当面试官对你发起灵魂之问:如何绕过针对fastjson漏洞payload的WAF规则。如果此时你双手一摊,一脸懵逼那么可以肯定的是,你面试肯定挂了,如果你只知道老掉牙的URL编码、双写、大小写等方式,...
CVE-2023-26469 RCE漏洞(附EXP)
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
【Cobalt Strike】深入了解 Beacon 种类及其原理
聊聊什么是 BeaconBeacon 是 Cobalt Strike 运行在目标主机上的 Payload ,我们可以将它视为 “窃听器” ,可以配合各种方式(可执行文件、Word 文档、目标主机上的漏...
雷池检测模块-SQL注入揭秘
雷池简介雷池是全球首款基于智能语义分析引擎的下一代Web应用防火墙,用算法的迭代改变规则防护的现状,使检测的准确率和误报率产生质的飞跃,并且对WEB攻击防护难题(未知威胁、0day)有天然的防护能力。...
金蝶云ERP K3Cloud反序列化
影响范围金蝶云星空<6.2.1012.47.0.352.16 < 金蝶云星空 <7.7.0.2021118.0.0.202205 <金蝶云星空< 8.1.0.202211...
【Cobalt-Strike-Start】深入了解 Beacon 种类及其原理
文章首发于奇安信攻防社区:https://forum.butian.net/share/2430聊聊什么是 BeaconBeacon 是 Cobalt Strike 运行在目标主机上的 Payload...
【前沿】如何通过机器学习检测内网代理 & 内网穿透 & 流量转发 & 流量加密工具(一)
01团队声明该检测方法为我安全实验室研发,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文...
记一次CNVD证书挖掘:Nacos
在某一次挖洞的过程中,灯塔扫描出来一个Nacos未授权访问的漏洞在好奇心的驱使下,我去搜索了一下这个名为Nacos的系统。Nacos是阿里维护的一个开源的项目,一个更易于构建云原生应用的动态服务发现、...
记一次攻防Exchange艰难getshell
由于最近几个月忙着hw没时间写更新,现在闲下来了写写hw的时候遇到有趣的一些漏洞。 在一次市级hw中遇到CVE-2021-34473,edr+杀软绕的我好辛苦。 这个exchange是需要配合这三个漏...
陇剑杯半决赛&决赛部分WP
题目附件:https://pan.baidu.com/s/1LA2Wl619oi4WlimvqPkL6Q?pwd=av3j半决赛数据分析easy1.登录的密码是多少,请输入md5加密的32位小写字符串...
moon_kill: python免杀加载器
01工具介绍 一款免费的shell_code免杀加载器,目前可过360杀毒,火绒等国内主流杀毒软件。 火绒 360杀毒 02食用方式 使用cs或者msf生成payload.py,这里演示cs的 2.将...
开源C2框架:Nimbo-C2 -支持全平台,功能强大
在这个充满复杂威胁的数字世界中,拥有一款强大而灵活的C2框架对于渗透测试人员和安全研究人员来说至关重要。 今天,七夜要向你们介绍一款名为Nimbo-C2的轻量级C2框架,它不仅功能全面,...
130