在本节中,我们将深入探讨在Ghidra 9.0版本中发现的RCE(远程代码执行)漏洞的工作原理。将了解该漏洞是如何被利用的,以及如何修复。Ghidra RCE 漏洞概述 该漏洞源于在Windows平...
反序列化基础
在很多任务中,我们可能会需要把一些内容存储起来,以备后续利用。如果我们要存储的内容只是一条字符串或是数字,那么我们只需要把它写进文件就行。然而,如果我们需要存储的东西是一个dict、一个list,甚...
HTB-Intuition其他提权方法
非预期现在是dev_acc用户,查看一下后台可以看到有个4444端口,代理到本地然后打开得知是Selenium一个开源的测试工具,其中Selenium Grid就是他的其中一个套件,用来测试多个虚拟机...
高级黑客技术- 6. 后门
❝欢迎访问我们的网站和关注我们的公众号,获取最新的免费资源、安全知识、信息流。 网站:https://hackerchi.top ...
什么是环回接口
环回接口(Loopback Interface)也称为虚拟接口或本地接口,是一种纯软件实现的虚拟网络接口,用于在同一台主机上进行通信。它不依赖于任何物理硬件,而是由操作系统模拟出来的。环回接口通常用于...
(CVE-2023-30591) NodeBB 预身份验证拒绝服务
严重性:高 - 非特权攻击者能够导致 NodeBB 崩溃并永久退出受影响的版本< v2.8.11(提交82f0efb)测试版本v2.8.9(提交fb100ac)CVE 描述:NodeBB <...
内网穿透工具 nc
Netcat常称为 ncnc 小巧强悍,可以读写TCP或UDP网络连接,它被设计成一个可靠的后端工具,能被其它的程序或脚本直接驱动。同时,它又是一个功能丰富的网络调试和开发工具,因为它可以建立你可能用...
Wireshark & Packetdrill | TCP 基础之三次握手
对某个问题是否乐于去解决,取决于该问题是否单调乏味。前言Packetdrill ,初识的时候简直了,奉为神器,但受限于懒癌,一直也没怎么好好研究。现在趁着一波热情上来,赶紧结合 Wireshark 好...
webSecurity | Electron 安全
0x01 简介https://www.electronjs.org/zh/docs/latest/tutorial/security#6-%E4%B8%8D%E8%A6%81%E7%A6%81%E7%...
攻防|反弹shell方式汇总
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把“亿人安全“设为星标”,否则可能就看不到了啦原文链接:https://xz.aliyun.com/t/14240文章旨意在于总结各类反弹she...
哥斯拉 Websocket型 webshell :GzWebsocket
=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,...
AdmX_New
0x01 下载地址https://download.vulnhub.com/admx/AdmX_new.7z0x02 靶机目标取得 2 个 flag + root 权限0x03 工具准备密码字典:ht...
32