全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    php 文件上传不含一句 php 代码 RCE 最新新姿势

    作者:富贵安全发布日期:2025-08-27 09:03:28

    前言学到这个 trick 的时候只能说,php 是最好的语言,还没有落幕,每次看到 php 的新 trick 都不得不为之震惊,如何没有 php 代码做到代码执行,实战价值很大,看下面分析Deadse

    阅读全文
  • 文章封面

    好牛~

    作者:富贵安全发布日期:2025-08-27 09:03:28

    出售低价安全证书请联系hacker94nb

    阅读全文
  • 文章封面

    内网隧道的搭建以及攻击流量特征概述

    作者:富贵安全发布日期:2025-08-26 08:57:30

    隧道的分类关于隧道的分类大体可以从两个方面进行分类如果是从流量层分类1、应用层隧道(DNS HTTP SSH)2、传输层隧道(TCP隧道 UDP隧道)3、网络层隧道(ICMP隧道 IPv6隧道)如果从

    阅读全文
  • 文章封面

    cnmd疑似被删库

    作者:富贵安全发布日期:2025-08-26 08:57:30

    低价证书请联系hacker94nb

    阅读全文
  • 文章封面

    记一次攻防和产品对抗

    作者:富贵安全发布日期:2025-08-25 08:00:00

    1、前言本文主要介绍了医疗行业在无资产的场景下的一些测试思路以及在打点、内网过程中一些安全产品对抗相关的内容,涉及waf绕过、上线技巧、提权绕过杀软、特定条件下隧道链等,针对整体的攻击过程进行相关总结

    阅读全文
  • 文章封面

    一个很牛逼的信息收集工具

    作者:富贵安全发布日期:2025-08-23 14:15:09

    幻影(Phantom)SRC漏洞挖掘辅助工具Tips:由于这个项目刚刚开始,所以可能会有一些bug,师傅们可以提Issues哦,我们都会尽快处理的~一款面向 SRC 场景的浏览器扩展),自动收集页面及

    阅读全文
  • 文章封面

    EDUSRC、CNVD挖洞技巧分享

    作者:富贵安全发布日期:2025-08-22 08:42:23

    文章所涉及漏洞案例均已提交至相关平台进行修复,且所涉及的敏感信息均已做打码处理本文章仅用于网络安全技术研究与合法授权环境下的学习交流,旨在增强信息安全意识、提升防御能力,不构成对任何攻击行为的鼓励或支

    阅读全文
  • 文章封面

    内网资产收集神器(无文件落地)

    作者:富贵安全发布日期:2025-08-22 08:42:23

    .特点C#开发的内网资产扫描器,方便内网横向移动和域内信息收集参考了Ladon,Fscan、Kscan等扫描器的工作原理为了兼容更古老的系统,所以采用.NET Framework3.5 和.NET C

    阅读全文
  • 文章封面

    内网资产收集神器(无文件落地)

    作者:富贵安全发布日期:2025-08-21 08:45:50

    .特点C#开发的内网资产扫描器,方便内网横向移动和域内信息收集参考了Ladon,Fscan、Kscan等扫描器的工作原理为了兼容更古老的系统,所以采用.NET Framework3.5 和.NET C

    阅读全文
  • 文章封面

    《难到和谐了就不是wb了么》

    作者:富贵安全发布日期:2025-08-21 08:45:50

    低价证书请联系我~~~~

    阅读全文
  • 文章封面

    《哪位外包的同事在背锅》

    作者:富贵安全发布日期:2025-08-20 08:51:42

    阅读全文
  • 文章封面

    牛马何必为难牛马

    作者:富贵安全发布日期:2025-08-20 08:51:42

    阅读全文
  • 文章封面

    学到就是赚到

    作者:富贵安全发布日期:2025-08-19 08:00:00

    讲计算机系统的入门书那么多,为什么《编码》被捧得那么高?其实你翻翻网络上的评论就会明白,这本书没什么花里胡哨的营销手段,它火了无非就是靠最实实在在的3点原因:作者大牛、配套丰富以及最重要的——写得好。

    阅读全文
  • 文章封面

    仅仅拿下了域控

    作者:富贵安全发布日期:2025-08-19 08:00:00

    前言接管全域过后,拔剑四顾心茫然。仅仅拿下了域控?域控究竟代表了什么?哪怕你dump下了所有用户的密码hash等数据,面对画不完的拓扑,被拦截的流量,下一秒运维就会发现的危机,哪怕手握重器都有心无力。

    阅读全文
  • 文章封面

    仅仅拿下了域控

    作者:富贵安全发布日期:2025-08-18 08:54:10

    前言接管全域过后,拔剑四顾心茫然。仅仅拿下了域控?域控究竟代表了什么?哪怕你dump下了所有用户的密码hash等数据,面对画不完的拓扑,被拦截的流量,下一秒运维就会发现的危机,哪怕手握重器都有心无力。

