前言某次省攻防演练的艰辛打点。篇幅较长,请耐心观看。不是星标不推送文章了。师傅也不想吧~快把极梦C设置成星标吧。环境结束windows2016iis10asp.net:4.0目标假设ip: 55.55...
src收录范围的ai安全赏金挖掘初探
如今各厂也有自己的ai,src也开始收录一些关于ai的漏洞,那么我们如何去赚一些关于ai的赏金呢?我分享几个案例LLM提示词注入我们篡改了他的数据库,可能通过给他大量发消息,自己创建个博客写的自己很权...
sqlmap也能反制?我不信
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
工具 | dismember
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Dismember是Linux的命令行工具包,可用于扫描进程内存。0...
某X省攻防步步艰辛的打点入口
前言某次省攻防演练的艰辛打点。篇幅较长,请耐心观看。现在只对常读和星标的公众号才展示大图推送,建议大家能把渗透安全团队“设为星标”,否则可能就看不到了啦!环境结束windows2016iis10asp...
记一次对某设备漏洞挖掘
未经作者允许,禁止转载!最近由于项目需要,对某LED设备进行一次漏洞挖掘,好的,废话不多说,直接开始现已知设备IP为x.x.x.11,首先我们先对其端口进行扫描,通过Nmap全端口扫描发现,存在web...