鼎新安全don't give up and don't give in !信息收集这里我使用fscan扫描,发现thinkphp漏洞! 漏洞利用 我们先写个shell! 直接一句话木马! f...
Vulnhub-DC5靶机渗透
鼎新安全don't give up and don't give in !DC-5流程包含对Screen 4.5.0利用POC的“ version `GLIBC_2.34' not found”报错问...
Vulnhub | MERCY v2靶机
鼎新安全don't give up and don't give in !Vulnhub-MERCY v2 先看一下基本信息 a这里做了一个简单下信息收集,直接就可以看到有一个8080端口,一看,发现...
探索GPT4自动代码审计的可能性
前言 本篇来自David Noever的论文,主旨依然是对比以GPT4为代表的LLM与传统代码审计工具的效果对比,论文分析涵盖了许多资料库,包括美国国家航空航天局和国防部的资料库。GP...
H&NCTF记录(WEB)
目录如下:Please_RCE_Me1.readfile2.show_source3.highlight_file4.file_get_contents另外一种编码执行ez_tpflipinDecry...
G.O.S.S.I.P 阅读推荐 2023-10-17 你不知道的 GDB
今天有点标题党,其实是要介绍一个2016年的演讲 GDB - A Lot More Than You Knew,来自 CppCon 2016会议。短短的1个小时,就可以让你觉得 GDB(当然是原来那个...
acltoolkit:一款针对ACL的多功能安全工具
关于acltoolkit acltoolkit是一款针对ACL(访问控制列表)的多功能安全工具,该工具实现了多种针对ACL的滥用技术,可以帮助广大研究人员更好地研究ACL安全。 工具安装 由于该工具基...