    阅读全文
  • 文章封面

    一个很牛逼的权限维持工具

    作者:富贵安全发布日期:2025-08-18 08:54:10

    这几天在我们的小团体里,🐔哥新开发了一个顶级 apt Linux 权限维持工具,俺也是拿来玩了一下,当然这篇文章不是为了介绍这个工具,像我这种蓝队猴子🐒,关注到了这个工具有两个功能,一个是hide p

    阅读全文
  • 文章封面

    自动化分析网络安全应急响应工具

    作者:富贵安全发布日期:2025-08-18 08:54:10

    FindAll 是一款专为网络安全蓝队设计的专用应急响应工具,旨在帮助团队成员有效应对和分析网络安全威胁。它集成了先进的信息收集和自动化分析功能,以提高安全事件响应的效率和准确性。FindAll 采用

    阅读全文
  • 文章封面

    一个很牛逼的权限维持工具

    作者:富贵安全发布日期:2025-08-17 08:00:00

    这几天在我们的小团体里,🐔哥新开发了一个顶级 apt Linux 权限维持工具,俺也是拿来玩了一下,当然这篇文章不是为了介绍这个工具,像我这种蓝队猴子🐒,关注到了这个工具有两个功能,一个是hide p

    阅读全文
  • 文章封面

    《有工作就不错了,要什么自行车》

    作者:富贵安全发布日期:2025-08-17 08:00:00

    阅读全文
  • 文章封面

    自动化分析网络安全应急响应工具

    作者:富贵安全发布日期:2025-08-17 08:00:00

    FindAll 是一款专为网络安全蓝队设计的专用应急响应工具,旨在帮助团队成员有效应对和分析网络安全威胁。它集成了先进的信息收集和自动化分析功能,以提高安全事件响应的效率和准确性。FindAll 采用

    阅读全文
  • 文章封面

    《有工作就不错了,要什么自行车》

    作者:富贵安全发布日期:2025-08-16 11:34:59

    阅读全文
  • 文章封面

    自动化分析网络安全应急响应工具

    作者:富贵安全发布日期:2025-08-15 08:47:45

    FindAll 是一款专为网络安全蓝队设计的专用应急响应工具,旨在帮助团队成员有效应对和分析网络安全威胁。它集成了先进的信息收集和自动化分析功能,以提高安全事件响应的效率和准确性。FindAll 采用

    阅读全文
  • 文章封面

    可以绕waf的插件

    作者:富贵安全发布日期:2025-08-15 08:47:45

    Botgate_bypass简介:针对动态验证的bypass工具,可绕过瑞数waf的动态验证机制,实现请求包重放,可针对不同网站使用。适用于小程序、模拟器、手机真机、客户端等访问环境。瑞数waf?简介

    阅读全文
  • 文章封面

    可以绕waf的插件

    作者:富贵安全发布日期:2025-08-14 09:09:36

    Botgate_bypass简介:针对动态验证的bypass工具,可绕过瑞数waf的动态验证机制,实现请求包重放,可针对不同网站使用。适用于小程序、模拟器、手机真机、客户端等访问环境。瑞数waf?简介

    阅读全文
  • 文章封面

    记一次对某涩涩的逆向过程

    作者:富贵安全发布日期:2025-08-14 09:09:36

    免责声明由于传播、利用本公众号听风安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号听风安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    Generative AI,GenAI

    作者:富贵安全发布日期:2025-08-13 08:00:00

    生成式人工智能(Generative AI,GenAI)是近年来人工智能(AI)领域发展最为迅速且引人注目的分支之一。它的出现不仅革新了诸如自然语言处理、图像生成、自动化内容创作等领域,还在医疗、金融

    阅读全文
  • 文章封面

    网络安全也是好起来了

    作者:富贵安全发布日期:2025-08-13 08:00:00

    阅读全文
  • 文章封面

    记一次对某涩涩的逆向过程

    作者:富贵安全发布日期:2025-08-12 08:52:33

    免责声明由于传播、利用本公众号听风安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号听风安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    网络安全也是好起来了

    作者:富贵安全发布日期:2025-08-12 08:52:33

    阅读全文
  • 文章封面

    拖欠,砍一半:网安中介避雷榜单--博彦科技

    作者:富贵安全发布日期:2025-08-12 08:52:33

    据当事者xx师傅吐槽:这是签订的合同,和师傅暴露出来的合约我以为就到这了,无非是拖欠工资,没想到后面更精彩中级?600一天!!!现场多位当事者爆料而且不只护网期间师傅们的工资低,据透露办公室中多位so

    阅读全文
下一页