全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    《XSS》

    作者:富贵安全发布日期:2025-07-31 09:29:20

    以下xss payload💩在控制台打印function _0x4fb0(_0x557631,_0x2278d6){var _0xd25f1=_0xd25f();return _0x4fb0=func

    阅读全文
  • 文章封面

    一个可以重打电子签名的神器

    作者:富贵安全发布日期:2025-07-30 09:41:02

    Signature Kid 是一个仅标头的工具,它从文件中窃取签名并将其复制到您想要的任何文件。除了窃取之外,Signature Kid 还通过 Windows Internal 更进一步,欺骗系统将

    阅读全文
  • 文章封面

    一款免费的API接口测试工具

    作者:富贵安全发布日期:2025-07-29 10:27:22

    Autoswagger 是一个命令行工具,旨在使用 Swagger/OpenAPI 文档发现、分析和测试未经身份验证的端点。它有助于识别未受保护的 API 端点中的潜在安全问题,例如 PII 泄漏和常

    阅读全文
  • 文章封面

    应急响应真实案例-利用进程挂载来实现进程隐藏

    作者:富贵安全发布日期:2025-07-28 10:44:15

    1、背景情况:客户的服务器被植入了挖矿病毒,但是其PID无法显示,具体表现如下:2. 分析这里面的有个IP:93.95.230.162,通过情报看了一下,明显的矿池的C2,这个明显的就是挖矿团伙用来实

    阅读全文
  • 文章封面

    一个开源的威胁情报的聚合平台

    作者:富贵安全发布日期:2025-07-28 10:44:15

    威胁情报聚合平台 (Threat Intelligence Hub)🔥 一个集成多源威胁情报的聚合平台,为安全研究人员和运维团队提供实时威胁情报查询和播报服务(支持每天微信公众号自动推送最新cve信息

    阅读全文
  • 文章封面

    云资产管理工具

    作者:富贵安全发布日期:2025-07-26 08:00:00

    免责声明cloudTools仅供安全专业人员练习云安全技术,此工具所提供的功能只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用工具中的功能对任何计算机系

    阅读全文
  • 文章封面

    一个开源的威胁情报的聚合平台

    作者:富贵安全发布日期:2025-07-26 08:00:00

    威胁情报聚合平台 (Threat Intelligence Hub)🔥 一个集成多源威胁情报的聚合平台,为安全研究人员和运维团队提供实时威胁情报查询和播报服务(支持每天微信公众号自动推送最新cve信息

    阅读全文
  • 文章封面

    HW 中如何利用 WAF 缺陷进行绕过

    作者:富贵安全发布日期:2025-07-11 11:03:42

    初见端倪在上传的头像的点位:当时抓了一个包,发现这个地方更换头像分为三部走:一,把头像图片上传到云返回云上的地址二,通过另外一个接口上传头像地址的链接三,通过前端中的<img src="头像地址">显

    阅读全文
  • 文章封面

    【0day】紧急提醒!你的Telegram私密群组/频道可能被未授权访问!

    作者:富贵安全发布日期:2025-07-11 11:03:42

    免责声明❝由于传播、利用本公众号"隼目安全"所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号"隼目安全"及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,

    阅读全文
  • 文章封面

    一款以Web与全版本服务漏洞检测为核心的辅助性主、被动扫描工具

    作者:富贵安全发布日期:2025-07-11 11:03:42

    以 Web 和完整版服务漏洞检测为核心的辅助主动和被动扫描工具。|一款以 Web 与全版本服务漏洞检测为核心的辅助性主优势1、集成 WAF 检测、指纹信息和插件扫描2、能够解析 Json、XML 和伪

    阅读全文
  • 文章封面

    《 都没见到专业红队》

    作者:富贵安全发布日期:2025-07-11 11:03:42

    阅读全文
  • 文章封面

    《付费实习》

    作者:富贵安全发布日期:2025-07-11 11:03:42

    阅读全文
  • 文章封面

    一款以Web与全版本服务漏洞检测为核心的辅助性主、被动扫描工具

    作者:富贵安全发布日期:2025-07-10 08:50:35

    以 Web 和完整版服务漏洞检测为核心的辅助主动和被动扫描工具。|一款以 Web 与全版本服务漏洞检测为核心的辅助性主优势1、集成 WAF 检测、指纹信息和插件扫描2、能够解析 Json、XML 和伪

