unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Rss
黑夜模式
SeaCms 代码审计getshell
版本:SeaCms v6.45下载地址https://down.easck.com/code/29585.html#xzdz测试install处是否可以getshell数据库名可以写入到data目录下...
2022-11-19 20:6:1 | 阅读: 23 |
收藏
|
渗透安全团队
filedir
php
filetype
showmsg
templets
我是如何一步步获取房东的WiFi后台管理密码的【社工思路】
START01前言*严正声明:本文仅限于技术讨论与分享,严禁用于非法途径。获取到管理后台密码后没有对该网络下的设备做涉及隐私相关的操作,我也只把我的思路分享出来,也希望大家不要做危害公共网络的事!!!...
2022-11-19 20:5:48 | 阅读: 35 |
收藏
|
渗透安全团队
房东
网络
渗透
伪造
端口号
提权扫描Tools汇总(附下载)
使用Windows-Exploit-Suggester解析systeminfohttps://github.com/AonCyberLabs/Windows-Exploit-Suggester./wi...
2022-11-19 18:45:20 | 阅读: 13 |
收藏
|
渗透Xiao白帽
suggester
accesschk
windows
powerup
github
第31篇:一系列操作使sqlmap识别一个奇葩的延时注入点并绕waf的艰难过程
Part1 前言 在最近的一次渗透测试项目中,遇到了一个奇葩的SQL延时注入漏洞,sqlmap无法识别出来。但是客户非让在测试环境跑出数据进行验证,否则不认可这个漏洞的危害性。编写一个多线程的延时注...
2022-11-19 18:26:19 | 阅读: 21 |
收藏
|
网络安全abc123
sqlmap
注入
数据
脚本
每周文章分享-82
每周文章分享2022.11.14-2022.11.20标题: Energy-Efficient Online Path Planning of Multiple Drones Using Reinfo...
2022-11-19 18:23:47 | 阅读: 15 |
收藏
|
网络与安全实验室
无人机
adv
td3
rl
模型
赛况播报Day 5 | 第三题“一血”:hzqmwne战队
富贵还乡,非为衣锦昼游恤民患,除民害功业逐日以新,名声随风而流看雪 2022 KCTF秋季赛 已于11月15日中午12点正式开始!比赛延续上一届的模式并进行优化,对每道题设置了难度值、火力值、精致度等...
2022-11-19 18:1:37 | 阅读: 13 |
收藏
|
看雪学苑
安全
水患
猖獗
高手
加油
D-Link 漏洞挖掘
本文为看雪论坛优秀文章看雪论坛作者ID:混子1一前言学习二进制漏洞有一段时间了,一直学,一直复现,属实有点无聊,但实战挖系统漏洞或者虚拟化有点难度,于是就把目光放到了路由器,于是又学了一段时间的路由器...
2022-11-19 18:1:29 | 阅读: 9 |
收藏
|
看雪学苑
漏洞
goahead
b05
usrname
l2tp
CANOE使用常见问题整理
点击上方蓝字谈思实验室获取更多汽车网络安全资讯1. CAN工程可以修改为CAN-FD工程吗?可以。配置如下①修改CAN Controoler Mode② 如果使用了诊断协议的话,需要修改诊断 Tran...
2022-11-19 17:56:31 | 阅读: 16 |
收藏
|
谈思实验室
汽车
安全
信息
canoe
【资料】美国陆军各种概念文件
一、《美国陆军顶层概念》【目录】第1章简介1-1目的1-2假设1-3参考1-4缩略语和术语的解释第 2 章行动环境2-1未来的行动环境 2-2科学、技术和社会进步2-3军队的责任2-4对未来的影响第...
