Docker官方在去年底的时,为回应关于M1芯片支持问题,发布支持M1芯片的Docker Desktop for Mac预览版,经过大量开发者的测试和修复Bug,现在终于推出正式版本。Apple在去年...
渗透测试的一些电子书和资料
过年前最后一拨,分享一批电子书,涉及企业云安全,入侵渗透及工具开发类的,对于企业安全管理人员和开发人员以及入侵渗透和安全服务人员技能提升有很大的帮助。目录如下:Enterprise Cybersecu...
极其详细的格式化字符串漏洞调试
本文为看雪论坛优秀文章看雪论坛作者ID:啸上网上一搜的文章都很浅,越看疑惑越多,于是自己写了个和网上一样的程序,一步一步调试。 给绝对萌新的说明:黑漆漆的图片里的数据代表了栈结构。 ...
看我如何通过ZoomEye发现后门设备
“由于五一假期即将到来,藉此原计划本周末发布新内容的我们决定提前更新一篇更为有趣的内容,并提前祝大家劳动节快乐!”去年研究IOT设备漏洞的时候,我们发现RCE类型的漏洞大多是无直接回显的,通常会使用O...
记一次MS14-058到域控实战记录
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
mysql写冰蝎马
shell 访问abb.php会在当前路径生成abab.php 本文由 safe6 创作,著作权归作者所有,任何形式的转载都请联系作者获得授权并注明出处。
nmap使用心得+常用指令
相关推荐: 从现状看威胁情报趋势这篇文章与其说是自己的笔记不如说是约稿,考虑到最近国内 top2 厂商几乎在同一时间开了同等规模的会议,有必要对一些新技术和词汇进行学习和认知迭代。但是下午发了个朋友圈...
渗透利用mysql总结
mysql 今天给大家总结一下渗透mysql的一些技巧。本文只是点到为止,不会讲的太细。
Xstream反序列化远程代码执行漏洞深入分析
Xstream是java中一个使用比较广泛的XML序列化组件,本文以近期Xstream爆出的几个高危RCE漏洞为案例,对Xstream进行分析,同时对POC的构成原理进行讲解
实战 | 一次简单的信息收集到getshell的过程
前言申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途!本篇文章是4月份活动的投稿文章来自M78团队的伊电童姐姐以下是M78团队的公众号Part.1 漏洞挖掘一次简单的黑盒联动大佬...
126cms后台登陆注入漏洞
By:Cond0r 看代码。。 以下是引用片段: ……若干…… if( !$postdb["userid"] || !$postdb["pwd"] ) { echo " "; echo "您输入的...
关于最近疯狂的 MS12-020 漏洞风,想写点东西……
其实我个人对这个漏洞并不是太感兴趣(估计大家感兴趣的也不是该漏洞的技术细节,而是拿写好的利用程序溢出的快感),本人也不是什么玩逆向的大牛(如果我研究逆向的话,估计对此漏洞很有兴趣),隔行如隔山,顶多拿...
5