    阅读全文
  • 文章封面

    《 都没见到专业红队》

    作者:富贵安全发布日期:2025-07-10 08:50:35

    阅读全文
  • 文章封面

    一个集成的BurpSuite漏洞扫描插件

    作者:富贵安全发布日期:2025-07-10 08:50:35

    本着市面上各大漏洞探测插件的功能比较单一,因此与TsojanSecTeam成员决定在已有框架的基础上修改并增加常用的漏洞探测POC,它会以最少的数据包请求来准确检测各漏洞存在与否,你只需要这一个足矣。

    阅读全文
  • 文章封面

    《付费实习》

    作者:富贵安全发布日期:2025-07-10 08:50:35

    阅读全文
  • 文章封面

    【相关分享】记一次溯源从远控exe到getshell

    作者:富贵安全发布日期:2025-07-10 08:50:35

    免责声明❝由于传播、利用本公众号"隼目安全"所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号"隼目安全"及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,

    阅读全文
  • 文章封面

    《付费实习》

    作者:富贵安全发布日期:2025-07-10 08:50:35

    阅读全文
  • 文章封面

    逆天提权漏洞,CVE-2025-32463,嘎嘎好使,速来复现

    作者:富贵安全发布日期:2025-07-10 08:50:35

    简介漏洞前置介绍1:sudo是linux系统管理指令,是允许系统管理员让普通用户执行一些或者全部的root命令的一个工具漏洞前置介绍2:chroot 是 Linux 系统中用于更改进程根目录的命令,通

    阅读全文
  • 文章封面

    一个集成的BurpSuite漏洞扫描插件

    作者:富贵安全发布日期:2025-07-09 08:42:42

    本着市面上各大漏洞探测插件的功能比较单一,因此与TsojanSecTeam成员决定在已有框架的基础上修改并增加常用的漏洞探测POC,它会以最少的数据包请求来准确检测各漏洞存在与否,你只需要这一个足矣。

    阅读全文
  • 文章封面

    《付费实习》

    作者:富贵安全发布日期:2025-07-09 08:42:42

    阅读全文
  • 文章封面

    【相关分享】记一次溯源从远控exe到getshell

    作者:富贵安全发布日期:2025-07-09 08:42:42

    免责声明❝由于传播、利用本公众号"隼目安全"所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号"隼目安全"及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,

    阅读全文
  • 文章封面

    《付费实习》

    作者:富贵安全发布日期:2025-07-09 08:42:42

    阅读全文
  • 文章封面

    逆天提权漏洞,CVE-2025-32463,嘎嘎好使,速来复现

    作者:富贵安全发布日期:2025-07-09 08:42:42

    简介漏洞前置介绍1:sudo是linux系统管理指令,是允许系统管理员让普通用户执行一些或者全部的root命令的一个工具漏洞前置介绍2:chroot 是 Linux 系统中用于更改进程根目录的命令,通

    阅读全文
  • 文章封面

    一中国男子落地意大利被FBI逮捕,经确认为长亭前技术总监

    作者:富贵安全发布日期:2025-07-08 11:44:18

    护网吃瓜、漏洞情报、论坛吹水持续更新中哦~点击下方文章了解详情~2025护网信息流表格已备 棉花糖论坛收留微步难民网传长亭前技术总监落地意大利被FBI逮捕,经确认属实。徐泽伟被联邦调查局(FBI)指控

    阅读全文
  • 文章封面

    【相关分享】记一次溯源从远控exe到getshell

    作者:富贵安全发布日期:2025-07-07 08:23:47

    免责声明❝由于传播、利用本公众号"隼目安全"所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号"隼目安全"及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,

    阅读全文
  • 文章封面

    《付费实习》

    作者:富贵安全发布日期:2025-07-07 08:23:47

    阅读全文
  • 文章封面

    逆天提权漏洞,CVE-2025-32463,嘎嘎好使,速来复现

    作者:富贵安全发布日期:2025-07-07 08:23:47

    简介漏洞前置介绍1:sudo是linux系统管理指令,是允许系统管理员让普通用户执行一些或者全部的root命令的一个工具漏洞前置介绍2:chroot 是 Linux 系统中用于更改进程根目录的命令,通

    阅读全文
  • 文章封面

    《付费实习》

    作者:富贵安全发布日期:2025-07-06 08:13:00

    阅读全文
  • 文章封面

    通过Sysmon对一次远控木马进行应急响应

    作者:富贵安全发布日期:2025-07-05 15:47:19

    東雪蓮读完需要5分钟速读仅需 2 分钟日常做应急响应的时候,很多情况下都会出现主机无恶意流量的时候,要求上机排查,这种情况下,有安全设备还好,最起码可以看到以前的连接流量,没有安全设备就只能手搓了。1

    阅读全文
上一页下一页