fofa body="/808gps/" 一、漏洞简述 某某星CMSV6某某定位监控平台是一款专业的车辆管理解决方案,提供实时定位、轨迹回放和状态监控等功能。该平台通过先进的GPS定位技...
如何用Paramiko和多线程让SSH远程命令飞一般执行?
点击蓝字RECRUIT关注我们❝大家好!我是一个热衷于分享IT技术的up主。在这个公众号里,我将为大家带来最新、最实用的技术干货,从编程语言到前沿科技,从软件开发到网络安全。希望通过我的分享,能够帮助...
【实战】某友文件上传漏洞分析
某友,不(敢)多说。本文对前段时间热传的文件上传漏洞的成因做简单的分析(要是没看过,当我没说)。 代码分析 常规操作 把源码导入idea 将对应lib下的jar文件添加为库 简单过一下web.xml,...
burpsuite_hack:SQL注入挖掘插件
介绍一款小众但是巨屌的SQL注入自动化判断工具。 作者已经用它挖了好多注入了,个人认为是xia注入的plus版。 该工具可以挖sql注入,ssrf。 这里主要介绍sql注入功能,全部配置好了最后只需要...
linuxhacker:linux 内网渗透辅助工具
使用方法 _ _ _ _ | (_)_ __ _ ___ _| |__ __ _ ___| | _____ _ __ | | | '_ | | | / / '_ / _` |/ __| |/ / _ ...
纯鸿蒙应用安全开发指南-ServiceExtensionAbility
一. 概述在本系列的前两篇文章《安全初探》《Web组件安全》中(见公众号),我们了解了UIAbility/PageAbility以及WebView组件的安全风险。今天我们继续介绍在鸿蒙中的后台服务 S...
通天星CMSV6车载视频监控平台Logger接口任意文件读取漏洞|漏洞预警
0x01 产品简介 通天星CMSV6车载视频监控平台是东莞市通天星软件科技有限公司Q研发的监控平台,通天星CMSV6产品覆盖车载录像机、单兵录像机、网络监控摄像机、行驶记录仪等产品的视频...
权限维持 - DNS 隧道键盘记录器
此后利用键盘记录器将秘密地将击键泄露到服务器。这些工具擅长轻量级渗漏和持久性,这些特性可以防止检测。它使用 DNS 隧道/渗透来绕过防火墙并避免检测。python3 -m pip in...
【漏洞复现】通天星-CMSV6-downloadLogger-sql注入
免责声明 此内容仅供技术交流与学习,请勿用于未经授权的场景。请遵循相关法律与道德规范。任何因使用本文所述技术而引发的法律责任,与本文作者及发布平台无关。如有内容争议或侵权,请及时私信我们! 漏洞描述 ...
最新BurpSuite2024.2.1专业版中英文版下载Windows/Linux/Mac支持Java21
前言 Burp Suite是一个无需安装软件,下载完成后,直接从命令行启用即可。开箱即可使用支持LInux/Windows/Mac 01 更新介绍 此版本引入了特定的API 扫描功能,并将 Bambd...
工具 | linuxhacker
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介linuxhacker是一款linux内网渗透辅助工具。0x01 功...
linux 内网渗透辅助工具 - linuxhacker
01 项目地址https://github.com/TheBeastofwar/linuxhacker02 项目介绍一款linux 内网渗透辅助工具。插件:env_check/1 选项: docker...
4