全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    实战Windows后门挖矿分析,附赠完整环境下载!

    作者:我不懂安全发布日期:2025-04-30 09:18:34

    喜欢你就点个关注~一头牛马的工作内容。手搓清理Windows shift后门和挖矿,文章末尾附赠环境下载和38页操作手册,随便下载。背景作为一名全能安抚崽,某天早上正端着9.9的牛马水刚坐到工位上,就

    阅读全文
  • 文章封面

    网安从业人员的自我救赎

    作者:我不懂安全发布日期:2025-04-18 22:41:45

    网安行业的救赎,本质是一场从“被动求生”到“主动定义规则”的认知革命高光坠落,谁在制造“虚假繁荣”?“开局15K,结束3K”——这是2024年网络安全从业者自嘲的黑色幽默。曾经,校企合作批量产出的“网

    阅读全文
  • 文章封面

    如何利用插件丝滑的对IOT设备进行测试

    作者:我不懂安全发布日期:2025-04-17 14:44:24

    瞎测为二开xia_sql,主要套了下xia_sql的UI和部分逻辑;瞎测主要针对iot设备,如:路由器、网关、防火墙的常规命令执行、命令注入、溢出测试。由于目前市面上大多的设备几乎都支持sleep命令

    阅读全文
  • 文章封面

    加解密对抗-JSRPC配合mitmdump联动burpsuite实现请求明文半自动化

    作者:我不懂安全发布日期:2025-03-27 08:00:00

    经过一段时间的研究,发现暂时没有办法做到针对非对称加密的加解密双流程,但是如果仅仅请求是密文,返回是明文的情况下,可以实现利用JSRPC配合mitmdump实现半自动化首先我们看一下原始请求和响应大家

    阅读全文
  • 文章封面

    CVE-2025-24071-windows文件资源管理器欺骗漏洞复现

    作者:我不懂安全发布日期:2025-03-21 14:45:14

    漏洞概述:Windows 文件资源管理器作为 Windows 操作系统的核心组件,负责管理和浏览本地及网络上的文件和文件夹。当攻击者构造一个包含恶意 SMB 路径的 .library-ms 文件并诱导

    阅读全文
  • 文章封面

    CVE-2025-24813|Tomcat 反序列化深入利用

    作者:我不懂安全发布日期:2025-03-14 13:48:41

    环境启动成功,具体环境参考昨日文章 虽然说这个洞,实战环境99%利用不了,但还有 1% 的概率和 100% 的运气。无回显我们使用 yso 升级版,java web-chain

    阅读全文
  • 文章封面

    CVE-2025-24813/Apache Tomcat远程代码执行漏洞复现

    作者:我不懂安全发布日期:2025-03-13 17:06:56

    还是没忍住跟风,洞是2天前出来的,网上首个复现是1天前出来的,我是今天复现的,想了想还是蹭一下漏洞影响啥的就不写了,感觉大家都写差不多了,本次复现环境是windows10 、tomcat9.0.98进

    阅读全文
  • 文章封面

    一文看懂mitmdump加密对抗

    作者:我不懂安全发布日期:2025-02-28 15:01:00

    书接上文,上次的文章讲述了前端动态调试获取加密的方式,但是像上文那种采用对称加密后再次加盐进行编码,测试起来就很麻烦,所以为了便于测试,此次讲解如何利用mitmdump进行加密再对抗。首先回顾一下上文

    阅读全文
  • 文章封面

    纳米救援--兄弟帮我解一下

    作者:我不懂安全发布日期:2025-02-26 08:00:00

    站点登录访问后,抓到的数据包如下所示可以看到,请求和返回都加密了,这里打了个厚码,大家关注一下Authorization后六位就行打开浏览器网络,查看一下堆栈调用情况这个还是比较明显的,标准的xhr,

    阅读全文
  • 文章封面

    某Q出现校验异常

    作者:我不懂安全发布日期:2025-02-18 21:43:41

    群友分享了一个非常鸡肋的校验异常,因为实际上并没有产生什么直接危害;某Q web的手机密码找回,往常是需要填写完整手机号才能发送验证码,但是现在直接把提示给的复制粘贴(带着*号),就可以了这里借用一下

    阅读全文
上一页