我用NodeJS+electron自研了个C2和木马并绕过了360+火绒内存扫描(附源码) 先知技术社区 16 hours 29 minutes ago NodeJs可以写后端、electron又可以打包成exe,还可以通过主进程命令执行,那么不就可以自研一个C2了吗
深度剖析Redis的高性能功能与安全漏洞及防护 先知技术社区 17 hours 21 minutes ago 文章从Redis的功能和使用背景出发,分析了Redis不同版本的功能带来的安全漏洞,并提出防护方法。
JAVA安全之XMLDecoder反序列化分析研究 先知技术社区 17 hours 30 minutes ago Java中的XMLDecoder是java.beans包提供的一个用于将XML数据反序列化为Java对象的工具类,它常被用于将符合Java Beans规范的类与XML格式数据进行转换,但其设计特性也导致了严重的安全漏洞
Sharp4SluiUAC:一款通过 slui.exe 白名单进程绕过 UAC 实现提升权限 先知技术社区 19 hours 11 minutes ago Windows UAC 用于防止未经授权的程序获取管理员权限。一般情况下,标准用户运行需要管理员权限的程序时,系统会弹出 UAC 提示,要求用户手动确认。绕过 UAC 的方式有很多,其中利用 HKCU\Software\Classes 目录下的注册表劫持是一种常见的方法。
YII 2 反序列化挖掘与分析 先知技术社区 21 hours 39 minutes ago YII 2 反序列化挖掘与分析环境部署选择 basic 包,定位到 config/web.php 中将 cookieValidationKey 的值改为 demo,然后访问/web/index.php。在文件 controllers\SiteController.php 中的 actionIndex 方法添加反序列化入口,反序列化一、版本限制:<=2.0.39漏洞分析反序列化起点在 Seba
从文件写入sql语句到getshell 先知技术社区 22 hours 31 minutes ago 环境搭建源码下载地址:https://github.com/rainrocka/xinhu下载后解压到本地网站根目录下,配置好数据库,然后安装即可默认密码是admin/123456,登录进去得更改一次密码路由分析这里用get方式会接收m,d,a,ajaxbool参数rock->jm->gettoken获取。当ajaxbool为false时,是对xxxAction.php的内容访问,当a