前言最近DeepSeek很火,源码也是开源的,准备本地搭建一个,留着打比赛的时候用现在打比赛没有AI是真的用不了啊电脑性能还行,就配一个14B的吧一、环境准备(一)硬件需求最低配置:CPU(支持AVX...
一个灰常牛皮的全自动WAF绕过脚本
焚靖是一个针对CTF比赛中Jinja SSTI绕过WAF的全自动脚本,可以自动攻击给定的网站或接口,省去手动测试接口,fuzz题目WAF的时间。主要特性• 集成了大部分CTF中的SSTI WAF绕过技...
quark-auto-save:夸克网盘签到、转存、命整理、提醒和刷新媒体库一条龙!
嘿,各位网盘仓薯们!今天给大家介绍一个超级实用的小工具 —— quark-auto-save。这玩意儿简直就是夸克网盘用户的福音,让你的追剧、追番生活变得轻松又惬意! quark-auto-save是...
NginxWebUI 后台命令执行漏洞&nginxWebUI runCmd远程命令执行漏洞
本文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果...
【$20,000】通过 DevTools 实现 Chrome 浏览器沙箱逃逸
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。文章原文:https://gugesay....
通过 DevTools 逃离 Chrome 沙盒
介绍这篇博文详细介绍了我如何发现 CVE-2024-6778 和 CVE-2024-5836,这两个漏洞是 Chromium 网络浏览器中的漏洞,允许浏览器扩展程序逃逸沙盒(只需一点点用户交互)。最终...
nginxWebUI runCmd远程命令执行漏洞
漏洞描述nginxWebUI是一款图形化管理nginx配置的工具,能通过网页快速配置nginx的各种功能,包括HTTP和TCP协议转发、反向代理、负载均衡、静态HTML服务器以及SSL证书的自动申请、...
nginxWebUI 3.6.5版本审计与绕过
概述nginxWebUI runCmd远程命令执行漏洞时间线:- 5月19日官方发布新版本(3.5.2)修复漏洞- 5月26日漏洞细节在安全社区(火线)公开披露- 6月29 官方发布3.6.2 、3....
【OSCP】warez
OSCP 靶场靶场介绍warezeasywebui-aria2、webui-aria2写入公钥、rtorrent提权信息收集主机发现端口扫描└─# nmap -sV -A -p- -T4 192.16...
【漏洞复现】nginxWebUI远程命令执行漏洞
免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删...
Pyspider-WebUI未授权访问致远程代码执行漏洞
Pyspider-WebUI未授权访问致远程代码执行漏洞 由于Pyspider WebUI未进行合理的访问控制,默认允许远程攻击者未授权访问webui界面,且系统内部存在python脚本在线编辑并运行...
记一次代码审计rce测试学习过程
文章来源:奇安信攻防社区 链接:https://forum.butian.net/share/3099 作者:中铁13层打工人 nginxWebUI后台提供执行nginx相关命令的接口,由于权限校验不...
7