XZ Utils 漏洞 CVE-2025-31115XZ Utils 是一套广泛使用的工具和库,可提供数据压缩功能。XZ Utils 以其高效的压缩而闻名,通常被用作创建比 gzip 更小的文件的首选...
AntSword新增类型:JSPRAW的一些玩法
背景最近给AntSword新增了一种类型:JSPRAW,主要有以下两点改进:JSPRAW不再使用其他参数进行传参,同时支持key-value键值对以及raw传参形式新增toString触发方式,Pay...
一种基于远程加载的宏病毒Loader(附源代码)
很久之前用的了,比较通用的写法。宏病毒这玩意现在不常用,且也不是很常杀,源码直接扔这里了。. . . * . * ☄️. * . * . 🔆.* . * . 🧶 * . * . . .前言宏病毒感觉是...
从零开始,徒手写一个 RISC-V 模拟器(3)—— CSR 与特权级 ISA
Corrector: TinyCorrect v0.1 - [spaces images urls autocorrect]Author: YJMSTR [email protected]<...
Jsp两种免杀思路
获黑客教程免费&进群冰蝎,哥斯拉,有可能落地就被查杀,这两者的特征方式太过于明显,这篇文章主要是讲两个免杀,一个是动态写入文件,一个是websocket其实动态写入比较简单,会有痕迹,不管以反...
【转载】玄武盾的几种绕过姿势
文件名绕过boundary等号前后空格绕过Content-Type: multipart/form-data;boundary = ----WebKitFormBoundaryMJPuN1aHyzfA...
Swift 中的 JSON 反序列化
头图图片来自:https://unsplash.com/photos/fvddO05Z20Y业界常用的几种方案手动解码方案,如 Unbox(DEPRECATED)Swift 早期普遍采用的方案,类似的...
第十一章 如何使用Burp Decoder - Burp Suite 实战指南
第十一章 如何使用Burp Decoder Burp Decoder的功能比较简单,作为Burp Suite中一款编码解码工具,它能对原始数据进行各种编码格式和散列的转换。其界面如下图,主要由输入域、...
Decoder++:一款专用于渗透的多数据格式编码解码工具
Decoder++Decoder++是一款专用于渗透测试的多数据格式编码解码工具,该工具是一款可扩展的工具,专为渗透测试人员和软件开发人员设计,可以将目标数据编码/解码为各种不同的数据格式。功能介绍用...
放开我的账户!
译文声明 本文是翻译文章,文章原作者Decoder's Blog 原文地址:https://decoder.cloud/2020/11/05/hands-off-my-service-account/...