背景Apple 在 WWDC 2021 (iOS 15) 上开始推出了 StoreKit 2,经历过一年多的接口变更及 Bug 修复,在 iOS 16 上 StoreKit 2 已经非常稳定。考虑到 ...
常用浏览器离线版本下载地址
天下只剩三种(主流)浏览器:Apple SafariMozilla FirefoxGoogle Chrome(Chromium)【国外各种(Microsoft Edge、Opera…),国产各种……】...
blackmoon事件应急响应
#01 事件背景TDP检测到远控木马(BlackMoon)的告警,通过sysmon发现感染程序为sAep.exe,删除后隔天发现恶意程序再次生成,确认...
Product Show Room Site SQL注入漏洞
Product Show Room Site是Carlo Montero个人开发者的一种产品展示室网站。Product Show Room Site SQL注入漏洞Product Show Room ...
获取主机已安装程序的多种方式
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
CISSP考试指南笔记:8.2 软件开发生命周期
There have been several software development life cycle (SDLC) models developed over the years, the ...
一条命令干掉nod32
wmic product where name="ESET Security" call uninstall /nointeractivePS: 管理员权限,可以卸载,但不建议这么做,动静太大,除非长...
wmi一些操作
使用wmic识别安装到系统中的补丁情况 1C:\> wmic qfe get description,installedOn 外部调用获取补丁情况 12select * from Win32_Q...
WSO2 fileupload 任意文件上传漏洞 CVE-2022-29464
漏洞描述CVE-2022-29464 是 Orange Tsai发现的 WSO2 上的严重漏洞。该漏洞是一种未经身份验证的无限制任意文件上传,允许未经身份验证的攻击者通过上传恶意 JSP 文件在 WS...
Avira PC Cleaner (便携杀毒版)- 小红伞杀毒新品
Avira PC Cleaner (小红伞便携杀毒版)是一个扫描工具,可以与其他反恶意软件产品并行使用。它可以在用户安装有杀毒软件,但是觉得自己电脑可能还是中毒的情况下,...
Fancy Product Designer漏洞
Fancy Product Designer是一个可视化产品配置插件,它允许客户使用自己的图形和内容定制产品。该插件被中泊研团队发现存在SQL注入漏洞,但是该漏洞需要WordPress后台管理员权限。...
CWE-205 通过行为差异性导致的信息暴露
CWE-205 通过行为差异性导致的信息暴露 Information Exposure Through Behavioral Discrepancy 结构: Simple Abstraction: B...
5