Pip🔫 pip 是 Python 的包安装程序。可以使用 pip 从 Python 包索引仓库和其他索引仓库安装包。项目地址 https://github.com/pypa/pip安装安装pytho...
PrivEsc:滥用服务控制管理器实现隐秘且持久的 LPE
Living off the Land本周早些时候, Grzegorz Tworek发布了一种非常酷的方法来建立持久的 LPE,这是我以前从未在野外见过的。从(受损的)特权帐户,我们可以滥用服务控制管...
安全加固(1)
GRADUATION点击蓝字 关注我们免责申明: 本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任...
Webmin 远程代码执行 (CVE-2022-0824)
简介Webmin是功能最强大的基于Web的Unix系统管理工具。管理员通过浏览器访问Webmin的各种管理功能并完成相应的管理动作。Webmin支持绝大多数的Unix系统,这些系统除了各种版本的lin...
elFinder路径遍历漏洞
0x00 漏洞编号CVE-2023-358400x01 危险等级高危0x02 漏洞概述elFinder是一个用于Web的开源文件管理器,使用jQuery UI以JavaScript编写。创作灵感来自M...
新一代Webshell管理器
工具介绍游魂是一个开源的Webshell管理器,提供更为方便的界面和更为简单易用的功能,可配合或代替其他webshell管理器,帮助用户在各类渗透场景中控制目标机器。游魂不仅支持常见的一句话websh...
AutoSAR之 WdgM
点击上方蓝字谈思实验室获取更多汽车网络安全资讯1 介绍现代 ECU 包含高度模块化的嵌入式软件,该软件可以由非可信和可信软件组件组成,这些组件执行不同 ASIL 级别的功能。在这种情况下,我们有两种不...
安卓逆向 雷电9安装Xposed的环境(面具+LSPosed)
本套课在线学习视频及工具下载(网盘地址,保存后即可免费观看):https://pan.quark.cn/s/12c217ea4d6d声明:所有发布内容来自网络,仅供用户学习交流测试网速使用,部分影片如...
工具 | NimExec
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介NimExec是一个使用服务控制管理器远程协议 (MS-SCMR) ...
VMware 修复HCX 平台上可导致RCE的高危SQLi 漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士周三,VMware 督促面向企业的 HCX 应用移动平台用户修复一个严重的远程代码执行漏洞 (CVE-2024-38814)。该漏洞的CVSS评分为8...
CVE-2023-20110 PoC 思科智能软件管理器本地 SQL 注入漏洞
CVE-2023-20110 的 PoC 脚本 - 思科智能软件管理器本地 SQL 注入漏洞漏洞描述Cisco Smart Software Manager On-Prem (SSM On-Prem)...
【POC】CVE-2023-20110 思科智能软件管理器本地 SQL 注入漏洞
漏洞介绍❝思科智能软件管理器本地 SQL 注入漏洞Cisco Smart Software Manager On-Prem (SSM On-Prem) 基于 Web 的管理界面中存在漏洞,可能允许经过...
18