0x01 漏洞概述 锐捷RG-UAC应用管理网关nmc_sync.php接口处存在命令执行漏洞,未经身份认证的攻击者可执行任意命令控制服务器权限。 0x02 复现环境 FOFA:app="Ruijie...
rbash绕过总结
rbash绕过总结rbashrbash(Restricted bash)受限bash,管理员可以指定某个普通用户为rbash以此限制其操作,设置为rbash后,很多行为和命令都会受限。绕过rbash后...
如何使用NIPE让Tor网络变成你的默认网关
关于NIPE NIPE是一款针对Tor网络的网关设置引擎,在该工具的帮助下,广大研究人员可以使用Tor项目提供的匿名性机制来发送网络数据。NIPE是一个基于Perl开发的引擎,可以帮助我们将...
BloodHound v5.1发布:Active Directory工具包
BloodHound 是一个单页的 Javascript 网络应用程序,它是在 Linkurious 的基础上构建的,使用 Electron 编译,通过 PowerShell 采集器为 Neo4j 数...
ShellBot威胁:十六进制IP地址的新用途
The threat actors behind ShellBot are leveraging IP addresses transformed into its hexadec...
22种反弹Shell方法 openssl\java\py\php\perl\lua\curl\socat ncat ruby
Ladon反弹Shell生成器为什么写生成器?有些漏洞执行命令无回显,或者为了交互式提权,一般都需要反弹shell。网上有很多反弹shell的方法,有时遇到一些环境,常用的几条命令不可用,也有些环境,...
Java 被挤出前三
参考:https://www.tiobe.com/tiobe-index/ TIOBE 2023 年 06 月份的编程语言排行榜已经公布,官方的标题是:Python 还会保持第一吗?(Will Pyt...
『工具使用』DPDK工具集介绍及安装避坑记录
点击蓝字,关注我们日期:2023年05月17日作者:Zero介绍:Intel Data Plane Development Kit1、前言DPDK 全称 Intel Data Plane Develo...
Centos安装Bugzilla管理系统
1 前言 Bugzilla管理系统是一个开源的Bug的管理、bug追踪、bug记录的系统,用来管理软件开发,建立完善的BUG跟踪体系。  ...
网络侦查信息收集工具 Th3inspector
=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,...
面试中常见的序列化和反序列化漏洞利用思路(3)
接上篇面试中常见的序列化和反序列化漏洞利用思路(2)面试中常见的序列化和反序列化漏洞利用思路(1)案例十一:Go语言 gob 反序列化漏洞Go语言中的encoding/gob包用于实现Go对象的序列化...
HackTheBox-Nunchucks
title: HackTheBox-Nunchucks-Nodejs SSTI author: Mosaic Theory layout: true categories: 漏洞实验 tags:•&n...
5