欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页yaml第 9 页
      安全漏洞

      SnakeYaml 中不安全的反序列化漏洞 (CVE-2022-1471) 有感

      原文:https://snyk.io/blog/unsafe-deserialization-snakeyaml-java-cve-2022-1471/SnakeYaml安全漏洞概述SnakeYaml...
      admin 04月15日214 views评论反序列化 反序列化漏洞
      阅读全文
      安全工具

      百度网盘文件转存工具baidu-free-transfer(绕过免费用户每次只能转存500个文件的限制)

        01 工具介绍 百度网盘文件转存工具(绕过免费用户每次只能转存500个文件的限制)。 我们在使用百度网盘的时候经常要将别人分享的文件(夹)转存到自己网盘里。以前在PC端是没有限制的,现在...
      admin 04月10日281 views评论yaml 夜组安全
      阅读全文
      安全开发

      干货 | Xray POC编写指南

      前言一份 Xray POC 的简单食用指南脚本编写建议先过一遍参考文档:https://docs.xray.cool/#/guide/poc/v2YAML一种可读的序列化数据,类似JSON。参考:YA...
      admin 03月25日211 views评论response xray
      阅读全文
      安全工具

      如何使用Rayder组织编排漏洞侦查和渗透测试工作流

      关于RayderRayder是一款针对漏洞网络侦查和渗透测试自动化工作流工具,该工具本质上是一个命令行工具,旨在帮助广大研究人员更轻松地组织、编排和执行漏洞侦查和渗透测试工作流。Rayder允许我们在...
      admin 03月20日20 views评论output 渗透测试
      阅读全文
      安全工具

      ruoyi 后台定时任务注入哥斯拉内存马(3月1日更新)

      =================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本...
      admin 03月01日179 views评论yaml 定时任务
      阅读全文
      安全漏洞

      AI-extension

      AI-extension手写集贸yamlextension 一键生成 屌!打开网页,找到POC,选中POC,然后右击,点击Generate Nuclei Template,右边会弹出一个框框,点击Ge...
      admin 02月14日14 views评论nuclei 人工智能
      阅读全文
      安全工具

      Xpoc继Xray2.0后长亭的第一款漏洞扫描快速应急响应工具-漏洞探测

      0x01 工具介绍 为了解决 xray 1.0在功能增加过程中变得复杂且臃肿的问题,我们推出了 xray 2.0。这一全新版本致力于提升功能使用的流畅度,降低使用门槛,并帮助更多安全行业从业者以更高效...
      admin 01月31日525 views评论xray 漏洞扫描
      阅读全文

      蚂蚁安全非攻实验室 | 赛题easyyaml writeup

      赛题 · 解析easyyaml题目来源:蚂蚁安全非攻实验室考察知识点:yaml.loadAs在目标类被指定的情况下的反序列化RCE第一步打开题目显示500下载代码进行代码审计第二步解题过程无论是从考察...
      admin 01月29日CTF专场42 views评论writeup 反序列化
      阅读全文
      安全工具

      分享一款渗透FoFa 查询工具

      免责声明免责声明 由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号安全洞察知识图谱及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,...
      admin 01月29日52 views评论FoFa查询工具 yaml
      阅读全文
      安全文章

      [Nuclei-02]Nuclei如何控制会话持久化

      0x01Nuclei技巧 日常在编写脚本,一般是使用java、python、nulcie的yaml这几类多一些但是涉及到登录或者cookie获取的情况下,java和python原生的脚本实现方式一般是...
      admin 01月23日45 views评论nuclei yaml
      阅读全文
      安全新闻

      如何使用CureIAM自动清理GCP基础设施中的IAM账号权限

       关于CureIAM CureIAM是一款针对GCP基础设施的账号权限安全检查与管理工具,该工具易于使用,是一个功能强大且易于使用的可靠高性能引擎。在该工具的帮助下,广大研究人员能够以自动化的形式在G...
      admin 01月18日12 views评论yaml 基础设施
      阅读全文
      安全工具

      递归式被动检测脆弱路径的burp插件

      =================================== 免责声明  请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,...
      admin 01月15日53 views评论burp burpsuite
      阅读全文
      19

      文章导航

      1 … 5 6 7 8 9 10 11 12 13 … 19

      最新文章

      • Clash Verge rev提权与命令执行分析 05/09 10 views
      • 记一次小米-root+简易app抓包(新手) 05/09 1 views
      • 【实战】手把手学习写一个MCP服务,获取热榜文章 05/09 1 views
      • Windows下完整NMAP源码编译指南 05/09 6 views
      • 借助pikachu和DVWA靶场带你走进跨站请求伪造CSRF攻击 05/09 6 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章142996
      • 分类48
      • 标签153447
      • 留言706
      • 链接0
      • 浏览21674574
      • 今日26
      • 本周430
      • 运行6491 天
      • 更新2025-5-9

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章142996 留言 706 访客21674574

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章142996
      • 分类48
      • 标签153447
      • 留言706
      • 链接0
      • 浏览21674574
      • 今日26
      • 本周430
      • 运行3328 天
      • 更新2025-5-9
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码