欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页nodejs第 12 页
      安全工具

      如何打造自己的漏洞文库Wiki

          工欲善其事必先利其器,本文将会演示怎样使用GitBook打造自己的漏洞文库,并实现登陆功能。演示环境:Node.js + Java一、Node.js&n...
      admin 04月10日1,014 views评论nodejs request
      阅读全文
      安全文章

      HTB靶场系列之Celestial通关攻略

      本次write up内容是Hack The Box里machines的靶场Celestial。1-信息收集首先使用Nmap进行端口嗅探,只发现了开放3000端口。访问3000端口的WEB页面,页面内容...
      admin 04月09日133 views评论javascript 数据包
      阅读全文
      安全文章

      通过nodeJs中eval关键字打造一款管理nodeJS后门的菜刀

      0x00 前言“webshell” 这个关键字在黑与白的术语中经常出现,它具有操作目标web站点的文件权限,而webshell在web查杀中是脆弱的,管理者可以通过web日志进行溯源从而查杀...
      admin 03月28日528 views评论web webshell
      阅读全文
      安全文章

      Node.js站点渗透过(文末送书福利)

      原文作者:lazy小远原文地址:https://xz.aliyun.com/t/10978文末送书福利前言遇到一个站,后端是Node.js写的,对于这种类型的站点,一般比较难getshell,但也实现...
      admin 03月15日60 views评论data 代码审计
      阅读全文
      安全文章

      记录一次渗透测试艰难打点的过程

      本次接到一个hvv前的渗透测试项目,一家互联网金融,今年是第二年给他们家做测试,项目完成后,复盘时觉得还是有一些东西是可以记录一下的。项目总体情况该厂家资产较多,前期搜集到的资产大概有100多个,大部...
      admin 03月15日100 views评论命令执行 渗透测试
      阅读全文
      安全文章

      实战 | 记一次Node.js站点渗透

                     本文转载自先知社区原文地址:https://xz.aliyun.com/t/10978作者...
      admin 03月14日74 views评论data js
      阅读全文

      【转载】nodejs沙箱与黑魔法

      什么是沙箱node官方文档里提到node的vm模块可以用来做沙箱环境执行代码,对代码的上下文环境做隔离A common use case is to run the code in a sandbox...
      admin 03月01日安全闲碎156 views评论function nodejs
      阅读全文
      安全文章

      Nodejs Squirrelly 模板引擎 RCE(CVE-2021-32819)漏洞分析

      文章首发于先知社区作者:WHOAMI漏洞概述漏洞复现环境搭建漏洞验证漏洞分析renderFilegetConfigtryHandleCachehandleCachecompilecompileToSt...
      admin 12月22日349 views评论rce 漏洞
      阅读全文
      安全文章

      Kibana漏洞之javascript原型链污染又文件包含漏洞的非常详细的分析的黑客教程

      “ 这是一篇黑客教程,为啥?因为文章里有poc,写完文章的我,瑟瑟发抖,明天要是见不到我,可能在监狱里吧……”01—Nodejs的子进程创建如何获取客户端参数的代码写在了proccess.js中,我们...
      admin 09月03日112 views评论nodejs 代码
      阅读全文
      安全新闻

      伪装成NodeJS的勒索病毒,勒索呼伦贝尔的空气

      安全分析与研究专注于全球恶意软件的分析与研究前言前几天在微步上看到一个有意思的贴子,有人中了一个伪装成NodeJS程序的勒索病毒,然后把样本上传到了微步,并寻找帮助,如下:这个样本目前VT上还没有,但...
      admin 07月27日90 views评论勒索 病毒
      阅读全文
      SecIN安全技术社区

      微信小程序反编译

      微信小程序反编译解包 0x01 使用环境\工具 nodejs:https://nodejs.org/zh-cn/download/ 反编译脚本wxappUnpacker:https://github....
      admin 07月18日90 views微信小程序反编译已关闭评论反编译 微信
      阅读全文
      未分类

      G.O.S.S.I.P 学术论文推荐 2021-07-13

      今天推荐的论文是来自ISSTA 2021的论文“Modular CallGraph Construction for Security Scanning of Node.js Applications...
      admin 07月13日5 views评论js 函数
      阅读全文
      13

      文章导航

      1 … 8 9 10 11 12 13

      最新文章

      • 伪装成AI工具的SEO投毒攻击瞄准8500多名中小企业用户 07/08 0 views
      • 新型BERT勒索软件多线程攻击,同时针对Windows、Linux及ESXi系统 07/08 0 views
      • 关注 | 国家网络安全通报中心:重点防范境外恶意网址和恶意IP 07/08 0 views
      • 工程中心参编的网络安全国家标准《信息系统灾难恢复规范》获批发布 07/08 4 views
      • 07-8-攻防演练之请防守方重点关注威胁情报样本信息 07/08 4 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章148804
      • 分类48
      • 标签158946
      • 留言724
      • 链接0
      • 浏览23087316
      • 今日94
      • 本周128
      • 运行6551 天
      • 更新2025-7-8

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章148804 留言 724 访客23087316

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章148804
      • 分类48
      • 标签158946
      • 留言724
      • 链接0
      • 浏览23087316
      • 今日94
      • 本周128
      • 运行3388 天
      • 更新2025-7-8
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码