unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Rss
黑夜模式
API安全基础理论
1.什么是APIAPI(Application Programming Interface,应用程序编程接口)是一些预先定义的函数,目的是提供应用程序与开发人员基于某软件或硬件的以...
2023-5-12 15:32:5 | 阅读: 60 |
收藏
|
安全脉搏 - www.secpulse.com
数据
安全
攻击
信息
攻击者
内网主机探测工具合集
前言在拿下通内网的主机权限后,普遍需要更进一步的收集内网信息,此时如何有效快速的探测内网存活主机关系到我们下一步的进展情况。当然自从有了Fscan后,我们的效率已经大大提高,不过在...
2023-5-12 14:11:57 | 阅读: 41 |
收藏
|
安全脉搏 - www.secpulse.com
网络
nmap
fscan
端口
数据
免杀!绕过EDR隐秘执行shellcode
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众号才展...
2023-5-11 15:56:2 | 阅读: 79 |
收藏
|
安全脉搏 - www.secpulse.com
安全
shellcode
挂钩
freeze
绕过
bypass!一个简单shellcode注入器
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众号才展...
2023-5-11 09:56:50 | 阅读: 42 |
收藏
|
安全脉搏 - www.secpulse.com
注入
绕过
cobalt
安全
shellcode
记一次神奇的垂直越权漏洞挖掘案例
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产...
2023-5-10 16:59:21 | 阅读: 61 |
收藏
|
安全脉搏 - www.secpulse.com
数据
漏洞
xlsx
json5
仓库
【漏洞预警】Apache bRPC代码执行漏洞
1. 通告信息近日,安识科技A-Team团队监测到Apache官方发布安全公告,修复了bRPC中的一个代码执行漏洞(CVE-2023-31039)。对此,安识科技建议广大用户及...
2023-5-10 13:46:23 | 阅读: 36 |
收藏
|
安全脉搏 - www.secpulse.com
brpc
漏洞
安全
信息
黑客攻击揭秘:探究APT37如何借助LNK文件大肆传播RokRAT
如果你喜欢我的文章,欢迎关注公众号:安全女巫转载请注明出处:https://mp.weixin.qq.com/s/I0_MkneXT9wqLz37xe9I9A转载来源:http://www.my...
2023-5-10 10:54:54 | 阅读: 50 |
收藏
|
安全脉搏 - www.secpulse.com
rokrat
攻击
数据
加密
实战|记一次简单的src挖掘
作者:Alpaca,转载于先知社区。一.起开局一个登录框,简单测试了几个弱口令无果后注意力转到找回密码处先输入两个非法的参数点击获取验证码,抓包,查看响应代码返回0,前...
2023-5-9 14:51:48 | 阅读: 48 |
收藏
|
安全脉搏 - www.secpulse.com
新密码
userids
而后
填入
不通
【Python+Java】Burpsuite插件开发
如果你喜欢我的文章,欢迎关注公众号:安全女巫转载请注明出处:https://mp.weixin.qq.com/s/xEKSXm2-fCHhyvZxrQUQvQburpsuite 最新...
2023-5-9 14:13:44 | 阅读: 49 |
收藏
|
安全脉搏 - www.secpulse.com
burp
python
logentry
extender
printwriter
【零基础】SRC实用漏洞挖掘技巧-附5个漏洞实例解析
如果你喜欢我的文章,欢迎关注公众号:安全女巫转载请注明出处:https://mp.weixin.qq.com/s/-ebZn79irVCoSDBHL7iW1g该篇文章针对SRC渗透测试...
2023-5-9 11:47:36 | 阅读: 88 |
收藏
|
安全脉搏 - www.secpulse.com
信息
漏洞
注入
swagger
数据
如何复现网传微信csv注入漏洞?
如果你喜欢我的文章,欢迎关注公众号:安全女巫转载请注明出处:https://mp.weixin.qq.com/s/gdmnUJN1l_nxmQUUXFLmtQ前言网传微信csv注入漏...
2023-5-9 11:11:38 | 阅读: 90 |
收藏
|
安全脉搏 - www.secpulse.com
漏洞
dde
账单
注入
攻击
记一次springboot项目漏洞挖掘
前段时间的比赛将该cms作为了题目考察,这个cms的洞也被大佬们吃的差不多了,自己也就借此机会来浅浅测试下这个cms残余漏洞,并记录下这一整个流程,谨以此记给小白师傅们分享下思路,有错...
2023-5-8 17:25:52 | 阅读: 65 |
收藏
|
安全脉搏 - www.secpulse.com
漏洞
穿越
iteachyou
信息
attachment
一次getshell并连接内网主机过程
免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其...
2023-5-8 16:39:27 | 阅读: 48 |
收藏
|
安全脉搏 - www.secpulse.com
安全
脚本
上线
概不
我方
xxe原理解析
一:XML格式123456789101112131415161718<?xml version="1.0" encoding="utf-8"?> xml声明<!DOC...
2023-5-8 15:41:55 | 阅读: 51 |
收藏
|
安全脉搏 - www.secpulse.com
漏洞
数据
sojrs
test2
libxml
用Radare2模拟shellcode运行
当我们在编写汇编时,可能有的时候你需要看看编译器中到底发生了什么。如果你正在排除shellcode出现的问题,你那么更需要耐心地、慎重地运行指令。本文将探讨如何在x86_64的Ubun...
2023-5-8 14:38:6 | 阅读: 42 |
收藏
|
安全脉搏 - www.secpulse.com
指令
shellcode
esil
radare2
二进制
JavaScript原型链污染学习记录
0> 原型及其搜索机制• NodeJS原型机制,比较官方的定义:我们创建的每个函数都有一个 prototype(原型)属性,这个属性是一个指针,指向一个对象,而这个对象的用...
2023-5-8 11:58:28 | 阅读: 37 |
收藏
|
安全脉搏 - www.secpulse.com
lodash
payload
son1
father
customizer
SQL注入系列篇 | 报错注入
一:报错注入概念数据库在执行SQL语句时,通常会先对SQL进行检测,如果SQL语句存在问题,就会返回错误信息。通过这种机制,我们可以构造恶意的SQL,触发数据库报错,而在报错信息中就存...
2023-5-6 11:36:5 | 阅读: 37 |
收藏
|
安全脉搏 - www.secpulse.com
0x7e
database
数据
注入
浅谈APP的污点分析
背景APP中存在比较严重的安全风险有:数据泄露问题、第三方库漏洞问题、隐私合规问题、组件间通信问题。当用户在不知情或没有授权的情况下,APP进行收集用户的隐私数据(包括IM...
2023-5-5 17:30:36 | 阅读: 34 |
收藏
|
安全脉搏 - www.secpulse.com
数据
安全
信息
漏洞
控制
Fodcha 僵尸网络样本再现更新,3项功能特性发生变化
0x01 背景近期,银弹实验室物联网威胁监测平台捕获到一款在物联网中快速传播的 DDoS 僵尸网络样本。该样本与 360 Netlab 在 2022 年发布的文章...
2023-5-5 14:17:4 | 阅读: 48 |
收藏
|
安全脉搏 - www.secpulse.com
c2
opennic
网络
icann
信息
CVE-2023-29489 cPanel XSS漏洞分析研究
前言由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。如果文章中的漏洞出现敏感内容产生了部分影响,请及时联系作者,望...
2023-5-5 11:58:52 | 阅读: 58 |
收藏
|
安全脉搏 - www.secpulse.com
漏洞
cpanel
20src
20onerror
Previous
8
9
10
11
12
13
14
15
Next