全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    CVE-2025-24813-PoC:Apache Tomcat 远程代码执行漏洞批量检测脚本

    作者:Z1sec发布日期:2025-03-20 22:41:24

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    AI安全:Prompt越狱手册

    作者:Z1sec发布日期:2025-03-20 22:41:24

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    Z1sec推出了最靠谱的网络安全1对1课程

    作者:Z1sec发布日期:2025-03-20 22:41:24

    广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一

    阅读全文
  • 文章封面

    又一个非常有效的xss Tips

    作者:Z1sec发布日期:2025-03-19 22:00:00

    之前写过一个top来拼接并执行的Tips这次换个函数,一样可以parent['\a\l\ert'](1)parent['\a\l\ert']`1` 用svg来装载下:<svg/onload=paren

    阅读全文
  • 文章封面

    fuzzlists:渗透测试和漏洞赏金Tips列表集合

    作者:Z1sec发布日期:2025-03-19 22:00:00

    fuzzlists :渗透测试和漏洞赏金有用的列表集合-内容发现、有效负载、变量、沙盒转义等地址:https://github.com/nu11pointer/fuzzlists

    阅读全文
  • 文章封面

    Z1sec推出了最靠谱的网络安全1对1课程

    作者:Z1sec发布日期:2025-03-19 22:00:00

    广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一

    阅读全文
  • 文章封面

    Nuclei Yaml各类漏洞模版汇总项目

    作者:Z1sec发布日期:2025-03-17 22:38:38

    ⚡AllForOne允许漏洞赏金猎人和安全研究人员从各种公共存储库中收集所有Nuclei YAML模板。地址:https://github.com/AggressiveUser/AllForOne#B

    阅读全文
  • 文章封面

    phpsploit:模仿MSF的php专用C2后门

    作者:Z1sec发布日期:2025-03-17 22:38:38

    GitHub - nil0x42/phpsploit :全功能C2框架,使用单行PHP后门静默地保留在Web服务器上。地址:https://github.com/nil0x42/phpsploit评注

    阅读全文
  • 文章封面

    Z1sec推出了最靠谱的网络安全1对1课程

    作者:Z1sec发布日期:2025-03-17 22:38:38

    广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一

    阅读全文
  • 文章封面

    攻击AI必备的工具:指令合集!

    作者:Z1sec发布日期:2025-03-15 22:17:52

    GitHub - CyberAlbSecOP/Awesome_GPT_Super_Prompting : ChatGPT越狱、GPT助理提示泄漏、GPT提示注入、LLM提示安全、超级提示、提示黑客、提

    阅读全文
  • 文章封面

    Z1sec推出了最靠谱的网络安全1对1课程

    作者:Z1sec发布日期:2025-03-15 22:17:52

    广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一

    阅读全文
  • 文章封面

    SubCat:高级技术检测、过滤和反向查找深层次的子域名

    作者:Z1sec发布日期:2025-03-14 12:30:00

    SubCat v1.3.0已推出! 现在具有高级技术检测、过滤和反向查找模式,可实现更深层次的子域智能。请查看: 地址:https://github.com/duty1g/subcat #infose

    阅读全文
  • 文章封面

    BurpFinder500:Burp插件着重记录500状态码的网页

    作者:Z1sec发布日期:2025-03-14 12:30:00

    BurpFinder500 : Burp的扩展,用于在流泪分析过程中单独存储状态码为:500的网页。地址:https://github.com/6h4ack/BurpFinder500

