技术分享

ofcms 代码审计 | java代码审计学习

ofcms 代码审计【java代码审计学习】后台任意文件上传 (可任意路径)漏洞位置如下图:点击保存,利用burp拦截数据包,分析参数。数据包如下:POST /ofcms_admi…

小白生于天地之间,岂能郁郁难挖高危?

小白的众测高危:记先前某次众测,经过资产梳理,发现所有站点全部都挂了WAF,作为一名不钓鱼的挖洞小白,我估计这次又要空军。小白生于天地之间,岂能郁郁难挖高危?想要在挂了WAF的站点…

Tally SharePoint+Keepass+Firefox 44.0-RCE+MSSQL-RC…

信息收集IP AddressOpening Ports10.10.10.59TCP:21, 80, 81, 135, 139, 445, 808, 1433, 5985, 1556…

什么是加密协议?

了解加密协议——确保在线安全通信和数据保护的规则,包括 SSL/TLS、SSH 等。加密协议是信息安全的基础。它们由使用加密算法来保护通信和数据的规则和程序组成。大多数互联网用户熟…

[Meachines] [Insane] Sizzle AD域+DC控制器+.scf窃取NTLM+A…

信息收集IP AddressOpening Ports10.10.10.103TCP:21, 53, 80, 135, 139, 443, 445, 464, 593, 636, …

[Offsec Lab] ICMP Monitorr-RCE+hping3权限提升

信息收集IP AddressOpening Ports192.168.52.218TCP:22,80$ nmap -p- 192.168.52.218 --min-rate 100…

[Meachines] [Easy] Sea WonderCMS-XSS-RCE+System Mo…

信息收集IP AddressOpening Ports10.10.11.28TCP:22,80$ nmap -p- 10.10.11.28 --min-rate 1000 -sC …

Shiro中的CB链分析

一、 简介commons-beanutils 是Apache开源组织提供的用于操作JAVA BEAN的工具包。使用commons-beanutils,我们可以很方便的对bean对象…

数字化时代的隐患:如何应对API安全风险

前言API(应用程序编程接口)是现代软件架构的基础组件,使不同的软件应用能够无缝地进行通信、共享数据和执行复杂操作。随着组织越来越依赖API来连接其系统、服务和设备,解决API安全…

Bedrock uniBTC 攻击事件分析

背景介绍我们监控到 Ethereum 链上的一起攻击事件:https://etherscan.io/tx/0x725f0d65340c859e0f64e72ca8260220c52…

1 24 25 26 186