2022-11-19 17:29:28 | 阅读: 18 |
收藏
|
丁爸 情报分析师的工具箱
附录
机动
导言
部队
【资料】美国智库台海冲突兵棋推演
2022年6月15日,从事国家安全和国防政策研究的美国智库新美国安全中心(CNAS)出炉了一份《危险海峡:兵棋推演未来台湾冲突》报告。新美国安全中心的兵棋推演实验室和美国全国广播公司(NBC)的“与媒...
2022-11-19 17:29:21 | 阅读: 35 |
收藏
|
丁爸 情报分析师的工具箱
美国
推演
安全
cnas
部队
无处不在的dll劫持
前言 dll劫持是比较经典,也是比较老的技术,但到目前位置依然能用。具体原理就是某些exe需要加载dll,而查找dll的目录顺序如下:应用程序所在目录;系统目录SYSTEM32目录;16位系统目录即S...
2022-11-19 16:41:59 | 阅读: 10 |
收藏
|
小白渗透成长之路
劫持
shellcode
helperorg
windows
注册表
绕过windows defender上线cs
红队攻防...
2022-11-19 16:34:29 | 阅读: 20 |
收藏
|
红队攻防
攻防
CISP系列资料分享
CISP系列资料打包合集扫描下方加我微信,备注CISP即可获取有需要的朋友可以联系我...
2022-11-19 15:34:53 | 阅读: 16 |
收藏
|
红队蓝军
cisp
合集
【不收藏一份?】Windows Active Directory 的常见枚举和攻击方法的备忘单
此存储库包含 Active Directory 环境中的通用方法。它提供了一系列来自基于 Powershell、C、.Net 3.5 和 .Net 4.5 的最高效工具的快速命令。一般流程:侦察域枚举...
2022-11-19 14:58:3 | 阅读: 9 |
收藏
|
Ots安全
攻击
数据
信任
横向
窃取
SeaCms 代码审计getshell
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系刘一手。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果...
2022-11-19 14:47:42 | 阅读: 16 |
收藏
|
鹏组安全
filedir
php
showmsg
filetype
templets
安卓协议逆向之frida hook百例
2022-11-19 14:45:13 | 阅读: 21 |
收藏
|
网络安全与取证研究
安全
网络
2022国外网络安全站点收集(获最新思路)
国外高质量安全博客、站点收集,不要等国人翻译后你才知道出了什么0day或新的渗透方法,漏洞晚几天知道,可能补丁就打得差不多了。https://starlabs.sg/blog/2022/05/new-...
2022-11-19 12:33:34 | 阅读: 28 |
收藏
|
白帽子左一
渗透
漏洞
安全
0185
老外
网页防篡改1:探究
网页被篡改,一般是指网站的页面被挂马或内容被修改。它的危害,轻则误导用户,窃取用户数据,收集用户私隐,造成用户在金钱和名誉上的损失,进而影响网站所属公司的声誉,造成股价下跌,重则导致政治风险。那么,网...
2022-11-19 12:28:32 | 阅读: 7 |
收藏
|
debugeeker
篡改
机制
数据
旧版本
模块
CVE-2019-8561: macOS中难以修复的PackageKit框架漏洞
PackageKit 是一个自由且开源的应用软件套装,旨在为多种不同的软件包管理系统提供一个一致的高级前端。PackageKit是由Richard Hughes所开发。PackageKit框架漏洞虽然...
2022-11-19 12:3:45 | 阅读: 13 |
收藏
|
嘶吼专业版
漏洞
苹果
脚本
packagekit
修复
Aiphone漏洞让网络攻击者实际上可以打开门
Aiphone提供的一系列畅销的数字门禁系统曝出了一个漏洞,黑客只需使用移动设备和近场通信(NFC)标签,即可闯入门禁系统。曝出问题的设备(GT-DMB-N、GT-DMB-LVN和GT-DB-VN)被...
2022-11-19 12:3:40 | 阅读: 8 |
收藏
|
嘶吼专业版
安全
攻击
漏洞
aiphone
供应商
Previous
1101
1102
1103
1104
1105
1106
1107
1108
Next