WebWW Part1 前言 这个案例是在做一次银行项目的红队评估工作中遇到的,该银行把OA办公系统放在外网,当时有同事审计出了该系统的H2 Database注入漏洞,一旦存在H2...
A Magic Way of XSS in HTTP/2
点击蓝字 / 关注我们上周周末结束的 corCTF 中有一个题目提出了一种很有意思的攻击,该攻击方式可以利用 HTTP/2 Server Push 机制 XSS 到其他域,尽管利用...
cobaltstrike篇一-登录协议
文章简介这是关于cobaltstrike的一系列分析。文章内容篇一关于cobaltstrike也用了很久,很久之前就想去学习学习,之前也因为原版的一些问题,出现了各种各样的泄露,被解密。。。关于登录协...
突破更新:MagicBIOS不用重启,不关安全启动
昨晚半夜3点优化的方案终于调试通过了,准备今天发布更新。没想到,正好上个月同一天,我重新发布了MagicBIOS1.1。如果不知道MagicBIOS做什么的朋友可以看文章结尾的两篇相关文章。功能和Ma...
Huawei 相关漏洞
Huawei MindSpore Community Concat信息泄露漏洞Huawei MindSpore Community是中国华为(Huawei)公司的开源深度学习框架。Huawei Min...
MagicBIOS 1.2更新:导入导出、历史修改切换等四个功能
MagicBIOS发布之后,收到很多反馈和建议。这个版本根据这些进行了相关的更新和修改,增加了4个功能。1. 开机启动配置很多朋友问我怎么关闭开机启动,这次加上了配置开机启动的菜单,不想开机启动可以自...
TCTF/0CTF 2022-Polaris Writeup
MISCwelcome登陆discord,得解 flag{wish_you_have_fun_in_2022}Cryptoreal magic dlogfrom Crypto.Util.nu...
php代码审计之magic_quotes_gpc特性
前言所谓代码审计是一种以发现程序错误,安全漏洞和违反程序规范为目标的源代码分析。在安全领域,为了发现安全问题,常通过黑盒测试、白盒测试方法来尽可能的发现业务程序中的安全问题,代码审计就是白盒测试的常用...
【漏洞预警】H3C Magic R200 路由器堆栈溢出漏洞(CVE-2022-34599)
01漏洞描述H3C为杭州华三通信技术有限公司(简称华三通信), 主要提供IT基础架构产品及方案的研究、开发、生产、销售及服务。H3C拥有全线路由器和以太网交换机产品,在网络安全、云存储、云...
Huawei Emui和Magic UI 漏洞
Huawei Emui是一款基于Android开发的移动端操作系统。Magic Ui是一款基于Android开发的移动端操作系统。Huawei Emui和Magic UI逻辑缺陷漏洞Huawei Em...
Huawei HarmonyOS 漏洞
Huawei HarmonyOS是中国华为(Huawei)公司的一个操作系统。提供一个基于微内核的全场景分布式操作系统。Huawei HarmonyOS缓冲区溢出漏洞Huawei HarmonyOS存...
【漏洞预警】HUAWEI HarmonyOS缓冲区溢出漏洞(CVE-2021-46786)
01漏洞描述HUAWEI HarmonyOS是中国华为(HUAWEI)公司的一个操作系统。提供一个基于微内核的全场景分布式操作系统。华为鸿蒙系统是一款全新的面向全场景的分布式操作系统,创造...
6