《XSS》
以下xss payload💩在控制台打印function _0x4fb0(_0x557631,_0x2278d6){var _0xd25f1=_0xd25f();return _0x4fb0=func
阅读全文Signature Kid 是一个仅标头的工具,它从文件中窃取签名并将其复制到您想要的任何文件。除了窃取之外,Signature Kid 还通过 Windows Internal 更进一步,欺骗系统将
阅读全文Autoswagger 是一个命令行工具,旨在使用 Swagger/OpenAPI 文档发现、分析和测试未经身份验证的端点。它有助于识别未受保护的 API 端点中的潜在安全问题,例如 PII 泄漏和常
阅读全文1、背景情况:客户的服务器被植入了挖矿病毒,但是其PID无法显示,具体表现如下:2. 分析这里面的有个IP:93.95.230.162,通过情报看了一下,明显的矿池的C2,这个明显的就是挖矿团伙用来实
阅读全文威胁情报聚合平台 (Threat Intelligence Hub)🔥 一个集成多源威胁情报的聚合平台,为安全研究人员和运维团队提供实时威胁情报查询和播报服务(支持每天微信公众号自动推送最新cve信息
阅读全文威胁情报聚合平台 (Threat Intelligence Hub)🔥 一个集成多源威胁情报的聚合平台,为安全研究人员和运维团队提供实时威胁情报查询和播报服务(支持每天微信公众号自动推送最新cve信息
阅读全文初见端倪在上传的头像的点位:当时抓了一个包,发现这个地方更换头像分为三部走:一,把头像图片上传到云返回云上的地址二,通过另外一个接口上传头像地址的链接三,通过前端中的<img src="头像地址">显
阅读全文免责声明❝由于传播、利用本公众号"隼目安全"所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号"隼目安全"及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,
阅读全文以 Web 和完整版服务漏洞检测为核心的辅助主动和被动扫描工具。|一款以 Web 与全版本服务漏洞检测为核心的辅助性主优势1、集成 WAF 检测、指纹信息和插件扫描2、能够解析 Json、XML 和伪
阅读全文以 Web 和完整版服务漏洞检测为核心的辅助主动和被动扫描工具。|一款以 Web 与全版本服务漏洞检测为核心的辅助性主优势1、集成 WAF 检测、指纹信息和插件扫描2、能够解析 Json、XML 和伪
阅读全文本着市面上各大漏洞探测插件的功能比较单一,因此与TsojanSecTeam成员决定在已有框架的基础上修改并增加常用的漏洞探测POC,它会以最少的数据包请求来准确检测各漏洞存在与否,你只需要这一个足矣。
阅读全文免责声明❝由于传播、利用本公众号"隼目安全"所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号"隼目安全"及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,
阅读全文简介漏洞前置介绍1:sudo是linux系统管理指令,是允许系统管理员让普通用户执行一些或者全部的root命令的一个工具漏洞前置介绍2:chroot 是 Linux 系统中用于更改进程根目录的命令,通
阅读全文本着市面上各大漏洞探测插件的功能比较单一,因此与TsojanSecTeam成员决定在已有框架的基础上修改并增加常用的漏洞探测POC,它会以最少的数据包请求来准确检测各漏洞存在与否,你只需要这一个足矣。
阅读全文免责声明❝由于传播、利用本公众号"隼目安全"所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号"隼目安全"及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,
阅读全文简介漏洞前置介绍1:sudo是linux系统管理指令,是允许系统管理员让普通用户执行一些或者全部的root命令的一个工具漏洞前置介绍2:chroot 是 Linux 系统中用于更改进程根目录的命令,通
阅读全文护网吃瓜、漏洞情报、论坛吹水持续更新中哦~点击下方文章了解详情~2025护网信息流表格已备 棉花糖论坛收留微步难民网传长亭前技术总监落地意大利被FBI逮捕,经确认属实。徐泽伟被联邦调查局(FBI)指控
阅读全文免责声明❝由于传播、利用本公众号"隼目安全"所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号"隼目安全"及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,
阅读全文简介漏洞前置介绍1:sudo是linux系统管理指令,是允许系统管理员让普通用户执行一些或者全部的root命令的一个工具漏洞前置介绍2:chroot 是 Linux 系统中用于更改进程根目录的命令,通
阅读全文東雪蓮读完需要5分钟速读仅需 2 分钟日常做应急响应的时候,很多情况下都会出现主机无恶意流量的时候,要求上机排查,这种情况下,有安全设备还好,最起码可以看到以前的连接流量,没有安全设备就只能手搓了。1
阅读全文