0x01 前言 在渗透测试过程中,SQL注入依然是最常见的漏洞之一。通过对目标网站的不断探索和漏洞分析,我们发现了该站点的SQL注入问题,并通过一系列绕过手段成功获取了数据库信息。本文记录了从发现漏洞...
在乐鑫ESP32微芯片中发现未记录的隐藏功能
在RootedCON大会上,Tarlogic Innovation的研究人员展示了他们对中国制造商乐鑫(Espressif)设计的ESP32微芯片中未记录命令的研究成果。这一隐藏功能可能充当后门,使攻...
可定制且带有WAF识别与C2隐藏功能的反向代理
点击蓝字 关注我们 免责声明 本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。 如果任何单位或个人认为该项目的脚本可能涉嫌侵...
怎么发现一些隐藏的功能/接口/字段
怎么发现一些隐藏的功能/接口/字段声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。前言主要...
黑客大神用什么杀毒?Windows自带的就够,只是加了亿点微小的强化
本文经AI新媒体量子位(ID:QbitAI)授权转载,转载请联系出处梦晨 发自 凹非寺这年头Windows电脑还需要杀毒软件吗?现在搜索这个问题,会发现很多建议都是“裸奔就行”。也就是说对于普通人,只...