技术分享

pwndbg:一款专为安全漏洞分析设计的GDB插件

关于pwndbgpwndbg是一款专为安全漏洞分析设计的GDB插件,该工具可以大大简化研究人员使用GDB进行漏洞分析和调试的难度,该工具主要关注的是软件开发人员、硬件黑客、逆向工程…

WordPress SEO Plugin by Squirrly SEO 认证SQL注入漏洞(CVE-2025-22783)

插件介绍Squirrly SEO 的 SEO 插件允许您通过内部链接功能改进网站的 SEO,该功能允许您根据特定关键字选择源页面和目标页面。您可以通过内部链接管理页面 (/wp-a…

从靶场到实战:双一流高校多个高危漏洞

本文结合其它用户案例分析讲解挖掘某双一流站点的过程,包含日志泄露漏洞深入利用失败,到不弱的弱口令字典进入后台,再到最后偶遇一个貌似只在靶场遇到过的高危漏洞。信息搜集web站点的话从…

THN 每周回顾:顶级网络安全威胁、工具与技巧 [1月27日]

欢迎来到本周的网络安全快讯!你是否想过,原本用于保护医院的AI技术,也可能成为攻击的突破口?本周,我们将深入探讨AI驱动的威胁、法规更新的关键内容,以及医疗技术中亟待解决的漏洞。 …

xss总结

区别反射型XSS是在用户请求中即时反射恶意脚本;存储型XSS是恶意脚本被存储在服务器上,随后在用户请求时被发送到浏览器执行;DOM型XSS则是通过客户端脚本直接修改DOM,引入恶意…

浅谈蜜罐原理与规避

随着攻防的不断发展,厂商和蓝队的防御手段越来越精进,也有了很多方法溯源攻击方,蜜罐就是其中的一种,前段时间受学长的指点,特地来研究一下蜜罐的原理和规避蜜罐(honeypot),带蜜…

[Meachines] [Easy] Alert XSS-Fetch网页源码提取+CSRF+AlertShot-htb+Apache2 .htpass…

Information GatheringIP AddressOpening Ports10.10.11.44TCP:22,80$ nmap -p- 10.10.11.44 --m…

[Meachines] [Easy] LinkVortex Git leakage+Ghost 5.58+Double Link Bypass权限提升

Information GatheringIP AddressOpening Ports10.10.11.47TCP:22,80$ nmap -p- 10.10.11.47 --m…

[Meachines] [Easy] Writeup CMS Made Simple SQLI+Staff组路径劫持权限提升

Information GatheringIP AddressOpening Ports10.10.10.138TCP:22,80$ ports=$(nmap -p- --min-…

[Meachines] [Easy] Access FTP匿名登录+mdb文件解析+Outlook PST提取+Runas权限提升+DPAPI滥用(M…

Information GatheringIP AddressOpening Ports10.10.10.98TCP:21,23,80$ sudo masscan -p1-6553…

1 23 24 25 242