关于 DockerUI 是一个易于使用且轻量级的 docker 管理工具。通过 Web 界面的操作,它方便不熟悉 Docker 指令的用户更快地使用Docker。方便后期的构建、管理并维护同时,它是完...
Linux 登录保护:多次失败自动锁定账户
频繁的登录尝试往往是攻击者试图通过暴力破解获取系统访问权限的迹象。为了应对这一威胁,我们可以通过配置 PAM(Pluggable Authentication Modules)模块来增强系统的登录安全...
记一次 medium_socnet 打靶
免责声明: 文章仅用于技术分享,切勿非法测试,由于传播、利用本公众号朱厌安全团队所提供的信息而造成的后果以及损失,均由使用者本人承担,本公众号朱厌安全团队以及作者不为此承担任何责任!如有侵权烦请告知,...
黑客针对Fortinet漏洞的利用
今天看到Fortinet FortiOS RCE漏洞(CVE-2024-23113)的POC公开售卖168刀(约1176RMB),这周还卖了90份……CISA在三天前发布公告声明该漏洞已被在野利用。P...
堡垒机对抗
根据官方VUL通告 某堡垒机涉及范围Version<=3.0.11 查阅相关文档,根据部署指导,支持qcow2、vma等格式镜像安装。 启动VM,加载镜像文件 正常启动 加载登录验...
PHP PWN 入门调试
一php pwn介绍由于我也是刚开始学习web pwn,所以目前我所了解到的关于php pwn的漏洞点主要在so扩展库中。以下是php扩展的解释:php扩展是一种特殊形式的依赖库或插件,他提供许多可以...
某APP检测绕过的实战
01基本问题1、在bilibili 7.26.1版本的apk包用frida去分析功能,以spawn模式启动应用操作frida就被干掉。2、分析工具和环境:bilibili 7.26.1、frida 1...
CVE-2024-45519 poc exp
免责申明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!01—漏洞名称Zimbra C...
frida|修复被加固的so文件
修复被加固的so文件,可查看导入导出表声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!知识点frida dump修复后的s...
快速找到Next.js网站的所有路径的方法:)
前言申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途!Part 1 这个思路是在国外博主的博客看到的 遇到Next.js框架的网站时可以在控制台输入以下语句提取Web路径 con...
【CTF】Linux-动态链接器
动态加载器0x01 介绍关于动态链接器的描述如下:You have invoked `ld.so', the helper program for shared library executables...
拳打脚踢系列之棒子的游戏——记一次探索做大哥的原理从0到1
这次的主角是NHN AppGuard,主角的特征是libdiresu.so libloader.so。一游戏启动粗略扫一眼,居然被检测到我那藏起来的Rooting。直接给我干闪退,幸好我打印了so 加...
9