关于MageScan MageScan是一款功能强大的安全检测工具,在该工具的帮助下,广大研究人员可以轻松对目标MageScan站点进行性能和安全性评估。 工具安装&n...
VulnPlanet易受攻击的代码片段修复
VulnPlanet易受攻击的代码片段,修复了 Web2、Web3、API、iOS、Android 和基础设施即代码 (IaC)你有一个很好的易受攻击的代码示例吗?打开 PR♥️探索 AI 驱动的 C...
DVWA-Insecure CAPTCHA
作者:儒道易行 6.Insecure CAPTCHA 1.Insecure CAPTCHA(Low) 相关代码分析 ``` <?php if( isset( $_POST[ 'Change' ]...
k8s-kunbernetes配置不当漏洞利用
api-server未授权漏洞介绍通过apiserver可以管控整个集群。默认情况,Kubernetes API Server提供HTTP的两个端口:1.本地主机端口 (高版本已弃用) • HTTP服...
7.bWAPP INSECURE DIRECT OBJECT REFERENCES
7.bWAPP -- INSECURE DIRECT OBJECT REFERENCES0x01、Insecure DOR (Change Secret)同 XSS - Stored (Change ...
DVWA-Insecure CAPTCHA
6.Insecure CAPTCHA1.Insecure CAPTCHA(Low)相关代码分析<?php if( isset( $_POST[ 'Change' ] ) && (...
phpstudy后门漏洞复现
环境地址:链接:https://pan.baidu.com/s/14kQW3gzE9MMEoOUdplryIA提取码:jgf8漏洞危害存在隐藏的后门文件可以直接被利用执行系统命令。漏洞复现下载之后默认...
云原生安全入门之k8s部分攻击面
点击蓝字 关注我们前言之前一直在学习k8s的基本概念和基本用法,今天来学习一下k8s的未授权攻击面。今天的内容主要是因为运维配置不当造成的攻击面。正文Kubernetes Api Server 未授权...
DIVA靶场APP客户端不规范项测试(一)
DIVA了解APP安全问题(一)DIVA在APP项目交付的时候经常会测试客户端今天通过靶场来学习一下客户端不规范项。DIVA (Damn insecure and vulnerable App),是一...
【云原生渗透】- k8s的攻击利用面(二)
接上文:https://mp.weixin.qq.com/s/ukm64QJ1yytKNpwRBeP6sg3. etcd未授权访问etcd默认监听了2379等端口,如果2379端口暴露到公网,可能造成...
CWE-278 不安全的预留继承权限
CWE-278 不安全的预留继承权限 Insecure Preserved Inherited Permissions 结构: Simple Abstraction: Variant 状态: Inco...
CWE-377 不安全的临时文件
CWE-377 不安全的临时文件 Insecure Temporary File 结构: Simple Abstraction: Base 状态: Incomplete 被利用可能性: unkown ...
3