网络安全

[Offsec Lab] ICMP Monitorr-RCE+hping3权限提升

信息收集IP AddressOpening Ports192.168.52.218TCP:22,80$ nmap -p- 192.168.52.218 --min-rate 100…

[Meachines] [Easy] Sea WonderCMS-XSS-RCE+System Mo…

信息收集IP AddressOpening Ports10.10.11.28TCP:22,80$ nmap -p- 10.10.11.28 --min-rate 1000 -sC …

Shiro中的CB链分析

一、 简介commons-beanutils 是Apache开源组织提供的用于操作JAVA BEAN的工具包。使用commons-beanutils,我们可以很方便的对bean对象…

数字化时代的隐患:如何应对API安全风险

前言API(应用程序编程接口)是现代软件架构的基础组件,使不同的软件应用能够无缝地进行通信、共享数据和执行复杂操作。随着组织越来越依赖API来连接其系统、服务和设备,解决API安全…

Bedrock uniBTC 攻击事件分析

背景介绍我们监控到 Ethereum 链上的一起攻击事件:https://etherscan.io/tx/0x725f0d65340c859e0f64e72ca8260220c52…

9月区块链安全事件有所下降,因黑客攻击等损失金额达1.2亿美元

零时科技每月安全事件看点开始了!据一些区块链安全风险监测平台统计显示,2024年9月,各类安全事件损失金额较8月有所下降。9月发生较典型安全事件超28起,因黑客攻击、钓鱼诈骗和Ru…

一次解决Go编译问题的经过

用Go语言编写了一个小的项目,项目开发环境是在本地的Windows环境中,一切单元测试和集成测试通过后,计划将项目部署到VPS服务器上自动运行,但在服务器上执行go run运行时,…

【Abyss】Android 平台应用级系统调用拦截框架

Android平台从上到下,无需ROOT/解锁/刷机,应用级拦截框架的最后一环 —— SVC系统调用拦截。☞ Github ☜由于我们虚拟化产品的需求,需要支持在普通的Androi…

17xx 物流查询平台 last-event-id 参数逆向分析

声明本文章中所有内容仅供学习交流使用,不用于其他任何目的,不提供完整代码,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无…

Blackfield AD域+SMB+AS-REP+bloodhound+SRPC密码重置+内存取证…

信息收集IP AddressOpening Ports10.10.10.192TCP:53, 88, 135/tcp, 389/tcp, 445/tcp, 593/tcp, 326…

1 11 12 13 105