免责声明由于传播、利用本公众号琴音安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号琴音安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
CVE-2023-39106:Nacos-Spring 远程命令执行漏洞 附POC
简介Nacos是一个更易于构建云原生应用的动态服务发现、配置管理和服务管理平台。Nacos Spring 项目基于Nacos,完全拥抱 Spring 生态,旨在帮助您快速构建 Spring 应用。该项...
内网敏感文件搜索工具 | FindEverything
项目介绍内网渗透过程中搜寻指定文件内容,从而找到突破口的一个小工具项目优势有其他敏感文件搜索工具,这个项目的优势在哪?Linux基本都自带 Python2/Python3 环境,可以直接用来跑脚本本项...
Java安全之SnakeYaml漏洞分析与利用
1. 简介SnakeYaml是Java中解析yaml的库,而yaml是一种人类可读的数据序列化语言,通常用于编写配置文件等。yaml基本语法:大小写敏感使用缩进表示层级关系缩进只允许使用空格#表示注释...
自建DNSlog
背景说明 Dnslog和Ceye时不时就无法顺畅的访问,如果有自有域名和vps的话,还不如索性自己建个DNSlog方便,搭建步骤也简单。 搭建步骤 搭建前提是必须要拥有自己的域名和VPS服务器 1、下...
一款插件化指纹POC扫描插件
工具简介 FrameScan插件是一款插件化的指纹POC扫描插件。工具使用 使用Burpsuit或者双击jar包。 启动后,请确保本地127.0.0.1:23333端口开放。如未开放,请手动启动rpc...
Nuclei-yaml脚本速成新手教程文件上传篇3
本文由安云安全内部群-鲁鲁师傅原创投稿 前情提要 文件上传篇3 上回我们说了用yaml编写文件上传漏洞的第一种情况“固定文件名+路径”,这次我们主要说第另外一种: 1、固定文件名+路径 2.固定上传路...
nuclei+burp 快速构建护网漏洞武器库!!
背景之前发了一篇关于nuclei+ai浏览器插件的文章,交流群内有师傅想知道的一般用的什么nuclei的burp的插件,于是就写一篇文章给大家介绍一下我的插件的用法~~项目地址插件1:https://...
用友U8 Cloud RepAddToTaskAction SQL注入
POC(Yaml&Python) 「Yaml」 id: yonyou-u8-cloud-RepAddToTaskAction-sqli info: name: 用友U8 Clou...
漏洞扫描工具 poc-runner
XRAY POC RUNNER (Open Source Version) 这是一个 XRAY 的 YAML 开源执行器(虽然网上已经有很多个开源实现了) 可执行文件体积 非常小(例如 ...
一次攻防演练记录
前言针对之前参加的某地区攻防演练做个记录,演练时间只有两天,第二天还给自己干阳了,烧了一天39度多。打点若依某个系统,太典了,直接弱口令进入作为一个安服仔,测xss成被动了,想想难以深入利用,本身就是...
用友crm reservationcomplete.php SQL注入
POC(Yaml&) 「Yaml」 id: yonyou-crm-reservationcomplete-sqli info: name: 用友crm reservationcomplete....
19