点击上方“安全优佳” 可以订阅哦!iOS系统的安全性、稳定性和流畅性一直是苹果用户看重的点,然而随着最新的iOS 11正式版推送,各类问题却接踵而来。此前外媒便报道过iOS 11的安全bug,当时苹果...
Casper-fs:一款功能强大的自定义隐藏Linux内核模块生成器
关于Casper-fs Casper-fs是一款功能强大的自定义隐藏Linux内核模块生成器,其中的每一个模块都可以在文件系统中工作并利用系统资源,然后根据YAML规则文件总的自...
【Dotnet9-02】使用WTM几天后的记录总结-lqclass.com
❝用了一段时间WTM框架,写写遇到的问题和解决方案吧。1、自定义用户,新增用户登录失败其实可以看WTM自定义用户说明,在框架用户类基础上扩展字段,copy的文档上代码:using Syste...
R2Cplus软路由配置插件Hello World篇
HelloWorld简介HelloWorld是一个以用户最佳主观体验为导向的插件,它支持多种主流协议和多种自定义视频分流服务,拥有精美的操作界面,并配上直观的节点信息项目地址:https://gith...
Nighthawk漏洞的检测预防
随着全球远程办公的常态化,路由器等家庭数码设备正在成为黑客的重点攻击对象。在2020年举行的Pwn2Own大赛上,参赛的漏洞赏金猎人们在第一天就成功入侵了NETGEAR路由器。在活动的第一天,高端路由...
过滤XSS的HTMLPurifier使用
什么是HTMLPurifier?在php里解决XSS最简单的方法是使用htmlspecialchars转义xml实体,但对于需要使用xml的时候就搏手无策了。HTML Purifier是基于php 5...
安全攻城狮的大救星 | Savio-渗透测试报告自动生成工具
文章来源|MS08067 红队培训班 第2期本文作者:Mustard404(红队培训班2期学员)背景在安服仔的日子里,发现下面的人输出的渗透测试报告结果不规范,主要在报告质量、内容、字体、及修复方案中...
DOME:又一款功能强大的子域名枚举工具
关于DOME DOME是一款功能强大的子域名枚举工具,该工具是一个快速可靠的Python脚本,可以实现主动或被动扫描,以搜索目标子域名以及开放的端口信息。该工具主要针对漏洞奖励H...
云安全攻防矩阵(参考腾讯)
云安全攻防矩阵初始访问云服务器攻击方式实例登录信息泄露在购买并创建云服务器后,用户可以自行配置云服务器的登录用户名以及登录密码,Linux云服务器往往支持用户通过ssh的方式使用配置的用户名密码或SS...
Pwn2own2021:Zoom零点击远程代码执行漏洞
0x01 Zoom我在 Zoom 和 Microsoft Teams 之间做出决定。我猜测了哪些类型的漏洞可能会导致这些应用程序中的 RCE:Microsoft Teams 是使用 Electron ...
御剑扫描版,简单实用的目录字典专业目录扫描工具,支持爬虫、模糊、自动自定义、字典变量、UA404过滤、扫描控制速等功能。
点击上方蓝字“Ots安全”一起玩耍发布:v1.1 日期:20201018 下载:专业版v1.1(CLI)https://github.com/foryujian/yjdirscan/rel...
利用Apache Cassandra用户定义函数实现远程代码执行
近日JFrog的安全研究团队披露了Apache Cassandra中的一个RCE(远程代码执行)漏洞,该漏洞被分配给了CVE-2021-44521 (CVSS 8.4)。这个Apache安全漏洞很容易...
16