1、OpenAI的起源据说OpenAI起源于2015年一场由Altman(OpenAI CEO)攒的一场饭局,参加的有包括了伊隆马斯克在内的一众大佬。聚会时聊起了AlphaGo,而AlphaGo的公仔...
【文末送礼】网安行业才知道的“黑话”,真的戳心窝了,你看过几个?
网络安全行业中,有很多的专业词汇,它们对于外行来说很不可思议,对于业内人士也是一脸懵逼。 但如果用一种“人间真实”的模式来重新释义,网安版的《世说新语》,这些词能否戳中你的内心? 反正我已经完全代入,...
phpstudyRCE
phpstudyRCEZAC安全#2023# 没想到phpstudy的洞这么快就爆出来了,手里才拿了3个月...
2021 年终总结
序 又到了年末,是时候对 21 年进行一个总结。 这几天刚租完房子、搬完家,购置用品,收拾东西收拾了几天,总算是让这个小小的开间有了家的感觉,趁着新工作入职之前的两天闲暇,写一下 2021 年终总结。...
9