0x00 前言 之前写过《红队视角下的Windows RPC》,本文来聊聊ScheduleTask(计划任务),在红队视角里的一些利用,本文并不是像之前的文章十分正式,以看懂为准,所以大量使用G...
一款插件化指纹POC扫描插件
工具简介 FrameScan插件是一款插件化的指纹POC扫描插件。工具使用 使用Burpsuit或者双击jar包。 启动后,请确保本地127.0.0.1:23333端口开放。如未开放,请手动启动rpc...
通过杀软 avast 及 no-defender 工具分析 Windows 防护机制
作者:知道创宇404实验室时间:2024年9月4日 1 前言 参考资料近几年随着 Windows 越来越重视系统安全,Windows Defender 已经从最开始的杀毒软件发展为如今的端点检测和响应...
Apache Ofbiz漏洞合集
Apache Ofbiz XMLRPC RCE漏洞(CVE-2020-9496)1、漏洞概述Apache ofbiz 存在反序列化漏洞,攻击者 通过 访问未授权接口,构造特定的xmlrpc http请...
Apache Seata反序列化漏洞
0x00 漏洞编号 CVE-2024-22399 0x01 危险等级 高危 0x02 漏洞概述Apache Seata是一款开源的分布式事务解决方案,用于在微服务架构下提供高性能和简单易用的分布式事务...
人工智能大模型框架核弹级漏洞复现
本文由CVES实验室-7resp4ss同学原创一、概述该漏洞源于llama.cpp中的rpc-server功能,评分9.8分在b3561版本前,llama.cpp在分布式推理的场景下存在可以导致rce...
车载以太网为什么要用SOME/IP?
点击上方蓝字谈思实验室获取更多汽车网络安全资讯车载以太网是指将传统的工业以太网技术应用在汽车电控领域,车载以太网也是采用标准的OSI网络七层架构。车载以太网对应的OSI模型架构图车载以太网架构中的上层...
探索 RPC 运行时中的三个远程代码执行漏洞
免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
原创 Paper | GL-iNet 路由器 CVE-2024-39226 漏洞分析
作者:fan@知道创宇404实验室时间:2024年9月6日 1 前言参考资料8月5日网上披露了 CVE-2024-399226 [1],影响多款GL-iNet路由器,随后开始漏洞应急。起初对GL-iN...
WEB前端逆向JS RPC简介
创建: 2024-08-28 17:08目录: ☆ 背景介绍 ☆ JsRpcDemo&n...
kitexcall:用 JSON 发起 RPC 请求的命令行神器
作者:张哲(github: Zzhiter),Kitexcall 作者01背景Kitex 是字节跳动基础架构服务框架团队推出的 Go 微服务 RPC 框架,支持 Thrift、Kitex Protob...
Web Service渗透测试
一、API 接口介绍 1.1 RPC(远程过程调用) 远程过程调用(英语:Remote Procedure Call,缩写为 RPC)是一个计算机通信协议。该协议允许运行于一台计算机的程序调用另一台计...
19