工具介绍 基于 https://github.com/yhy0/ExpDemo-JavaFX 上添加poc 新增检测漏洞 用友NC-Cloud系统接口getStaffInfo存在SQL注入漏洞用友...
针对top chunk的一些特殊攻击手法
本文转自先知社区:https://xz.aliyun.com/t/12648 作者:F4atherw1t House Of Force 介绍 house of force 主要利用 top chunk...
『CTF』聊聊一个数字游戏
点击蓝字 关注我们 日期: 2022-04-26作者: Mr-hello介绍: nAnB一款算法工程师喜爱的小游戏。 0x00 前言 为什么想要研究这个小游戏,当然是CTF比赛中遇到,它夹在一道简单的...
社会工程学之安全意识
&nbs...
哥斯拉Godzilla shell管理工具
shell哥斯拉 今年hw有点牛批,昨天爆出一堆0day,冰蝎也出了3.0,今天又看到一个哥斯拉,听说比冰蝎还nb(安全性自测,会不会是蓝队放出来的0_0)
MetInfo5.1鸡肋GETSHELL
...