项目作者:G-Security-Team项目地址:https://github.com/G-Security-Team/JS-Forward 一、工具介绍Js-Forward是为了解决在渗透测试过程中...
VulnHub靶场 | Dawn2
"山前山后各有风景,有风无风都会自由"项目地址:https://download.vulnhub.com/sunset/dawn2.7z难度:中等部署环境:virtualbox网络模式:桥接靶...
URLDNS链分析
Author:d4m1tsURLDNS链利用先来看看用ysoserial工具怎么利用的。# 生成序列化Payloadjava-jar ysoserial-0.0.6-SNAPSHOT-all.jar ...
远控免杀专题(60)-白名单Forfiles.exe执行payload
文章打包下载及相关软件下载:https://github.com/TideSec/BypassAntiVirus 一、Forfiles.exe介绍 Forfiles是一款windows平...
第十八届全国高校大学生软件创新大赛软件安全赛部分wp
钓鱼邮件给了一个压缩包,解压发现邮件打开将生日礼物保存发现存在密码我们看邮件日期为2024/11/10日晚上23.54推测生日为11.11出生年为2024-24 是2000年20001111密码正确解...
[复现]极客大挑战 2019EasySQL
0x01 正文打开靶场就能看到一个fzl的页面(๑•̀ㅂ•́)و✧显然,这里就是考登入框万能密码了。先来个admin/admin看看效果好滴,接下来随手一个单引号看看页面响应。可以发现,sql报错了。...
(CVE-2024-4367)PDF.js 中任意 JavaScript 执行
该漏洞的具体内容可以去看https://codeanlabs.com/blog/research/cve-2024-4367-arbitrary-js-execution-in-pdf-js/已经说的...
CTFSHOW刷题之旅SQL注入[171-253](未完)
挖洞可能要暂告一段时间了。从20年到现在22年初我在些漏洞平台获得的一些奖励啥的已经放到了关于本站有兴趣的同学可以蛮看一下web171$sql = "select username,password ...
CTFSHOW刷题之旅命令执行[29-77,118-124](未更新完)
web29<?php /* # -*- coding: utf-8 -*- # @Author: h1xa # @Date: 2020-09-04 00:12:34 # @Last Modifi...
CTFSHOW刷题之旅爆破[21-28]
WEB21抓包发现Authorization: 处有base64加密解密后得知格式如下将数据包发送至intruder。选择sniper模式点击payload,选择以下模块第三个放自己的密码字典就不截图...
[代码审计]熊海cms
0x00前言好些天没写文章了,今天给大家分享一篇对于熊海cms的审计本文所使用的环境为phpstudy的php5.2.17版本+apache0x01正文看过我之前文章的朋友知道:在审计之前,我们可以通...
Windows | 利用VS项目.suo文件的定向钓鱼攻击事件分析
事件概述 2024年10月10号,攻击者注册名为0xjiefeng的Github账号,fork各类安全工具项目,伪造国内某公司安全研究员。 2024年10月21日,0xjiefeng账号...
131