unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
hacked by trenggalek6etar
– JATIM4U –Jangene_Cakep – Panataran – 0x1999 – 0xIDiot – Unlucky – Mr.Optimuz_Root...
2026-10-2 02:19:13 | 阅读: 7 |
收藏
|
Whwlsfb's Tech Blog - blog.wanghw.cn
panataran
0x1999
0xidiot
optimuz
jatim4u
探寻Hessian JDK原生反序列化不出网的任意代码执行利用链
最近看到一些师傅在做一个CTF的时候找到了Hessian的JDK原生反序列化的利用链,简单了解Hessian的反序列化原理,发现其只需要通过调用SerializerFactory的setAllowNo...
2022-12-12 11:3:34 | 阅读: 9 |
收藏
|
Whwlsfb's Tech Blog - blog.wanghw.cn
defineclass
uidefaults
hashtable
classloader
.Net ViewState反序列化实现无文件哥斯拉内存马
基础需要拿到硬编码的 machineKey,一般储存在根目录下的 web.config 文件中。较常见与使用了多点负载均衡部署的传统 ASP.net MVC 开发的网站之中,因为machineKey默...
2022-11-2 09:0:0 | 阅读: 38 |
收藏
|
Whwlsfb's Tech Blog - blog.wanghw.cn
viewstate
payload
runat
getbytes
CVE-2022-22947 注入哥斯拉内存马
前言CVE-2022-22947是Spring Cloud Gateway的一个SpEL命令注入漏洞,前一阵c0ny1师傅给出了使用SpEL语句注入内存马的方式,但是怎能仅止步于基础的CMD Shel...
2022-4-26 13:37:44 | 阅读: 32 |
收藏
|
Whwlsfb's Tech Blog - blog.wanghw.cn
注入
godzilla
cloud
BurpCrypto未来开发计划
跳至内容不知不觉中BurpCrypto从诞生到现在已经一岁半了,在这段时间里我对插件的基础功能进行了持续的Bug修复与优化,并在0.1.9版本中加入有史以来最重磅的功能 — 多JS引擎切换功能。为什么...
2021-9-23 11:2:55 | 阅读: 13 |
收藏
|
Whwlsfb's Tech Blog - blog.wanghw.cn
burpcrypto
网络
模块
信息
execjs
复杂加密接口的一种SQL注入测试方法
今天遇到一个存在SQL注入漏洞的系统。通过手动修改参数值后确认漏洞确实存在,但是这么明显的注入漏洞,不可能留到现在等我发现啊,但是转头看他的请求包:emmmm……这八成是要写tamper了。在对整个请...
2021-8-24 18:49:10 | 阅读: 20 |
收藏
|
Whwlsfb's Tech Blog - blog.wanghw.cn
注入
payload
加密
allcookies
playwright
对一个使用JWT验证的系统渗透纪实
某次,对某客户的系统进行渗透测试,上头的命令是必须拿下网站系统管理员用户的权限,经过分析后发现该系统使用SpringBoot框架开发,使用JWT类型的身份验证方式,并且开启了Actuator端点。经过...
2021-1-20 13:20:18 | 阅读: 16 |
收藏
|
Whwlsfb's Tech Blog - blog.wanghw.cn
信息
数据
biginteger
security
BurpCrypto: 对单加密参数的登录接口进行密码爆破的一种方法
在各种渗透测试的密码爆破的攻势下,有部分应用系统开发者开始另辟蹊径,将用户名密码加密至一个单参数的base64编码数据中。如图所示:这样处理后常规的密码爆破方式就无计可施了,但是借助BurpCrypt...
2020-6-16 18:13:37 | 阅读: 19 |
收藏
|
Whwlsfb's Tech Blog - blog.wanghw.cn
加密
爆破
payload
数据
burpcrypto
BurpCrypto: 万能网站密码爆破测试工具
完整使用说明现已更新至项目Github页面:https://github.com/whwlsfb/BurpCrypto/blob/master/README-zh_CN.md在Web渗透测试中有一个关...
2020-6-12 22:48:20 | 阅读: 26 |
收藏
|
Whwlsfb's Tech Blog - blog.wanghw.cn
加密
burpcrypto
github
jsencrypter
选项卡
Lede软路由开启Softether UDP加速
最近被梅林固件折腾的没脾气了,总是运行一段时间就无法SSH、服务无法重启、DNS无法解析等问题,内存、CPU、日志也都看不出来问题。昨天终于把家里的出口设备从华硕的AC66U-B1换成了运行在ESXi...
2019-10-12 10:32:52 | 阅读: 21 |
收藏
|
Whwlsfb's Tech Blog - blog.wanghw.cn
softether
端口
40000
防火墙
44999
Previous
1
2
3
4
5
6
7
8
Next