unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Rss
黑夜模式
.NET Bypass正则关键词实现SQL注入
为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信任,通过星球深度...
2023-1-22 08:52:54 | 阅读: 25 |
收藏
|
dotNet安全矩阵
安全
攻防
漏洞
审计
对抗
恭贺大家新春快乐,兔年大吉!
2023-1-22 08:52:51 | 阅读: 17 |
收藏
|
dotNet安全矩阵
安全
.NET Bypass正则关键词实现SQL注入
为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信任,通过星球深度...
2023-1-20 14:0:35 | 阅读: 17 |
收藏
|
dotNet安全矩阵
安全
攻防
漏洞
审计
向前
.NET Bypass正则关键词实现SQL注入
2023-1-18 10:9:22 | 阅读: 16 |
收藏
|
dotNet安全矩阵
安全
专攻
盘点2022年 dotNet安全矩阵精华文章
时序更替,忽而岁末将至,.NET安全矩阵感谢有师傅们一路相伴!回望2022年,dotNET星球共发表140篇精华主题这些数字让我们很骄傲。那些努力,都浓缩在这些数字里。每分每秒,前进的脚步从未放缓。每...
2022-12-31 15:47:14 | 阅读: 19 |
收藏
|
dotNet安全矩阵
安全
攻防
商议
相伴
浓缩
CVE-2022-41089 .NET 远程代码执行漏洞
微软在本月13日发布一个安全公告,公告称 .NET Core 3.1、.NET 6.0 和 .NET 7.0 中存在远程代码执行漏洞,恶意参与者可能导致用户由于分析恶意制作的 xps 文件而运行任意代...
2022-12-30 10:40:21 | 阅读: 60 |
收藏
|
dotNet安全矩阵
安全
漏洞
攻防
审计
xps
分享一个有趣的.NET tricks
为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信任,通过星球深度...
2022-12-14 09:5:16 | 阅读: 18 |
收藏
|
dotNet安全矩阵
安全
攻防
漏洞
审计
于微软
《域渗透攻防指南》签名版预售来啦!
千呼万唤始出来!终于,在广大粉丝翘首期盼下,国内首本专门讲述域内攻防的书籍《域渗透攻防指南》在2022年最后一个月和大家见面了。为了回馈粉丝的等待,让粉丝早日拿到心仪的书,特此联合机械工业出版社弄了签...
2022-12-14 09:5:13 | 阅读: 18 |
收藏
|
dotNet安全矩阵
攻击
漏洞
攻防
渗透
本章
分享一个有趣的.NET tricks
为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信任,通过星球深度...
2022-11-30 09:2:15 | 阅读: 23 |
收藏
|
dotNet安全矩阵
安全
攻防
漏洞
审计
向前
.NET反射另类加载外部DLL (2)
为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信任,通过星球深度...
2022-11-17 08:54:56 | 阅读: 16 |
收藏
|
dotNet安全矩阵
安全
攻防
漏洞
审计
解密.NET配置文件web.config
近期有师傅反馈拿到了.NET web.config文件,发现含有数据库账密连接字符串所在的标签<connectionStrings>被加密了,导致看不到MSSQL账户和密码,如下图图上可看出由Data...
2022-11-14 09:10:36 | 阅读: 42 |
收藏
|
dotNet安全矩阵
安全
regiis
aspnet
加密
一文读懂dotnet代码审计
开发模式目前,ASP.NET中两种主流的开发方式是:ASP.NET Webform和ASP.NET MVC。WebForm开发模式WebForm模型:aspx负责显示,服务器端的动作就是在aspx.c...
2022-11-12 08:55:11 | 阅读: 125 |
收藏
|
dotNet安全矩阵
漏洞
数据
安全
审计
子目录
005-学习记录篇-一文读懂dotnet代码审计
开发模式目前,ASP.NET中两种主流的开发方式是:ASP.NET Webform和ASP.NET MVC。WebForm开发模式WebForm模型:aspx负责显示,服务器端的动作就是在aspx.c...
2022-11-10 08:52:23 | 阅读: 21 |
收藏
|
dotNet安全矩阵
漏洞
数据
安全
子目录
审计
主题分享 | .NET反射另类加载外部DLL
为了迎接即将到来的11.11狂欢节,经过运营团队成员商议一致同意给到师傅们最大优惠力度,只需99元就可以加入我们,星球提供100元代金劵,师傅们先到先得噢!扫描星球亮点里的二维码即可加入我们。星球汇聚...
2022-11-8 09:2:19 | 阅读: 18 |
收藏
|
dotNet安全矩阵
安全
漏洞
攻防
审计
循序
干货 | 利用VB.NET反射执行任意系统命令
VB.NET反射机制和C#大同小异,只在语法上稍微有些不同,利用Type.GetType类可以获得对象的类型,此包含对象的所有要素方法、构造器、属性等等,此类有6个重载方法,第一个参数指定程序集名ty...
2022-11-4 09:23:30 | 阅读: 16 |
收藏
|
dotNet安全矩阵
gettype
ignorecase
typename
干货分享 | 利用.NET回调函数执行任意命令
说起回调函数大家一定首先想到php语言提供的call_user_func、call_user_func_array等函数,但再.NET里也存在一个冷门的回调函数,它就是CallByName,位于:Mi...
2022-10-28 18:5:16 | 阅读: 20 |
收藏
|
dotNet安全矩阵
calltype
procname
callbyname
objectref
latebinding
2022补天白帽大会,主论坛议程公布!
2022补天白帽大会2022年11月3日第六届补天白帽大会将在上海万达瑞华酒店隆重举行 本届大会将由来自顶尖安全团队的大咖为大家带来最前沿的漏洞技术分享。目前, 2022补天白帽大会主论坛议程已...
2022-10-27 10:29:15 | 阅读: 22 |
收藏
|
dotNet安全矩阵
安全
开奖
礼物
上线
漏洞
干货分享 | 利用.NET回调函数执行任意命令
说起回调函数大家一定首先想到php语言提供的call_user_func、call_user_func_array等函数,但再.NET里也存在一个冷门的回调函数,它就是CallByName,位于:Mi...
2022-10-26 08:33:0 | 阅读: 14 |
收藏
|
dotNet安全矩阵
calltype
procname
callbyname
objectref
latebinding
分享 | 基于Roslyn实现C#脚本代码执行(2)
为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信任,通过星球深度...
2022-10-24 09:2:40 | 阅读: 15 |
收藏
|
dotNet安全矩阵
安全
攻防
漏洞
审计
免杀
.NET矩阵一周热点主题 10.17-10.21
1. 基于EvaluateAsync动态编译C#代码实现代码执行2. 基于RunAsyn动态编译C#代码实现代码执行3. NET迷你小工具SharpofTask星球提供50元代金卷,先到先得哦!如果感...
2022-10-22 09:1:6 | 阅读: 17 |
收藏
|
dotNet安全矩阵
安全
攻防
漏洞
审计
Previous
11
12
13
14
15
16
17
18
Next