技术分享

Exposor:一款基于互联网搜索引擎实现的统一语法网络侦查工具

关于ExposorExposor是一款功能强大的网络侦查工具,该工具基于互联网搜索引擎实现其功能,支持广大研究人员使用统一语法来检测网络中的安全威胁。该工具支持跨Censys、Fo…

JSON Web Token 默认密钥 身份验证安全性分析

引言在web开发中,对于用户认证的问题,有很多的解决方案。其中传统的认证方式:基于session的用户身份验证便是可采用的一种。基于session的用户身份验证验证过程: 用户在用…

代码审计 | JavaMeldoy XXE漏洞分析

一、cms简介:本文是关于JavaMeldoy 组件漏洞分析学习,将围绕XXE漏洞进行分析学习,大纲:1、环境搭建 2、XXE漏洞分析二、环境搭建下载源码,使用idea导入启动项目…

【全球首发】【6w$赏金】微软身份漏洞-未授权强制解绑任意微软账户邮箱

致谢我是Feng Jiaming,公开别名 Sugobet/M1n9K1n9,来自中国广东工贸职业技术学院的在校学生。I'm Feng Jiaming, my public ali…

漏洞分析 | Exchange 漏洞利用

1:快速发现是否存在exchangesetspn -q */* setspn -T 域名 -F -Q */* | findstr exchange2:定位Exchange一:通过S…

盘点万亿市值的Palantir在2024年拿下的至少87亿的美军合同都是啥

近日,美国科技公司Palantir宣布,美国陆军已授予Palantir一份价值4.007亿美元(约合人民币29亿元)的合同。近年来,Palantir持续获得美国军方的青睐,公开信息…

Agneyastra:一款Firebase 错误配置检测工具包

关于AgneyastraAgneyastra是一款功能强大的错误配置检测工具,该工具主要针对的是Firebase平台,可以帮助广大研究人员更好地保障Firebase平台的安全。Fi…

centos7虚拟机搭建vulhub靶场

一、安装 centos7 虚拟机镜像下载地址创建 centos7 虚拟机打开 VMware,创建新的虚拟机,选择稍后安装操作系统虚拟机创建完成开启虚拟机,进行安装选择简体中文选择…

最彻底的「防钓鱼」,是消灭账号密码

人们倾向于选择阻力最小的道路来完成任务,因此当安全措施增加了工作的难度时,他们会寻找绕过这些障碍的方法,从而导致潜在的安全风险。为了有效地提高安全性,企业需要找到既能增强安全又能尽…

CEmu:一款轻量级多平台架构汇编训练场

关于CEmuCEmu是一款轻量级多平台架构的汇编训练场,广大研究人员可以利用该工具研究和学习汇编语言,以便快速编写和测试汇编语言代码。编写汇编语言很有趣,汇编语言是与计算机通信的最…

1 6 7 8 211