unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Rss
黑夜模式
实战 | 某X地铁站的沦陷
声明:本文所提到的所有问题均为虚构,环境也是自己搭的,使用的措辞轻浮、内容浅显、操作生疏,不足之处欢迎师傅们指点和纠正,感激不尽。由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!0x00 前...
2023-4-3 20:3:18 | 阅读: 13 |
收藏
|
渗透安全团队
信息
plc
安全
控制
渗透
ChatGPT!挑选属于自己的【超全总结】
由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!注意:下载链接在文末说明01|ChatGPT Web网站搭建1、ChatGPT Web ChatGPT演示网页是使用Express和Vue3构...
2023-4-3 20:3:14 | 阅读: 11 |
收藏
|
渗透安全团队
chatgpt
渗透
openai
安全
控制
身法!SRC如何批量快速上分?
由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!免责声明由于传播、利用本公众号所发布的而造成的任何直接或者间接的后果及损失,均由使用者本人承担。LK安全公众号及原文章作者不为此承担任何责任,...
2023-4-2 20:57:54 | 阅读: 60 |
收藏
|
渗透安全团队
渗透
点播
安全
wrd
network
ChatGPT来代码审计发现安全漏洞
由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!Gpt这几天肯定封的比较狠,这里可获取新消息免费使用方法0x01 工具介绍这是一个调用chatGPT进行代码审计的工具。0x02 使用1、ch...
2023-4-2 20:57:48 | 阅读: 19 |
收藏
|
渗透安全团队
渗透
chatgpt
codereview
安全
谢谢
oday | 漏洞扫描
由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!0x01 工具介绍javafx编写的poc管理和漏洞扫描小工具,本工具是采用javafx编写,使用sqllite进行poc储存的poc管理和漏...
2023-4-1 10:20:53 | 阅读: 26 |
收藏
|
渗透安全团队
漏洞
渗透
安全
谢谢
javafx
【超全】永久白嫖ChatGPT
由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!ChatGPT最近火的让人快抑郁了,它极大地解放了人的生产力,也可能很容易取代你。对于我们软件开发而言,大部分搬砖工作它都能轻易上手,写代码、...
2023-4-1 10:20:48 | 阅读: 225 |
收藏
|
渗透安全团队
chatgpt
渗透
安全
github
copilot
edusrc某x交大实战
由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!在一个风和日丽适合摸鱼的下午,想尝试看看能不能弄个某大学的证书丰富下我的朋友圈0x01 寻找目标找个软柿子语法title="xxx大学" 后台...
2023-3-31 22:10:19 | 阅读: 39 |
收藏
|
渗透安全团队
渗透
证书
vid
一顿
安全
代码审计拿下多个0day【干货】
由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!免责声明文中涉及漏洞均以提交至相关漏洞平台前言前面的时间一直都是在学习黑盒漏洞挖掘技巧,但是毕竟web安全的尽头是代码审计。能看得懂代码分析出...
2023-3-31 22:10:15 | 阅读: 155 |
收藏
|
渗透安全团队
漏洞
安全
php
帝国
joomla
钓鱼web!搭建方法【干货】
由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!废话不多说,钓鱼YYDS,尤其是在对一些集团类型的攻击时,很好用1、基于反向代理的钓鱼网站搭建一个虚假的钓鱼网站比较容易被人发现,因为功能是不...
2023-3-31 22:10:11 | 阅读: 50 |
收藏
|
渗透安全团队
钓鱼
fastcgi
subs
proxy
multiverse
某X渗透RCE+heapdump信息泄露引发的血案
现在只对常读和星标的公众号才展示大图推送,建议大家能把渗透安全团队“设为星标”,否则可能就看不到了啦!1.思路目前该漏洞已完全修复,这里做一个复盘,总结下整体利用过程heapdump信息泄露-弱口令-...
2023-3-30 20:2:7 | 阅读: 47 |
收藏
|
渗透安全团队
信息
heapdump
数据
jndi
jolokia
牛!高质量漏洞采集与推送服务
现在只对常读和星标的公众号才展示大图推送,建议大家能把渗透安全团队“设为星标”,否则可能就看不到了啦!项目介绍众所周知,CVE 漏洞库中 99% 以上的漏洞只是无现实意义的编号,我想集中精力看下当下需...