    阅读全文
  • 文章封面

    Z1sec推出了最靠谱的网络安全1对1课程

    作者:Z1sec发布日期:2025-03-14 12:30:00

    广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一

    阅读全文
  • 文章封面

    一次简单的XSS Bypass Tips

    作者:Z1sec发布日期:2025-03-13 23:10:20

    一次简单的XSS Bypass Tips发现参数回显在js中:payload:561';top['con'+'firm']`1`;//

    阅读全文
  • 文章封面

    Z1sec推出了最靠谱的网络安全1对1课程

    作者:Z1sec发布日期:2025-03-13 23:10:20

    广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一

    阅读全文
  • 文章封面

    creds:一款炫酷的常见服务默认口令账号密码备忘录

    作者:Z1sec发布日期:2025-03-12 21:04:45

    可以说相当好用安装:python3 -m pip install defaultcreds-cheat-sheet -i https://mirrors.aliyun.com/pypi/simple/

    阅读全文
  • 文章封面

    Wordpress漏洞利用扫描神器,非常全!

    作者:Z1sec发布日期:2025-03-11 13:00:00

    Wordpress漏洞利用: 漏洞利用程序、CVE (未经身份验证)和Wordpress扫描器的集合。 地址:https://github.co

    阅读全文
  • 文章封面

    一句话查找信息泄漏凭据

    作者:Z1sec发布日期:2025-03-11 13:00:00

    代码:(access_key|access_token|admin_pass|admin_user|algolia_admin_key|algolia_api_key|alias_pass|alicl

    阅读全文
  • 文章封面

    E4GL30S1NT:自动化信息收集工具

    作者:Z1sec发布日期:2025-03-11 13:00:00

    E4GL30S1NT -简单的信息收集工具地址 :https://github.com/C0MPL3XDEV/E4GL30S1NT

    阅读全文
  • 文章封面

    【广告】z1sec网络安全一对一培训

    作者:Z1sec发布日期:2025-03-11 13:00:00

    广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一

    阅读全文
  • 文章封面

    getSubsidiaries:海外SRC利器,自动获取目标子公司

    作者:Z1sec发布日期:2025-03-10 12:00:00

    getSubsidiaries: 获取所选公司的子公司列表。 这对于大范围漏洞赏金目标的侦察非常有用。地址:https://github.com/xnl-h4ck3r/getSubsidiaries测

    阅读全文
  • 文章封面

    blindsight:rust写的一款绕过拦截转储Lsass的工具

    作者:Z1sec发布日期:2025-03-10 12:00:00

    GitHub - 0xdea/blindsight :转储LSASS内存的工具,绕过基本拦截。地址:https://github.com/0xdea/blindsight测试通过:Microsoft

    阅读全文
  • 文章封面

    广告一下

    作者:Z1sec发布日期:2025-03-10 12:00:00

    广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一

    阅读全文
  • 文章封面

    MassVulScan:一款速度极快的端口+漏洞扫描工具

    作者:Z1sec发布日期:2025-03-09 23:02:37

    MassVulScan是一款高性能网络扫描工具,适用于Pentesters (兼容HackTheBox/HTB )和系统/网络管理员,旨在识别其内部/外部网络上的开放端口和潜在漏洞。链接地址:http

    阅读全文
  • 文章封面

    一个新的ASPX大马

    作者:Z1sec发布日期:2025-03-09 23:02:37

    一个新的ASPX大马Title: ASPX-Gh0st-Executor 链接: https://github.com/22XploiterCrew-Team/ASPX-Gh0st-

    阅读全文
  • 文章封面

    广告一下

    作者:Z1sec发布日期:2025-03-09 23:02:37

    广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一

    阅读全文
  • 文章封面

    CTF专业的WP搜索平台,拥有35000+的writeup

    作者:Z1sec发布日期:2025-03-07 20:00:00

    地址⚡️:https://ctfsearch.hackmap.win/

    阅读全文
  • 文章封面

    爬虫获取网站中的敏感信息

    作者:Z1sec发布日期:2025-03-07 20:00:00

    爬虫 -> 搜索任何关键字,如API、API密钥、访问令牌、密码、密码等

    阅读全文
  • 文章封面

    广告时间

    作者:Z1sec发布日期:2025-03-07 20:00:00

    广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一

    阅读全文
上一页下一页