介绍本篇为代码审计系列的第七篇《代码审计之文件上传》,预计本系列为30篇左右。对于文件上传功能,如果后端没有对上传的文件做过滤和校验,则会导致可上传任意文件到服务器,如果后端根据文件名去拼接一个路径,...
VulWiKi漏洞库搭建教程
0x01 环境准备所需环境Kali Linuxdockervulwiki-masterpython30x02 开始搭建拉取python3容器docker pull python拉取完镜像查看一下doc...
有手就行系列第六集之System!!
特别声明:点此亲启致各位· 本公众号发布的靶场、文章项目中涉及的任何脚本工具,仅用于测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断;· 本文章、项目内靶...
burpsuite被动扫描之RouteVulScan插件
RouteVulScan 介绍 RouteVulScan 概述 RouteVulScan是一款使用Java语言编写,基于Burpsuite API的插件,用于递归地检测潜在的脆弱路径。 ...
VulScanner:一款专业的红队漏洞检测工具
VulScanner 一款适合在渗透测试中随时记录和保存的漏洞检测工具 项目地址:https://github.com/cn-xwhat/VulScanner 文末有详细配置教程 一、 主要模块 主要...
工具集:SpringBootVul-GUI【内置目前springboot所有漏洞】
工具介绍一个半自动化springboot打点工具,内置目前springboot所有漏洞配置不正当导致的泄露脱敏密码明文(1)增加漏洞利用选择模块,可以选择单一或多个漏洞进行检测命令执行漏洞式支持交互式...
红队武器库VulToolsKit全家桶:图形化页面+自己额外添加的一些工具
前言 红队武器库VulToolsKit全家桶:图形化页面+自己额外添加的一些工具。VulToolsKit工具已经涵盖了绝大多数漏洞利用工具,使用起来还是很方便的,减少了寻找工具的时间。 不过我本人使用...
近期活跃利用高危漏洞自查!含文档管理、Exchange、Apache多个产品
近期,根据微步情报局跟踪及研判,发现当前存在多个漏洞被利用,涉及电子文档安全管理系统、电子邮件系统、应用程序开发框架等多个产品及软件。现汇总如下,建议企业尽快自查:Microsoft Exchange...
工具 | 给VulToolsKit配一个可视化界面
之前有一期文章推荐了一款综合工具箱——VulToolsKit,但这款工具箱一是没有一个综合可视界面,二是没有配好环境。所以我们在这个工具箱的基础上做了一个可视化界面,并且内置了python和java环...
最新半自动化springboot打点工具
工具介绍 一个半自动化springboot打点工具,内置目前springboot所有漏洞。本着简单到极致的原则,开发了这么一款半自动化工具(PS:这个工具所包含了20个漏洞,开发不易,有任何问题可提i...
VulToolsKit一把梭漏洞Exploit合集
最近工作上需要做一些网络安全漏洞利用的测试,以确保公司系统的安全性。在这个过程中,我发现了一个很实用的开源网络安全工具合集——VulToolsKit V1.1。 这个工具合集包含了各种综合漏洞利用工具...
Nmap 扩展漏洞扫描模块
VulScan简介 Vulscan是一个将nmap增强为漏洞扫描程序的模块。nmap选项-sV支持每个服务的版本检测,用于根据识别的产品确定潜在的缺陷。这些数据是在离线版本的VulDB中查找的。 下载...