每周勒索威胁摘要 奇安信病毒响应中心 11 months 1 week ago 1.Blacksuit团伙公布新的受害者 2.Hunters勒索团伙入侵台湾群光电子 3.Ransomhouse勒索团伙公布受害公司数据
白盒分析利器-代码属性图CPG-评估顺序图EOG详解 CodeAnalyzer Ultra 11 months 1 week ago 评估顺序图EOG虽然不会直接运用的到checker分析中,但是其在CPG中也是非常重要的存在,其为其他Pass提供了数据支撑
[webapps] Apache mod_proxy_cluster - Stored XSS Exploit-DB.com 11 months 1 week ago Apache mod_proxy_cluster - Stored XSS
[local] Plantronics Hub 3.25.1 - Arbitrary File Read Exploit-DB.com 11 months 1 week ago Plantronics Hub 3.25.1 - Arbitrary File Read
[remote] CrushFTP < 11.1.0 - Directory Traversal Exploit-DB.com 11 months 1 week ago CrushFTP < 11.1.0 - Directory Traversal
[webapps] Chyrp 2.5.2 - Stored Cross-Site Scripting (XSS) Exploit-DB.com 11 months 1 week ago Chyrp 2.5.2 - Stored Cross-Site Scripting (XSS)
[webapps] Leafpub 1.1.9 - Stored Cross-Site Scripting (XSS) Exploit-DB.com 11 months 1 week ago Leafpub 1.1.9 - Stored Cross-Site Scripting (XSS)
[webapps] CE Phoenix Version 1.0.8.20 - Stored XSS Exploit-DB.com 11 months 1 week ago CE Phoenix Version 1.0.8.20 - Stored XSS
[webapps] PyroCMS v3.0.1 - Stored XSS Exploit-DB.com 11 months 1 week ago PyroCMS v3.0.1 - Stored XSS
[webapps] Prison Management System - SQL Injection Authentication Bypass Exploit-DB.com 11 months 1 week ago Prison Management System - SQL Injection Authentication Bypass
白盒分析利器-代码属性图CPG-评估顺序图EOG详解 CodeAnalyzer Ultra 11 months 1 week ago 评估顺序图EOG虽然不会直接运用的到checker分析中,但是其在CPG中也是非常重要的存在,其为其他Pass提供了数据支撑
rdp利用技巧总结 - 渗透测试中心 backlion 11 months 1 week ago 近期在项目中管理员在rdp挂载之后搞掉了管理员,想着有时间就整理下针对rdp的利用方法。针对挂盘的利用方法复制文件这个不多说,可以根据的不同的挂盘来决定是拖文件还是放启动项。有一些自动文件监控和拷贝的应用,如:https://github.com/cnucky/DarkGuardianDarkGua 渗透测试中心
红队隐藏技巧 - 渗透测试中心 backlion 11 months 1 week ago 近期因为都懂的原因做了回蓝队,还偶尔客串了下和客户对接的角色,根据接触到的各家设备的特点写了一些总结。从红队的视觉下看如何防止被溯源。 8sec.cc1、蜜罐系统浏览器使用注意单独隔离的浏览器 在渗透过程中尽量使用与常用浏览器不同的浏览器,如:Chrome常用,渗透使用firefox。使用无痕模式 渗透测试中心