0x01 工具介绍BpScan: 一款用于辅助渗透测试工程师日常渗透测试的Burp被动漏扫插件。0x02 安装与使用下载releases压缩包,根据自已的需要修改resources中的config.y...
1day Symfony 敏感信息泄露
/app_dev.php/_profiler/open?file=app/config/parameters.yml原文始发于微信公众号(Khan安全攻防实验室):1day Symfony 敏感信息泄...
【刻刀】赋能Burp高效挖洞扩展工具-HaE
HaE是基于 BurpSuite Java插件API 开发的请求高亮标记与信息提取的辅助型框架式插件,该插件可以通过自定义正则的方式匹配响应报文或请求报文,并对满足正则匹配的报文进行信息高亮与提取。使...
漏洞复现 | Jumpserver随机数种子泄露导致账户劫持漏洞 CVE-2023-42820
环境搭建https://github.com/vulhub/vulhub/tree/master/jumpserver/CVE-2023-42820启动环境前,修改config.env中DOMAINS...
教育培训Edushow任意文件读取
免责声明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!漏洞描述Edusoho是面向个...
【成功复现】教培系统EduSoho任意文件读取漏洞
网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍杭州阔知网络科技是一家数字化学习技术服务商,聚焦企业培...
渗透案例
又一台服务器最近老的笔记本cpu烧了,一直没更新,新的笔记本才到,忙着恢复数据,今天刚好来试试2024年的系统怎么样。言归正传,开始梭站可以看到右上角有个upload我尝试了图片马和其他的webshe...
AJ-Report 快速搭建可视化大屏 部署篇
最近手头有个数据可视化大屏项目。入手好几天了,在这里写写部署的后期的二开。希望对你有所帮助。关于AJ-Report是一个完全开源的BI平台,酷炫大屏展示,能随时随地掌控业务动态,让每个决策都有数据支撑...
Xray poc简单编写
Xray poc简单编写Xray是什么 xray 是一款功能强大的安全评估工具,由多名经验丰富的一线安全从业者呕心打造而成,主要特性有:检测速度快。发包速度快; 漏洞检测算法效率高。支持范围广。大至 ...
src实战-两处nacos未授权访问
免费&进群 本文由掌控安全学院 - sbhglqy 投稿前言:第一次挖到洞,有点小激动。因为前几天刚做过nacos未授权访问的靶场,所以今天心血来潮去搜索了一下...
丝滑的代码管理
一、背景最近需要修改一个很重要的项目源码,但是这个源码的代码仓库权限又不能给我们,只给了一份拷贝的版本,为了能够更好地对这份代码进行代码版本管理,我决定在本地搭建一个 Gitlab 仓库,来和其他同事...
Ansible 和 Cockpit 管理 Android 服务器
流利说 Android 部门管理着多台服务器支撑 日常 APK 打包和一些公共基础服务。所有设备和服务统一采用 Ansible 管理部署,cockpit 作为日常监控,极大的简化了运维工作量。下文将描...
5