0x00 前言Windows Defender是一款内置在Windows操作系统的杀毒软件程序,本文仅在技术研究的角度介绍Windows Defender相关的渗透方法,分析利用思路,给出防御建议。0...
当遇到403禁止访问时:高级绕过技术详解
在网络安全的世界里,"403 Forbidden"(禁止访问)响应就像一扇紧闭的大门,告诉你"无权访问"。然而,正如现实中的门锁一样,这些数字屏障有时也存在设计或配置缺陷,为安全研究人员...
潜伏十年的严重漏洞:CVE-2025-49113 Roundcube 反序列化漏洞原理与 gadget 构造深度分析
漏洞概述近日官方披露 Roundcube邮件系统中存在一个潜伏了10年之久的严重漏洞,虽然只有认证后才能触发,但CVSS评分仍然高达9.9分。由于Roundcube自定义的session序列化与反序列...
maven在idea上搭建
maven搭建首先进入maven官网,去下载欢迎使用 Apache Maven – Maven下载免安装版本,解压在任意目录下,命名别取中文名配置环境变量复制你刚刚maven解压的路径,我这里是D:r...
ChatGPT隐私保护
点击WEB界面右上角头像,在Settings中检查如下各项Gerneral Archived chats Manage Delete all chats Delete allPerso...
SonarQube安装、扫描步骤
SonarQube为静态代码检查工具,采用B/S架构,帮助检查代码缺陷,可以快速地定位代码中潜在的或者明显的错误,改善代码质量,提高开发速度。通过插件形式,可以支持Java、C、C++、JavaScr...
【buuctf】[护网杯]easy_tornado
[护网杯]easy_tornado访问url:http://27144826-6551-4fbe-8d5a-348db2ffd239.node3.buuoj.cn/打开页面发现三个链接依次打开 发现各...
利用 WebView 漏洞:绕过 SOP 访问内部应用程序文件
你有没有想过能够从 Android 应用程序中窃取内部文件,例如文件或其他敏感数据?在本文中,我将通过解决 hextree.io 中的实验问题来向您介绍如何完成此作。.db 初步分析 首先,我在 An...
【免杀实践】 绕过Windows Defender提权
开篇实现原理没有了解过基础原理的师傅可以自行上网查看相关内容,本文不过多讲解,直接上高速! 按照正常的流程我们在bypass uac的时候:#写入cmd.exe到指定路径下,执行fodh...
UAC完美绕过:Fodhelper.exe提权技术深度剖析
前言本文将深入分析如何通过Windows系统自带的Fodhelper.exe程序实现UAC(用户账户控制)的绕过,并详细说明其工作原理、实现方法和防御对策。Fodhelper.exe介绍什么是Fodh...
CVE-2024-25600 WordPress Bricks Builder远程代码执行漏洞分析
前言朋友圈看到有人转发了一篇“CVE-2024-25600:WordPress Bricks Builder RCE”,感觉挺有意思,点进去看了下,可是从头到尾看得我有点迷糊,本着打破砂锅问到底的原则...
clash_for_windows_pkg 远程代码执行漏洞复现
概述Windows 上的 clash_for_windows 在 0.20.12 在订阅一个恶意链接时存在远程命令执行漏洞。因为对订阅文件中 rule-providers 的 path 的不安全处理导...