01 项目地址https://github.com/F6JO/RouteVulScan02 项目介绍RouteVulScan是使用java语言基于burpsuite api开发的可以递归检测脆弱路径的...
ThinkPHP5 远程代码执行漏洞动态分析
0x01 前言 这个漏洞已经过去了十多天了,最近比较忙,一直没有写分析的文章。今天抽点时间出来写一篇动态分析的文章,远程执行漏洞用动态分析比较方便也看出整个执行的过程和一些变量参数。 ThinkPHP...
什么是HSRP?HSRP是如何工作的?
前言 随着Internet的日益普及,人们对网络的依赖性也越来越强。这对网络的稳定性提出了更高的要求,人们自然想到了基于设备的备份结构,就像在服务器中为提高数据的安全性而采用双硬盘结构一样。网络核心层...
Gateway API : 在 Kubernetes 网络中掀起一场革命
Kubernetes Gateway API 代表了 Kubernetes 网络的关键进步。由多个厂商和社区成员共同开发,Gateway API 为管理入口流量提供了一个健壮且可扩展的新标准。随着最近...
【逃离计划】6to4隧道地址
声明该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文...
路由器漏洞测试工具routersploit入门
routerSploit是一款专门针对路由器和嵌入式设备的漏洞测试工具,它提供了一套用于扫描、发现和利用路由器和嵌入式设备漏洞的功能。该工具使用Python编写,并集成了大量针对路由器和相关设备的漏洞...
【漏洞复现】移动路由器Cellular Router命令执行
声明该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文...
【Tips+】内网穿透之MSF穿透内网四层网络
Tips +1上一篇我们使用了frp实现多层内网代理穿透,这篇我们使用MSF对内网四层不网络的情况下进行穿透。模拟靶场简介如下拓扑图,模拟真实内网多层网络渗透测试。第一层网络centos7出网,其他网...
漏洞快报 |Google Chrome WebP堆缓冲溢出漏洞;Cacti SQL注入漏洞;通达OA SQL注入漏洞......
近日,梆梆安全专家整理发布安全漏洞报告,主要涉及以下产品/组件:Synology、Apache NiFi 、华硕路由器 、Jenkins、Cisco BroadWorks ...
HTB-Visual(Medium)
Scan┌──(kali㉿kali)-[~/Desktop/htb/visual]└─$ sudo nmap -sT -sV -O -p80 10.10.11.234[sudo] password f...
洞见简报【2023/9/13】
2023-09-13 微信公众号精选安全技术文章总览洞见网安 2023-09-13 0x1 Fastjson 1.2.24 反序列化导致任意命令执行漏洞不懂安全 2023-09-13 21:...
漏洞预警 | Synology Router Manager命令注入漏洞
0x00 漏洞编号CVE-2023-417380x01 危险等级高危0x02 漏洞概述Synology是全球知名的网络存储解决方案提供商,Synology Router Manager(SRM)是一款...
13