最近在浏览国外安全论坛时,无意中发现了一种新型的 Linux 进程隐藏方法,技术虽然并不复杂,但实用性极高,对于红队行动或者对抗检测非常有价值。今天就来给大家分享一下这个思路,顺便以 Sliver 为...
fastjson jndi 注入Behinder内存马
最近有学员来问 fastjson 能弹计算器 注入Behinder内存马有问题 环境 jdk8.121 springboot 2.3.12.RELEASE fastjson 1.2.37 使用id...
CVE-2022-26809 RPC 高危漏洞复现与分析
作者:HuanGMz@知道创宇404实验室时间:2022年5月20日漏洞介绍2022年4月份修复的高危漏洞 CVE-2022-26809 距今已经过去一月有余,期间除了 L1nk 师傅发了一篇关于 G...
【小技巧】宝塔面板提取手机号&绕过强制登录
0x00 前言宝塔现在广泛的被用到不同类型的项目,同时也被BC等违法犯罪黑灰产行业经常使用,今天从一攻一防的角度来总结一下宝塔账号取证和反取证的两个小技巧,内容较为简单,但是问了一圈感觉知道的人不多,...
React系列-react中this指向-事件处理函数与事件对象
事件处理函数绑定DOM事件处理 addEventListener or onclick = function(){} 纯小写React元素也采用了类似DOM0标准中的事件属性定义的方法 小驼峰JSX:...
React系列-受控组件
前置知识受控组件的状态由开发者维护,非受控组件的状态由组件自身维护;由state来决定表单里面的数据,由表单事件处理函数来更改state,使用这样的方式来控制表单输入行为取值的方式的组件受控组件定义:...
Kali中MariaDB MySQL开启IPV6访问
在kali中默认用MariaDB替代了MySQL。本文为大家详细介绍在kali中mysql的配置以及如何ipv6进行连接。安装在kali中已经默认安装,若是其他系统可以用下面的命令进行安装。#安装ap...
JAVA安全之JDK8u141版本绕过研究
基本介绍从JDK8u141开始JEP290中针对RegistryImpl_Skel#dispatch中bind、unbind、rebind操作增加了checkAccess检查,此项检查只允许来源为本地...
【服务搭建】Bind提供域名解析服务
点击关注公众号,知识干货及时送达👇一、DNS域名解析相较于由数字构成的IP地址,域名更容易被理解和记忆,所以我们通常更习惯通过域名的方式来访问网络中的资源。但是,网络中的计算机之间只能基于IP地址来相...
CVE-2024-45519 poc exp
免责申明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!01—漏洞名称Zimbra C...
威胁狩猎-DNS流量分析1
概述DNS 协议建立在UDP或TCP 协议之上,属于应用层协议,默认使用 53 端口。该协议的作用是将人类可读的域名转换为机器可读的IP地址。默认情况下通过UDP协议进行通讯,但由于广域网中不适合传输...
PHP-CGI 远程代码执行漏洞利用工具预警 CVE-2024-4577
一、基本概述 CVE-2024-4577漏洞已经爆出来很长时间,目前,号称“全球首个利用默认PHP环境(XAMPP)的CVE-2024-4577 PHP-CGI远程代码执行漏洞的EXP”发布。该EXP...