一.漏洞背景 某排CMS是开源免费的PHP企业网站制作、建设、开发、优化SEO管理系统,是一套高效、简洁、 强悍的PHP CMS源码,gitee.com里面有源码可以自己下载搭建 漏洞点 信息泄露漏洞...
开源工具 | 本地 Markdown 一键发布公众号
本地 Markdown 一键发布公众号代码已存放至 Gitee: https://gitee.com/heihu577/markdown2-wechat-toolsMarkdown2WechatToo...
RedCat-全自动信息收集指纹识别漏扫一把梭
声明:该公众号发布工具仅提供渗透测试,未经授权,严禁转载,如需转载,联系pwn师傅。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。 项目地址 ht...
Typora|配置免费图床
建议大家把公众号“鹏组安全”设为星标,否则可能就看不到啦!因为公众号现在只对常读和星标的公众号才能展示大图推送。操作方法:点击右上角的【...】,然后点击【设为星标】即可。前言最近喜欢用Typora来...
洞见简报【2024/2/15】
2024-02-15 微信公众号精选安全技术文章总览洞见网安 2024-02-150x1 哪吒探针安装与部署kali笔记 2024-02-15 19:03:41本文介绍了哪吒探针的安装与部署过程。哪吒...
哪吒探针安装与部署
哪吒探针可以方便的监控服务器的实时网络、磁盘等状态。并且界面美观搭建简单,是我们日常运维中一款不错的工具。本文让我们一起学习它的安装过程吧。准备服务器一台(kali也行)Gitee账号(github国...
[漏洞复现] CVE-2024-0195
免责申明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!01—漏洞名称SpiderFl...
RedCat工具重做
由于原先该工具RedCat---全自动信息收集指纹识别漏扫一把梭是个集成的工具,而且到处Bug,现在想要重做这个工具,大家可以先将就用这个临时的一条龙服务,下载链接:https://gitee.com...
记一次ssh私钥泄露导致的供应链失陷
01信息收集常规的信息收集,我习惯直接扔ARL跑,结果一跑吓一跳。直接访问xxx.com/.ssh/id_rsa即可访问到私钥然后又看了看公钥xxx.com/.ssh/known_hosts02利用姿...
配置免费图床详细教程 | Typora
由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!前言最近喜欢用Typora来文档作弊记,文件中的图片默认是保存在本地,但是讲文档发给别人时,别人打开就会找不到图片,非常的不方便,所以放在图床...
【中危漏洞】【未修复】JFinalCMS目录遍历漏洞
皓月当空,明镜高悬文末有图片更好保存~漏洞早知道 漏洞名称:JFinalCMS目录遍历漏洞漏洞出现时间:2023年9月22日影响等级:严重漏洞说明: &nb...
暗月渗透测试五月份考核文章第一篇
介绍本次sunday靶场通关视频 已经制作成培训课程。5.20 还有活动价如需学习可参与 暗月的渗透测试培训 扫一扫 添加好友咨询学习涉及考点这次考核的内容涉及到 php代码审计和...