http://scz.617.cn:8/windows/202206120354.txtQ:When we use WSL shell on windows, it is annoying to co...
JumpServer文件写入代码执行漏洞[CVE-2024-40629][CVE-2024-40628]
环境搭建受影响版本:v3.0.0-v3.10.11JumpServer 默认账号密码为 admin/admin进入后台后创建资产创建普通用户为普通用户资产授权登录创建的普通用户注意:需要在系统设置、功...
CVE-2024-33352:BlueStacks 通过虚拟机后门提升权限
CVEID:CVE-2024-33352 Bluestacks 咨询 ID:待定 受影响产品的名称和版本:BlueStacks for Windows(10.40.1000.502 之前的版本) 漏洞...
V8 torque函数PromiseAllResolveElementClosure 相关的issue和POC的探索
一写在前面最近无意刷到看到一篇v8CTF的文章,原本想看一下学习下v8沙箱绕过的姿势,看了作者的slides却是第一时间被作者圈起来的这个PromiseAllResolveElementClosure...
R3CTF 2024 writeup by Mini-Venom
招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱[email protected](带上简历和想加入的小...
Esp8266控制WiFi电机驱动板
本文还是关于esp8266在物联网方面的应用。通过简单的几步,我们可以利用esp8266控制电机控制板。实现智能WiFi小车的功能。后面我们会更新相关的玩法。材料准备esp8266wifi电机驱动板所...
Active Directory安全加固 - 防御net user信息收集
1.net user原理net user调用打开与两个域的连接:1.基于域的SID连接到你的AD域。2.基于已知的SID(S-1-5-32)连接到BUILTIN域。大多数查询是对第一个连接进行的,有一...