来自 ijang 的投稿, 转载请注明来源 基本信息: 逆向分析 * 对于这种python的样本较为简单大体可以分两步进行:还原源码 --> 读代码 1.样本源码还原 对于python打包成...
CVE-2024-29847 Ivanti Endpoint Manager AgentPortal 反序列化远程代码执行漏洞
介绍 Ivanti Endpoint Manager (EPM) 是一种企业端点管理解决方案,可对组织内的设备进行集中管理。2024 年 9 月 12 日,ZDI 和 Ivanti 发布了一份公告,描...
一次非常简单的任意用户登录
在小程序进行登录的时候,进行抓包。 然后发现,登录数据包中只有一个加密code,没法进行篡改。 但是他的返回包却没有类似于session,token等标定用户身份的参数,仅仅只返回了登录的手机号,很明...
初探SRC挖掘第一步
文章来源: https://xz.aliyun.com/t/14944 许多新手师傅在尝试挖掘SRC漏洞时,常常找不到合适的切入点。刚开始接触SRC时,我们可以从一些中低危漏洞入手,通过逐步积累经验和...
【Cheetah语言】一个专为渗透测试进行开发的语言!使用非常简单!
官方Githut仓库地址以及官方QQ群在文章末尾Cheetah这个脚本语言目的是为了避免类似于python那样,即使poc和exp编写的很多,但是想要统一规范的利用(对某个站点一次性测试很多脚本)还是...