凡事总有第一次,不是吗?好吧,让我来告诉你我第一次因为一个 SSRF 漏洞获得“卓越”评级的经历。那是一段疯狂的旅程,充满了兴奋、沮丧,以及一些顿悟的时刻。如果你是一个漏洞猎人,或者只是一个热爱冒险的...
【新手必入】Hacker最常用的一百个power shell
有人说:“真正的黑客不是点击鼠标,而是编写脚本。”又或许你在电影里看到有人在黑暗的终端里疯狂打字,心想:“没错,就是这种感觉。”无论如何,欢迎来到PowerShell 的游乐场——网络安全专家、道德黑...
Dr4g0n b4ll_1
下载地址:https://download.vulnhub.com/dr4g0nb4ll/Dr4g0n-b4ll.zip攻击者IP:172.17.120.129 nat vmare受害者IP:172....
逆向分析:Win10 ObRegisterCallbacks的相关分析
写这篇帖子主要是为记录ObRegisterCallbacks函数的相关分析,如有错误,欢迎批评指正。给出的为C伪代码,仅展示逻辑,不保证安全性。分析ObRegisterCallbacks函数C的伪代码...
从一个朝鲜人到四个朝鲜人,再到五个威胁
故事0xNickLFranklin还在继续[0]。让我们分享我们发现的一个以 Aqua 协议为中心的朝鲜 IT 工作者完整集群……以及其他一些情况。Nick L Franklin 冒充安全工程师,专注...
API 压测工具 Locust
Locust 是一个用于负载和性能测试的开源工具,适合模拟高并发场景下的系统行为。它可以模拟大量用户同时调用 API 接口(如 RESTful API),测试目标系统在高并发下的稳定性及承载能力。Lo...
某APP加密解密
1.安装APP判断APP是否是加壳的,使用查壳工具发现是使用了邦邦企业壳如果壳程序没有frida检测的话,其实对我们逆向HOOK的影响不算是特别的大。这里随便输入一个Hello frida脚本,判断存...
KingPortal运行系统存在未授权访问漏洞 poc
漏洞描述 KingPortal运行系统存在未授权访问漏洞,泄露系统相关敏感信息,如id密钥等等 漏洞复现 1、fofa "KingPortal" 2、隐患url,验证如下 id: KingPortal...
Manus被扒光,Prompt都惨遭泄露
简单回顾一下这次这个事情,大概在3月初,3月6号的样子,Manus发布了号称第一个通用型的人工智能体。随后就被各种热炒,当然树大招风。随后在3月10号就在X(twitter)上被网友爆料出来其存在安全...
代码审计之文件上传
介绍本篇为代码审计系列的第七篇《代码审计之文件上传》,预计本系列为30篇左右。对于文件上传功能,如果后端没有对上传的文件做过滤和校验,则会导致可上传任意文件到服务器,如果后端根据文件名去拼接一个路径,...
某APP加密解密
公众号现在只对常读和星标的公众号才展示大图推送,建议大家把BHSec设为星标,否则可能就看不到啦!---------------------------------------------------...
集合目录扫描工具 - iscan-go
01 项目地址https://github.com/jayl0n9/iscan-go02 项目介绍项目描述在做测试的时候,dirsearch总是不如我所愿,每次装的时候总是需要考虑环境问题,并且sta...