渗透测试

Jenkins Remoting远程代码执行漏洞(CVE-2024-43044)

Jenkins 介绍:Jenkins是由Java编写的开源持续集成工具,Remoting 库用来实现控制端和agent端之间的通信。漏洞概述:受影响版本中,由于ClassLoade…

内存马第三弹——Controller内存马

Spring Controller什么是Spring ControllerSpring Controller 是 Spring MVC(Spring Model-View-Cont…

HTB-Infiltrator:一文带你走进域渗透

引言项目概述:hack the box的赛季靶机Infiltrator,难度Insane,竟恐怖如斯。本文带你轻松愉悦的感受顶级难度的靶机之旅。由于域渗透过程详细,可以说一文带你走…

反连助手,收集、探测互联网IP,本地端口映射到互联网IP指定的端口!

Dlam可从hunter、quake、fofa等网络空间测绘平台收集、探测互联网IP,检测其中可使用的IP,并通过本工具配置文件中的端口映射关系,把本地端口映射到互联网IP指定的端…

WordPress GiveWP 插件远程命令执行漏洞0day(CVE-2024-5932)

GiveWP介绍:GiveWP 是一个WordPress 捐赠插件,专门为接受捐赠而开发,让您从网站接受捐赠变得更容易,Give 使WordPress 用户能够灵活轻松地在他们的网…

中间件利用面总结

本篇文章介绍一下中间件相关的利用面常见的中间件有Jboss、Weblogic、Websphere、Tomcat、Apache、Nginx、IISJboss由于红蓝对抗中出现Jbos…

Hack the Box INSANE题 ArtificialUniversity题解

ArtificialUniversity0x00 开始之前htb web题做完之后就很久没上htb了,最近一上发现又上新题了,还是INSANE难度的,直接下载附件开始审计。0x01…

从蓝队角度分析XXL JOB默认ACCESS-TOKEN导致RCE漏洞

0x1 环境搭建IDEA导入xxl-job 2.4.0修改application.properties配置文件中的数据库配置先启动XxlJobAdminApplication,再启…

WordPress Country State City Dropdown CF7插件SQL注入漏洞

插件介绍:Wordpress Country State City Dropdown CF7插件是一个功能强大、易于使用的WordPress插件,它为用户在联系表单中提供国家、州/…

XXL-JOB漏洞分析与利用

一、前言在当今的数字化时代,任务调度平台对于企业级应用来说至关重要。它们负责自动化和协调各种时间敏感或周期性的任务,确保业务流程的顺畅运行。XXL-JOB作为一款流行的分布式任务调…

1 5 6 7 26