Aggregator
Grabbing and cracking macOS hashes
3 years ago
Information for red teaming macOS and info on real world TTPs are still a bit sparse. That makes it difficult for defenders to know what attackers do on macOS compared to Windows. Some organizations might have a bigger blind spot when it comes to macOS.
This post describes how an adversary can grab hashes from a macOS machine, how to convert it to a hashcat friendly format and use hashcat to crack it.
Pwning a Cisco RV340 漏洞分析(CVE-2022-20705 和 CVE-2022-20707
3 years ago
Swing
CVE-2021-42342 Goahead 环境变量注入漏洞分析
3 years ago
Swing
What Are The Spring4Shell Vulnerabilities?
3 years ago
Despite how they sound, Spring4Shell and the related vulnerabilities in the Spring Framework aren’t exactly like Log4Shell. Learn how they work and what you can do.
李姐姐开源DNSLog工具eyes.sh
3 years ago
响应Lake2大佬的号召,我开通了这个公众号,用于记录一点零散的文字总结,第一篇,以发一个小工具开始。
李姐姐开源DNSLog工具eyes.sh
3 years ago
响应Lake2大佬的号召,我开通了这个公众号,用于记录一点零散的文字总结,第一篇,以发一个小工具开始。
分享一下我当初学习CodeQL的所有笔记及总结
3 years ago
这里有我当初学习CodeQL的时候记录的所有的笔记,还有一些我自己的总结,一股脑公开了,希望对你有用🤷♀️ 至于文档的顺序,我并没有整理
分享一下我当初学习CodeQL的所有笔记及总结
3 years ago
这里有我当初学习CodeQL的时候记录的所有的笔记,还有一些我自己的总结,一股脑公开了,希望对你有用🤷♀️ 至于文档的顺序,我并没有整理
分享一下我当初学习CodeQL的所有笔记及总结
3 years ago
这里有我当初学习CodeQL的时候记录的所有的笔记,还有一些我自己的总结,一股脑公开了,希望对你有用🤷♀️ 至于文档的顺序,我并没有整理
分享一下我当初学习CodeQL的所有笔记及总结
3 years ago
这里有我当初学习CodeQL的时候记录的所有的笔记,还有一些我自己的总结,一股脑公开了,希望对你有用🤷♀️ 至于文档的顺序,我并没有整理
关于spring core 文件写入 poc
3 years ago
spring 的rce的写文件的poc 是有严重缺陷
Spring Framework RCE分析(CVE-2022-22965)
3 years ago
3月29日,Spring Framework 存在远程代码执行漏洞,在 JDK 9 及以上版本环境下,远程攻
Spring Framework RCE分析(CVE-2022-22965)
3 years ago
3月29日,Spring Framework 存在远程代码执行漏洞,在 JDK 9 及以上版本环境下,远程攻
Spring Framework RCE分析(CVE-2022-22965)
3 years ago
3月29日,Spring Framework 存在远程代码执行漏洞,在 JDK 9 及以上版本环境下,远程攻
Spring Framework RCE分析(CVE-2022-22965)
3 years ago
3月29日,Spring Framework 存在远程代码执行漏洞,在 JDK 9 及以上版本环境下,远程攻
混合办公(Hybrid Work)安全的“三年”技术落地趋势推演
3 years ago
混合办公(Hybrid Work)安全的三年技术落地趋势推演。"端到端零信任"大的版图。
混合办公(Hybrid Work)安全的“三年”技术落地趋势推演
3 years ago
混合办公(Hybrid Work)安全的三年技术落地趋势推演。"端到端零信任"大的版图。
混合办公(Hybrid Work)安全的“三年”技术落地趋势推演
3 years ago
混合办公(Hybrid Work)安全的三年技术落地趋势推演。"端到端零信任"大的版图。
混合办公(Hybrid Work)安全的“三年”技术落地趋势推演
3 years ago
混合办公(Hybrid Work)安全的三年技术落地趋势推演。"端到端零信任"大的版图。