Apache-Dubbo-CVE-2023-23638-exp Apache Dubbo (CVE-2023-23638)漏洞利用的工程化实践,覆盖Dubbo 3.x 从服务发现到漏洞利用及回显的过程...
图形化的漏洞POC管理工具
工具介绍Un1kPoc是一款基于JavaFX开发,用于漏洞Poc集成、漏洞Poc搜索利用、FoFa资产搜索利用、批量资产漏洞利用的图形化工具。它降低了漏洞利用者的技术水平,仅仅只需要维护人...
专题|攻防视角下初看企业内网攻击面管理
从2021年某网络攻防演习情况来看,250多家防守单位中,130多家被突破,也就是“54%的防守方会被攻入内网”,比例较高。整体来看,80%~90%的攻击方可以攻入内网。从攻击手段和价值来看,关于0D...
红队利器shiro
#简介一款针对Shiro550漏洞进行快速漏洞利用#使用1、下载链接https://github.com/SummerSec/ShiroAttack22、key添加https://github.com...
[系统安全] 三十七.Metasploit技术之基础用法万字详解及防御机理
该系列文章将系统整理和深入学习系统安全、逆向分析和恶意代码检测,文章会更加聚焦,更加系统,更加深入,也是作者的慢慢成长史。漫漫长征路,偏向虎山行。享受过程,一起加油~前文讲解了溯源图。这篇文章将带领大...
谷歌:提高漏洞管理实践透明度
4月13日,谷歌发布白皮书,倡议供应商提高其漏洞管理实践透明度。作为长期支持漏洞披露与修复合作的互联网巨头,谷歌认为无穷无尽的漏洞修复“厄运循环”正在掏干防御人员和用户的精力。此外,为应对各种攻击新趋...
『红蓝对抗』记一次误打误撞的 GetShell 经历
点击蓝字 关注我们日期:2023-04-06作者:goout介绍:点赞了吗?收藏了吗?转发了吗?关注了吗?哦哦哦哦,好的,爱你呦~0x00 前言依稀记得,那是一个没有下雨没有下雪没有下冰雹...
8位资深安全专家眼中的ChatGPT安全风险与趋势
3月14日,OpenAI公司再次发布了ChatGPT的升级版GPT-4,引起了行业巨大的关注。GPT-4不仅在此前纯文本输入基础上,增加了图像输入,而且在AI能力上也有了巨大提升,例如GPT-4通过模...
CVE-2022-46836 - 远程代码执行
点击蓝字,关注我们CVE-2022-46836 - 远程代码执行此漏洞利用 Checkmk <= 2.1.0p10、Checkmk <= 2.0.0p27 和 Checkmk <= ...
MS08-067的内幕故事
本文翻译自微软安全研究副总裁John Lambert在2015年9月26日的一篇自述性博客.......七年前,一系列有针对性的攻击开始出现。2008年,一群攻击者利用了一个零日漏洞,很快引起了全球的...
两分钟黑掉特斯拉Model 3
本周,在温哥华举行的Pwn2Own黑客大赛上,法国渗透测试公司Synacktiv的研究人员演示了针对特斯拉Model 3的两个漏洞利用。研究人员通过这两种攻击掌握了控制该车型安全及其他部件的子系统。其...
CVE-2023-21768 本地提权 POC
作者:chompie & b33f仅用于演示目的。完整的漏洞利用适用于易受攻击的 Windows 11 22H2 系统。在所有易受攻击的系统上编写原始作品。用法:Windo...
60