Microsoft 在 2025 年 2 月的“星期二补丁日”期间,在其 Windows 磁盘清理实用程序 (cleanmgr.exe) 中解决了一个高严重性权限提升漏洞 (CVE-2025-2142...
Windows磁盘清理工具权限提升漏洞PoC利用代码公开
研究人员已发布针对CVE-2025-21420的概念验证(PoC)利用代码,该漏洞是新发现的Windows磁盘清理工具(cleanmgr.exe)权限提升漏洞。 Part01 漏洞技术分析 该漏洞源于...
CAN/CAN FD接口的ESD防护
引言:ESD可能发生在任何有外露连接器的系统上,包括CAN总线接口,通常这些连接器在汽车装配和维护时外露。例如在装配一辆汽车时,需要将电缆布线与汽车中的控制模块相连,这样当它们穿过工厂时,这些模块上可...
枚举子域名工具 - ESD
优势支持泛解析域名基于RSC(响应相似度对比)技术对泛解析域名进行枚举(受网络质量、网站带宽等影响,速度会比较慢)基于aioHTTP获取一个不存在子域名的响应内容,并将其和字典子域名响应进行相似度比对...
脚本小子修养之ESD源码分析(二) - xq17
脚本小子修养之ESD源码分析(二) 章节: 脚本小子修养之开发分布式扫描工具(一) 0x0 前言 关于Celery实现分布式的Online目录扫描已经初步实现了,在使用的过程中,我明白了一个道理:...