“ SeManageVolumePrivilege提权手法”看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全,...
工具 | xxl-jobExploitGUI
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介xxl-jobExploitGUI是针对XXL-JOB默认acces...
vulnhub之symfonos2的实践
本周实践的是vulnhub的symfonos2镜像,下载地址,https://download.vulnhub.com/symfonos/symfonos2.7z,用workstation导入成功,c...
Android活动(Activities)Exploiting 技术
Activities Exploiting 技术在本文中,我将详细解释如何利用安卓Activity组件的各种方式。让我们直接进入正题吧……什么是Activity?什么是Activity?Activit...
工具 | NacosExploit
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介NacosExploit是一款Nacos综合利用工具。0x01 功能...
Windows XP SP1利用UEF机制进行堆溢出漏洞利用
本文是对fuzzysecurity教程Heap Overflows For Humans 101学习过程的记录,希望这篇文章能给在学习堆溢出漏洞的读者有所帮助。1环境配置◆Windows XP SP1...
网络犯罪分子正在使用的工具
### 网络犯罪分子正在使用的工具,我们应该了解、使用并加入 备忘单在网络安全这个技术性极强的世界里,了解网络犯罪分子使用的工具和技术对于制定有效的对策至关重要。本文探讨了一些最常用的工具,并提供了实...
MSF武器库:探索Linux攻击命令的奥秘
Metasploit Framework (MSF) 作为一款强大的渗透测试工具,其丰富的模块和功能为安全研究人员和渗透测试人员提供了强大的武器。在Linux环境下,MSF更是拥有众多针对性的攻击命令...
美国提供2500万美元奖励,追捕与大规模恶意软件分布有关的白俄罗斯男子
美国国务院宣布,对于以 Volodymyr Kadariya(38岁)白俄罗斯男子为中心的恶意软件组织涉案的信息提供2500万美元奖励。Kadariya 因向数百万受害者分发 Angler Explo...
Nacos 综合利用工具
微信公众号:[小白安全工具] 分享安全工具与安全漏洞。问题或建议,请公众号留言。该开源工具是由作者按照开源许可证发布的,仅供个人学习和研究使用。作者不对您使用该工具所产生的任何后果负任何法律责任。Na...
工具 | sicat
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介sicat是一款多功能漏洞利用管理与搜索工具。0x01 功能说明Ex...
通过单端点条件竞争重置邮箱用户密码
本文由掌控安全学院 - 杳若 投稿 前言 Burp上线新的靶场啦~但是外国人都好卷,白天没时间玩,目前第十三名 ?单端点竞争-通过邮箱重置密码 Lab: Single-endpoint race co...
45