最新 最热

利用微信内置浏览器Chrome漏洞实现远控

利用步骤:1.首先使用CobaltStrike生成一个x86格式的shellcode。

2023-11-16
1

利用ESP8266制作wifi杀手并进行攻击-漏洞产生原因及防御措施

一条MicroUSB数据线(非miniUSB,一定要能传数据,确认不是过电线)一台电脑

2023-11-16
1

CVE-2023-5550|Moodle CMS多个代码执行漏洞

Moodle是一个开源课程管理系统(CMS),也被称为学习管理系统(LMS)或虚拟学习环境(VLE)。它已成为深受世界各地教育工作者喜爱的一种为学生建立网上动态网站的工具。...

2023-11-16
1

原创Paper | Cisco IOS XE 系统 WebUI 未授权命令执行漏洞分析

本文将对最近Cisco IOS XE两个非常严重的CVE(CVE-2023-20198,CVE-2023-20273)进行分析总结。

2023-11-16
1

详解[ZJCTF 2019]NiZhuanSiWei 1(PHP两种伪协议、PHP反序列化漏洞、PHP强比较)还有那道题有这么经典?

当然咱们还可以通过data伪协议和php://filter伪协议去查看useless.php的源码

2023-11-16
1

(.htaccess文件特性)[MRCTF2020]你传你呢 1

上传一句话木马文件burpsuite进行抓包<?php @eval($_POST['shell']);?>

2023-11-15
1

​云安全风险情报(11.06-11.12)

当前各行业基础设施和服务向云逐渐迁移,随之而来针对云上资产的攻击也不断出现,掌握云上风险态势成为企业安全的重要环节。腾讯安全基于云原生安全体系,通过实时监测各类针对云上资产的攻击行为,持续感知在野攻击情况。经...

2023-11-14
1

微信小程序漏洞之accesskey泄露

乌鸦安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而...

2023-11-14
1

CVE-2023-46747:F5 BIG-IP远程代码执行漏洞

F5 BIG-IP是一款由F5 Networks开发的高级应用交付和负载均衡解决方案,用于优化和保护企业应用程序的可用性、性能和安全性。它提供负载均衡、应用性能优化、安全性、高可用性和可扩展性等关键功能,以确保应用程序的稳定...

2023-11-14
1

谷歌黑客(google hacking)

由于传播、利用本公众号CSJH网络安全团队所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号CSJH网络安全团队及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删...

2023-11-14
1