OSCP 靶场 靶场介绍 driftingblues7 easy 常规渗透手段、zip2json利用、john爆破利用、msf 利用 信息收集 主机发现 nmap -sn 192.168.1.0/24...
CVE-2023-46805&CVE-2024-21887 Ivanti connect secure RCE分析
前言有一个半月没发过文章了,简要地看了一下这个RCE链原理,以及博客网站换成了www.ch35tnut.com,原先的快到期了,看了一下续费要20刀,买个.com的一年才10刀,果断换成.com域名了...
奇妙清单的真传,Superlist 1.0 发布!清爽的 To-do 清单工具又添一员
大家有听说过 Wunderlist (奇妙清单) 吗?这是一款发布于 2011 年的待办事项管理工具,后来在 2015 年被微软收购,摇身一变成了「Microsoft To-Do」。 近期,Wunde...
工具 | PerlinPuzzle-Webshell-PHP
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介PerlinPuzzle-Webshell-PHP是使用分支对抗技术...
Perl语言学习笔记
偷偷爱一个人是很幸福的,因为你永远也不会担心失恋恋爱都没谈过,怎么找女朋友啊!一、引言perl语言的CGI后端程序代码,跟传统的C语言语法有些区别,这里做一下笔记。Perl语言,一种功能丰富的计算机程...
靶场实战(14):OSCP备考之VulnHub SUNSET NOONTIDE
打靶思路资产发现主机发现服务发现漏洞发现(获取权限)irc服务提升权限server用户sudosuidcron内核提权信息收集1、资产发现1.1、主机发现本次靶场SUNSET: NOONTIDE[1]...
漏洞预警 | Perl for Windows代码执行漏洞
0x00 漏洞编号CVE-2023-470390x01 危险等级高危0x02 漏洞概述Perl是一种功能丰富的计算机程序语言,可以运行在多种计算机平台上,适用广泛,可被用于各种任务,包括系统管理、We...
CISA发出警告:Chrome和Excel解析库存在被利用的漏洞
Hackread网站消息,Chrome和Excel解析库存在被利用的漏洞。发现漏洞之后,美国网络安全和基础设施安全局(CISA)立即向联邦机构发布了紧急通知,要求机构在1月23日前完成风险缓解工作,并...
【漏洞通告】Perl for Windows代码执行漏洞(CVE-2023-47039)
一、漏洞概述漏洞名称 Perl for Windows代码执行漏洞CVE IDCVE-2023-47039漏洞类型基于堆的缓冲区溢出发现时间2024-01-03漏洞评...
【漏洞预警】Perl for Windows 任意代码执行漏洞 CVE-2023-47039
漏洞描述:Perl 是具有通用、解释型、跨平台性的编程语言,Perl 受影响的Windows版本中,当运行一个使用 Windows Perl 解释器的可执行文件时,Perl 会在系统环境变量中查找和执...
一场跨越十年的超时空思维碰撞
微信公众号:渊龙Sec安全团队为国之安全而奋斗,为信息安全而发声!如有问题或建议,请在公众号后台留言如果你觉得本文对你有帮助,欢迎在文章底部赞赏我们0# 概述最近反正也没啥事情干,突然看到朋友 青山y...
Apparmor的绕过
0x00 简介 什么是AppArmor?AppArmor是一项安全功能,可以在许多Linux发行版中找到。SLES(SUSE Linux Enterprise Server),openSUSE和Ubu...
5