版权声明:本教程为笔者原创,转载需征求笔者同意。港真,这其实是一篇教你怎么赚钱的PoC指南,所以呢,如果你通过这篇文章赚钱了,请不要吝啬你的转发跟点赞。呀比!讲完了无框架编写PoC,现在就来说说怎么将...
个人常用的POC-GitHub项目地址
免责声明:本公众号发布的资源和文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表渗透云笔记的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢...
Joomla CMS中的密码重置漏洞和XSS漏洞分析及PoC
点击上方蓝字关注我们Joomla是全球最受欢迎的开源CMS之一,安装量超过150万。安全研究人员发现Joomla 3.9.24中存在密码重置漏洞和存储型XSS漏洞。攻击者可以组合利用这两个漏洞,以实现...
【第2周】编写Poc小Tips之无损检测
无损扫描这个概念我是在上一年的一个技术沙龙中,听四叶草的拂晓师傅的议题学习到的。百度了下并没有该概念相关介绍,可能是一个小范围使用的术语。参考那个概念我把这个小tips描述为无损检测。无损检测顾名思义...
Struts2-052复现过程及Poc验证
环境Tomcat 7.0.81+Struts-2.5.12http://archive.apache.org/dist/struts/2.5.12/建议下载all包比较好些。然后拖入到/usr/loc...
PoC编写指南(第 0 章 基础知识)
写在前面距离除夕还有4天,我们inn0team团队提前祝大家春节快乐,红包多多(别用外挂哦,会被封号的),身体健康,升职加薪。引言有感而发,想写一系列的教程,帮助刚入安全圈的新手朋友。假如有一天,这个...
PoC 编写指南(第 1 章 技能基础)
写在前面今天又不好少小伙伴都开工了,首先祝大家开工大吉,开工了,我们就来继续学习PoC编写指南,呀比~~第 1 章 技能基础网络基础为什么要学网络安全界不缺乏有一些人连计算机网络是什么都不清楚,但是拿...
2021HVV期间公布的部分漏洞及利用方式(部分附POC、EXP)
愿HVV开始之前的0x01 志远OA任意用户登录4月8号安全情报4月8日15时,最新传出WPS-0day利用方式,通过点击触发WPS内置浏览器RCE4月8日12时,有消息传出齐治堡垒机存在命令执行漏洞...
继coremail漏洞之我见(碎碎念)
前段时间朋友发了coremail的漏洞,大概看了下,然后对比了下源码。大概理解了一下原理。 事实上朋友发的...
关于Struts2-048高危漏洞&PoC
在星巴克坐着打王者荣耀临时工的我,突然被朋友圈刷屏了。满满的Struts2消息,说到老外又不让人过周五,其实外国现在还没到周五吧。先来说下这个漏洞~先注意里面reporter来自xxx at qq d...
goby编写自定义poc
前言goby是一款攻击面分析工具,同时拥有资产扫描、资产识别和漏洞扫描能力,安装简单,直接解压即可使用,界面也非常友好,内置了大量由官方和其他网络安全从业者提供的poc。官网:https://gobi...
ysoserial CommonsColletions7分析
CC7也是一条比较通用的链了,不过对于其原理的话,其实还是挺复杂的。文章如有错误,敬请大佬们斧正CC7利用的是hashtable#readObject作为反序列化入口。AbstractMap的equa...
45