前言最近在一次代码审计过程中发现了一处SSRF漏洞,立即就精神了起来,脑海中出现了各种利用方式,实际去利用的时候发现存在很多的问题。所以就想趁着这个机会把SSRF漏洞做一个总结。SSRF漏洞是什么定义...
JNDI利用分析魔改
前言 实战中遇到log4j2漏洞,并且不出网,在内网另一台获得权限的主机上上传JNDIBypassExploit注入工具进行利用,在注入内存马的时候感觉不太方便,于是对该工具的代码进行学...
攻防利器-指纹识别
P1finger 红队行动下的重点资产指纹识别工具单个目标探测P1finger -u [target]多目标探测P1finger -uf [target file] //-uf 指定url文件输出到 ...
ProxyLogon__手工复现__附POC/EXP,ExChange组合攻击。
看了觉得好点个关注咯,欢迎各位师傅加群交流。勿要非法渗透,造成影响与本人无关!勿要非法渗透,造成影响与本人无关!漏洞介绍:CVE-2021-26855漏洞又称为ProxyLogon,攻击者可以利用ss...
最新AWVS/Acunetix Premium V24.9高级版漏洞扫描器Windows/Linux下载
前言 Acunetix Premium 是一种 Web 应用程序安全解决方案,用于管理多个网站、Web 应用程序和 API 的安全。集成功能允许您自动化 DevOps 和问题管理基础架构。 Acune...
命令终端设置全局代理的两种方法
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
浅谈Fastjson绕waf
浅谈Fastjson绕waf写在前面 关键时期换个口味,虽然是炒陈饭,但个人认为有干货的慢慢看,从最简单到一些个人认为比较骚的,本人垃圾代码狗,没有实战经验,因而更多是从fastjson的词法解析部...
localhost 和 127.0.0.1 之间有什么区别?
前端开发人员在本地调试时,经常与localhost进行交互,只需运行npm run即可在浏览器中打开他们的网页,地址栏中显示类似http://localhost:xxx/index.html的内容。许...
IT知识百科:什么是127.0.0.1 Localhost?
公众号:网络技术联盟站 你好,这里是网络技术联盟站,我是瑞哥。在计算机网络领域,127.0.0.1 和 localhost 是两个经常被提及的术语,这两个概念对于系统管理员、网络工程师、开发人员以及想...
CSRF
CSRF # CSRF是跨站请求伪造攻击,由客户端发起,是由于没有在执行关键操作时,进行是否由用户自愿发起的确认攻击者通过用户的浏览器来注入额外的网络请求,来破坏一个网站会话的完整性。 比如某网站用户...
简单的地级hvv总结
现在只对常读和星标的公众号才展示大图推送,建议大家能把威零安全实验室“设为星标”,否则可能就看不到了啦!免责声明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,...
iox-轻量级代理神器
前言iox是一款Go语言编写的开源端口转发&内网代理工具,它可以说是ew、lcx的升级版,可以实现流量转发,端口转发、socks隧道、udp流量转发、流量加密等功能。特征•流量加密(可选)•人...
7