2023年7月,VulCheck研究人员披露MikroTik RouterOS存在高危漏洞CVE-2023-30799,可针对50万余个RouterOS系统发起大规模攻击。该漏洞最开始发现于2022年...
RouterOS提权漏洞分析(CVE-2023-30799)
2023年7月,VulCheck研究人员披露MikroTik RouterOS存在高危漏洞CVE-2023-30799,可针对50万余个RouterOS系统发起大规模攻击。该漏洞最开始发现于2022年...
网络技能大赛试题-有线网络配置解析(三)
一、有线网络配置题干(三)8.R2、S1、S2间部署IBGP,AS号为100;定义R2为路由反射器RR,使用Loopback 0接口建立BGP邻居关系。二、以锐捷设备为示例做解析:第一问:R2、S1、...
网络技能大赛试题-有线网络配置解析(二)
一、有线网络配置题干(二)5.北京综合服务中心R2、S1、S2间运行OSPF,归属区域0,进程号10;S1、S3间及S2、S4间分别运行OSPF,归属区域0,基于生产、办公、管理业务分别定义进程号为1...
burpsuite插件Jsroutescan
前言 由于在测试过程中 通常需要对js文件进行深度挖掘,就避免不了获取js后放在文档中,再从文档读取进行批量尝试的操作,再加上网站很多还会对js进行压缩混淆等,通过这款插件...
JAVA代码审计2个小tips
前言:在放1篇星球的文章,解决遇见的常见问题。1、lib文件过多时,快速定位lib代码文件如已知java-callgraph找出的类名但不知道在哪个lib文件时可利用该工具快速获取到相关lib,适用于...
Okta警告称代理驱动的凭证填充攻击激增
Identity and access management (IAM) services provider Okta has warned of a spike in the "frequency ...
常用burpsuite渗透插件
burpsuite_plugin 个人常用burpsuite渗透插件,根据常用系列插件为: 1.TsojanScan 2.RouteVulScan 3.BurpJSLinkFinderv2 大大提高渗...
2024_CTFd搭建(下)
花了一中午改来改去,可算是小有成果 下面是简单配置的教程简单配置然后注册信息,比较简单,可以自己看看 如果你不想使用域名,点击Plugins,点击CTFd whale 点击router然后把suffi...
Js Route Scan基于正则的递归目录探测burp插件
介绍 Js Route Scan 正则匹配获取响应中的路由进行探测或递归目录探测的使用java语言根据burpsuite api编写的burpsuite插件。 插件通过被动扫描的方式,根据指定正则列表...
Burpsuite - Js Route Scan 正则匹配获取响应中的路由进行被动探测与递归目录探测的burp插件
免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
Traceroute的技术原理
Traceroute 是一款用于追踪网络路径的工具,它通过发送一系列 ICMP(Internet Control Message Protocol)报文来探测目标主机之间的路由路径。工作原理Trace...
12