2023-3-30 20:2:3 | 阅读: 94 |
收藏
|
渗透安全团队
dingding
watchvuln
30m
渗透
漏洞
ν | 拿下了一个美女图片网站
现在只对常读和星标的公众号才展示大图推送,建议大家能把渗透安全团队“设为星标”,否则可能就看不到了啦!某天在无聊的浏览网页的过程中,偶然间,偶然的点进了某个美女图片网站。想着也是无聊,就随便看看呗。结...
2023-3-30 20:1:59 | 阅读: 30 |
收藏
|
渗透安全团队
图集
数据
渗透
低级
漏洞通报丨CVE-2023-27326丨Parallels Desktop VM Escape
1工具介绍Parallels Desktop 18 for Mac在 Mac 上同时运行 Windows 和 macOS在您的 Intel 或 Apple M 系列 Mac 计算机上运行 Window...
2023-3-29 10:59:31 | 阅读: 16 |
收藏
|
渗透安全团队
漏洞
渗透
安全
攻击
windows
某X省攻防步步艰辛的打点入口
前言某次省攻防演练的艰辛打点。篇幅较长,请耐心观看。现在只对常读和星标的公众号才展示大图推送,建议大家能把渗透安全团队“设为星标”,否则可能就看不到了啦!环境结束windows2016iis10asp...
2023-3-29 10:59:27 | 阅读: 32 |
收藏
|
渗透安全团队
绕过
asmx
免杀
渗透
6611
【免杀】36x和火x的shellcode加载器(3月23日更新)
===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负...
2023-3-29 10:59:22 | 阅读: 58 |
收藏
|
渗透安全团队
渗透
免杀
安全
信息
bypass
100款黑客工具
首先,恭喜你发现了宝藏。这里集成了 2023 全网优秀的开源攻防武器项目,包含: 信息收集工具(自动化利用工具、资产发现工具、目录扫描工具、子域名收集工具、指纹识别工具、端口扫描工具、各种插件......
2023-3-28 09:30:45 | 阅读: 23 |
收藏
|
渗透安全团队
漏洞
信息
攻防
渗透
隧道
一次反序列化到接管ECS集群的实战记录
现在只对常读和星标的公众号才展示大图推送,建议大家能把渗透安全团队“设为星标”,否则可能就看不到了啦!1.shiro反序列化在某次测试的时候发现了一个后台管理系统,目测站点是若依管理系统(根据图标、站...
2023-3-26 20:5:53 | 阅读: 29 |
收藏
|
渗透安全团队
渗透
shiro
安全
ak
github
漏洞扫描器 | vscan
现在只对常读和星标的公众号才展示大图推送,建议大家能把渗透安全团队“设为星标”,否则可能就看不到了啦!0x01 介绍安恒--星火实验室出品,基于go语言开发,windows开箱即用开源、轻量、快速、跨...
2023-3-26 20:5:49 | 阅读: 65 |
收藏
|
渗透安全团队
渗透
安全
libpcap
vscan
漏洞
【转存神器】百度网盘到阿里云网盘
现在只对常读和星标的公众号才展示大图推送,建议大家能把渗透安全团队“设为星标”,否则可能就看不到了啦!前言我想很多人应该有这个需求吧,毕竟度盘的速度你懂的。今天教搭建如何一键转存资源。难度:⭐⭐实现条...
2023-3-26 20:5:45 | 阅读: 61 |
收藏
|
渗透安全团队
阿里
转存
渗透
云盘
python
【Burp系列】超全点击劫持漏洞实验总结(建议收藏)
现在只对常读和星标的公众号才展示大图推送,建议大家能把渗透安全团队“设为星标”,否则可能就看不到了啦!导读:面向读者:对于网络安全方面的学者。 本文知识点(读者自测): (1)构造基本的点击劫持攻击(...
2023-3-26 20:5:40 | 阅读: 47 |
收藏
|
渗透安全团队
劫持
攻击
漏洞
opacity
浏览器
Previous
16
17
18
19
20
21
22
23
Next