ALBeast 攻击演示 | 图片:MiggoMiggo Research 发现了一种新的基于配置的漏洞,称为 ALBeast,影响大量依赖 AWS 应用程序负载均衡器 (ALB) 进行身份验证的应用...
Windows提权之PetitPotato
影响范围Windows 21H2 10.0.20348.1547漏洞类型本地提权漏洞概述2021年12月微软发布了一个针对不同EFSRPC漏洞的补丁CVE-2021-43217,Microsoft对E...
CVE-2022-1388 BIG-IP_POC-YAML
Send request:- path {{BaseURL}}/mgmt/shared/authn/login- matchers: words: - "resterrorresponse" - "m...
31条渗透测试技巧|31个漏洞赏金挖掘技巧
技巧1:较旧的 API 版本往往更容易受到攻击,并且缺乏安全机制。利用 REST API 的可预测性来查找旧版本。看到一个电话api/v3/login?检查是否api/v1/login存在。它可能更脆...