漏洞复现过程涉及相关敏感信息都是胡编乱造的,请勿对号入座!首先,访问某SRC专属资产:https://bcms.zeutor.net,页面空白(老演员)检索js获取到了未授权接口和参数,但此时缺少ba...
一款轻量级的无害化钓鱼工具
介绍本项目使用了gin+gorm+grpc实现的一个无害化钓鱼平台。无害化点在于:点击木马文件后进行截图,并且发送给服务端,同时弹出文件(文件内容可自定义,由服务端返回)提示用户已被钓鱼。由于暂未编写...
轻量级的无害化钓鱼
0x01 工具介绍 本项目使用了gin+gorm+grpc实现的一个无害化钓鱼平台。无害化点在于:点击木马文件后进行截图,并且发送给服务端,同时弹出文件(文件内容可自定义,由服务端返回)提示用户已被钓...
新版轻量级的无害化钓鱼,过最新某绒某60
免责声明 由于传播、利用本公众号琴音安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号琴音安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请...
Bladex框架思路
本文由掌控安全学院 - 不许打呼噜 投稿 SpringBlade是一个基于Spring Boot和Spring Cloud的微服务架构框架,它是由商业级项目升级优化而来的综合型项目。 ...
漏洞预警 | Pear-Admin-Boot SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述Pear Admin Boot是一个基于Spring Boot和Vue.js的开源后台管理系统框架。0x03 漏洞详情漏洞类型:SQL注入...
CVE-2024-27199
免责声明:本文所涉及的信息安全技术知识仅供参考和学习之用,并不构成任何明示或暗示的保证。读者在使用本文提供的信息时,应自行判断其适用性,并承担由此产生的一切风险和责任。本文作者对于读者基于本文内容所做...
CentOS 5.x 安装Python3和yum源配置
0x01 前言 技能大赛的题目里面用的是CentOS的系统,本来觉得没什么,居然要装上Python3的版本,尝试了各种办法去下载python. 中间用了curl 和 wget的下载方式,提示,说不能建...
Ueditor编辑器任意文件上传漏洞
Ueditor是百度开发的一个网站编辑器,目前已经不对其进行后续开发和更新,该漏洞只存在于该编辑器的.net版本。其他的php,jsp,asp版本不受此UEditor的漏洞...
检查 JexBoss 后门
#############################免责声明:本文仅作收藏学习之用,亦希望大家以遵守《网络安全法》相关法律为前提,切勿用于非法犯罪活动,对于恶意使用造成的损失,和本人及作者无关。...