unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
从零掌握java内存马大全(基于LearnJavaMemshellFromZero复现重组)
2025-7-15 02:26:53 | 阅读: 17 |
收藏
|
Sec-News 安全文摘 - govuln.com
Gogs最新RCE分析与利用详情
2025-7-15 02:21:26 | 阅读: 23 |
收藏
|
Sec-News 安全文摘 - govuln.com
JsRpc+Yakit热加载解决请求响应体加解密问题
文章探讨了利用JsRpc与Yakit热加载技术,在渗透测试中实现加密请求的明文编辑与自动发包,并进一步分析复杂场景的应用。...
2025-7-15 02:19:45 | 阅读: 25 |
收藏
|
Sec-News 安全文摘 - govuln.com
引言
传送门
4452
yakit
301
JsRpc+Yakit热加载实现明文编辑加密发包
文章讲述了通过打赏支持作者创作的重要性,并表达了对读者支持的感激之情。...
2025-7-15 02:19:21 | 阅读: 12 |
收藏
|
Sec-News 安全文摘 - govuln.com
反弹Shell执行pty泄露黑客命令记录?
渗透测试中利用Python的pty.spawn命令获取伪终端时,攻击者的命令会被记录到当前用户的.bash_history文件中。即使没有SSH登录记录,伪终端继承了父进程的环境变量,导致所有执行的命令被写入历史记录。主机安全进程链显示父进程与SSH相关联,但实际攻击者并未直接通过SSH登录。...
2025-7-15 02:16:36 | 阅读: 22 |
收藏
|
Sec-News 安全文摘 - govuln.com
ssh
pty
攻击
59590
凭空
CVE-2025-32023 Redis 漏洞分析
Redis中存在一个漏洞(CVE-2025-32023),该漏洞与pfmerge命令有关。当处理格式错误的HyperLogLog(HLL)数据时,可能导致int变量溢出为负值,并引发栈或堆上的越界写入。攻击者可构造特定HLL数据触发此漏洞,在hllSparseToDense函数中造成堆越界写入,并通过修改sds结构长度字段实现类型混淆和信息泄露。...
2025-7-15 02:15:53 | 阅读: 87 |
收藏
|
Sec-News 安全文摘 - govuln.com
sds
hll
sparse
dense
runlen
最终篇!!全网最细的DeFiVulnLab详解——新手Web3安全入门必看
当前环境出现异常提示,需完成验证后方可继续访问。...
2025-7-14 15:45:38 | 阅读: 15 |
收藏
|
Sec-News 安全文摘 - govuln.com
Buried in the Log. Exploiting a 20 years old NTFS Vulnerability
文章描述了Windows NTFS文件系统中的一个高危漏洞(CVE-2025-49689),该漏洞可通过特制虚拟磁盘(VHD)触发。攻击者利用此漏洞可导致内存损坏并实现权限提升。...
2025-7-11 02:15:51 | 阅读: 33 |
收藏
|
Sec-News 安全文摘 - govuln.com
fffff801
lfcb
memory
int16
lfs
fastjson1.2.80 in Springtboot实网利用记录
文章记录了一次利用fastjson 1.2.80漏洞在Spring Boot环境中实现远程代码执行(RCE)的渗透测试过程,详细描述了漏洞利用的波折与最终成功获取权限的经历。...
2025-7-11 02:13:18 | 阅读: 13 |
收藏
|
Sec-News 安全文摘 - govuln.com
渗透
少有
波折
249
fastjson1
如何从灰盒角度快速复现Weaver最新SQL注入
文章讨论了安全从业者在处理系统补丁和漏洞时的挑战,特别是新手在复现闭源漏洞时的困惑。作者指出,虽然安全分析文章结构清晰,但对新手不够友好。通过实战和简单的方法,许多漏洞其实并不难解决。文章以具体例子说明如何通过尝试参数和代码逻辑找到漏洞点,并鼓励新手多尝试不同的注入点来解决问题。...
2025-7-11 02:12:37 | 阅读: 133 |
收藏
|
Sec-News 安全文摘 - govuln.com
sqlwhere
t1
var9
var6
var14
使用aipy开发专属knockknock
2025-7-7 02:31:7 | 阅读: 15 |
收藏
|
Sec-News 安全文摘 - govuln.com
阿里云伏魔挑战赛-ASP/ASP.NET赛道10+绕过样本思路分享
当前环境出现异常,请完成验证后继续访问。...
2025-7-7 02:28:53 | 阅读: 17 |
收藏
|
Sec-News 安全文摘 - govuln.com
CVE-2025-36463 Sudo_chroot Elevation of Privilege 漏洞分析
sudo存在提权漏洞CVE-2025-32463,在特定配置下允许攻击者通过伪造nsswitch.conf文件加载恶意库以获取root权限。...
2025-7-4 06:51:37 | 阅读: 25 |
收藏
|
Sec-News 安全文摘 - govuln.com
nss
database
sudoers
cmnd
nsswitch
云安全 - k8s ingress漏洞进一步探索引发的源码层面的文件漏洞利用特性分析(golang、java、php)
当前环境出现异常,请完成验证后继续访问。...
2025-6-11 12:11:44 | 阅读: 22 |
收藏
|
Sec-News 安全文摘 - govuln.com
契约锁电子签章系统RCE简单分析
当前环境异常,需完成验证后方可继续访问。...
2025-6-11 12:11:22 | 阅读: 39 |
收藏
|
Sec-News 安全文摘 - govuln.com
本地多语言AI字幕组:whisper实战教程
文章介绍了一种基于Whisper.cpp的本地视频字幕生成方法,包括下载模型文件、使用FFmpeg提取音频、调用whisper-cli生成字幕以及通过Google Gemini进行翻译的完整流程,并提供了一个自动化脚本v2srt。...
2025-6-9 02:13:37 | 阅读: 21 |
收藏
|
Sec-News 安全文摘 - govuln.com
whisper
vad
模型
字幕
ggml
ClassPathXmlApplicationContext的不出网利用学习
作者希望读者通过打赏支持其创作。...
2025-6-7 06:37:38 | 阅读: 17 |
收藏
|
Sec-News 安全文摘 - govuln.com
Tomcat解析XML引入的新颖webshell构造方式-先知社区
2025-6-7 06:30:25 | 阅读: 14 |
收藏
|
Sec-News 安全文摘 - govuln.com
fastjson 1.2.80的一些小链
当前环境出现异常,请完成验证后继续访问。...
2025-6-4 18:7:29 | 阅读: 19 |
收藏
|
Sec-News 安全文摘 - govuln.com
Postgresql JDBC Attack and Stuff
文章详细探讨了PostgreSQL JDBC漏洞(CVE-2022-21724)及其不出网利用方法,包括ClassPathXmlApplicationContext的利用细节和Tomcat处理multipart请求的机制。通过实战案例展示了如何绕过安全过滤器并利用临时文件进行攻击,最终总结了防御建议和技术细节。...
2025-6-3 13:45:57 | 阅读: 17 |
收藏
|
Sec-News 安全文摘 - govuln.com
fileupload
漏洞
Previous
2
3
4
5
6
7
8
9
Next