本项目仅面向安全研究与学习,禁止任何非法用途。如您在使用本项目的过程中存在任何非法行为,您需自行承担相应后果。除非您已充分阅读、完全理解并接受本协议,否则,请您不要使用本项目。一、安装phpstudy...
Ivanti 修复了其终端管理软件(EPM)的最高严重性漏洞
Ivanti终端管理(EPM)软件是一款旨在帮助组织管理和安全其终端设备的全面的解决方案,涵盖了Windows、macOS、Chrome OS和IoT系统等多个平台。软件公司发布了安全更新,以解决其终...
OAST SQL盲注 (Dnslog) 真正的用法和意义,发掘无法使用时间盲注的注入点
认识不足 i. 在之前,我只知道OAST SQL注入这种技术,但是并不知道其的意义,甚至认为他有点鸡肋(例如在mysql中:1. 需要使用 load_file() 函数,所以一般得是 r...
Shadowsocks Redirect Attack
最近复现了一个比较老的洞,因为涉及到密码学相关的攻击,刚好前段时间也在学习通讯协议相关的知识,于是就比较感兴趣。 先总体概括一下,漏洞成因是因为 Shadowsocks 的作者默认使用了一个不合适的密...
谷歌调试模式:绕过2FA认证的秘密武器
如果您窃取某人的 Chrome cookie,您就可以在他们登录的每个网站上登录他们的帐户。 通常您需要用户密码才能执行此操作,但我找到了一种无需密码即可执行此操作的方法。您只需要能够在...
前端加密对抗-通过CDP远程调用Debug断点函数
大多时候,我们在进行断点调试网页算法的时候,会跟踪到很多莫名其妙的自己写的算法,或者是做了很多混淆的代码,这些我们自己手动转换成其他语言的算法是比较麻烦的,淘神费力。 这个时候可以通过打一个Debug...
基于Windows&Linux权限维持
文章来源:先知社区 作者:nnosuger 链接: https://xz.aliyun.com/t/15135?time__1311=GqjxuQD%3DeeuDlxGg2DyDm2Df...
Use AWS SSM(Systems Manager) execute remote script file at EC2 instance
0x00 TL;DRThis article documents how to use AWS SSM to execute remote script files at EC2 instances....
区块链-RUST实战篇(1)
0x01 前言好久不见。最近有好多想写但没有发的内容,内容很杂很多,一直想找个空闲的时间整理一下。在连续熬了两个通宵之后下定决心,先把最近半生不熟的rust区块链部分给整理一下。0x02 P2P网络核...
漏洞响应(CVE-2024-38077)
漏洞响应CVE-2024-38077CVE-2024-38077(MadLicense) 漏洞详情撰写日期: 2024-08-09需知: 本情报本着准确、真实的原则进行了信息收集和复现,但仍不 100...
“狂躁许可”来袭 winserver通杀
近日,监测到外网公开了Winserver的一个高危漏洞(CVE-2024-38077)的详情和概念验证代码。CVSS评分高达9.8 ,可导致开启了远程桌面许可服务的Windwos服务器完全沦...
Windows-RCE(CVE-2024-38077)
Remote Desktop Licensing 介绍 Windows Remote Desktop Licensing (RDL) 服务的起源可以追溯到 Microsoft 早期的终端服务,随着技术...
17