扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)基本身份验证(Basic authentication):是 HTTP 支持的身份验...
Win+Mac渗透工具箱Spear V3:简化操作,优化体验
1► 前言 在 Spear 工具箱 V2 版本,引入了 yaml 文件来管理工具,动态进行加载 GUI 页面,但是这样需要修改配置文件不够便捷优雅和直观,因此在 V3 版本中添加了两个按钮,一...
一次 Ubuntu 执行 update 后的问题排查记录
公众号后台回复:「Ubuntu20.10」,即可获取本文安装包。 问题背景 前两天,为验证 PCAP 包,在虚拟机里正常安装了个 Ubuntu 20.10 版本的操作系统。 安装好后,反复执行不同的命...
隐写工具zsteg安装+使用教程
一、简介 zsteg可以检测PNG和BMP图片里的隐写数据。 目前,zsteg支持检测: LSB steganography in PNG & BMP zlib-compresse...
JS文件中的敏感信息+swagger接口测试
JS 文件中的敏感信息 实战中会经常遇到很多 js 文件,在 js 文件中很可能会遇到一些敏感信息和路径之类的,遇到路径可以尝试拼接,有可能会遇到未授权的情况等等,也有很多站点是 webpack 打包...
快速查找JS文件中的敏感信息
JS 文件中的敏感信息实战中会经常遇到很多 js 文件,在 js 文件中很可能会遇到一些敏感信息和路径之类的,遇到路径可以尝试拼接,有可能会遇到未授权的情况等等,也有很多站点是 webpack 打包,...
某友商业创新平台 queryPsnInfo SQL注入漏洞
0x02 漏洞介绍 Vulnerability introduction 某友商业创新平台是采用新一代信息技术,按照云原生(含微服务)、元数据驱动、中台化和数用分离的架构设计,涵盖平台服务、应用...
某友商业创新平台 queryStaffByName SQL注入漏洞
0x02 漏洞介绍 Vulnerability introduction 某友商业创新平台是采用新一代信息技术,按照云原生(含微服务)、元数据驱动、中台化和数用分离的架构设计,涵盖平台服务、应用...
Mac渗透工具箱Spear V3:简化操作,优化体验
免责声明:由于传播、利用本公众号SSP安全研究所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号SSP安全研究及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告...
九维团队-绿队(改进)| 梦想家CMS审计记录
前言 注:审计环境均为本地搭建,非生产环境。 环境搭建: 下载地址:https://gitee.com/iteachyou/dreamer_cms/releases审计版本:Previous Rele...
记一次Apache某项目的漏洞复现与挖掘
前言 挺早之前有个Apache DolphinScheduler 任意文件读取漏洞,之前有看过这个,后面又有好兄弟问我,就研究了一下。本来简单的diff了一下,以为发现了问题,但是事情没有我想的那么简...
Python内存马管理工具 Python MemShellResources
01 工具介绍 Python内存马管理工具,实现的一些基本功能都是参照了冰蝎工具的设计。Payload的写法都依赖于Python自带的一些库实现,支持Windows/Linux,交互过程的流量加密是异...
7