记一次前台sql到rce代审

一次从前台sql到rec代码审计的过程

  • 2
  • 6
  • ZAC安全
  • 发布于 2021-11-23 09:42:13
  • 阅读 ( 7629 )

记一次某企业被入侵的远程应急响应

朋友那边所在的企业收到了来自监管单位红头文件的通报,称其网站存在异常的违规内容估计是被入侵了,并火急火燎的要我帮忙康康,又鉴于与他在校时同为最好的朋友便答应了下来。

  • 5
  • 6
  • 夜无名
  • 发布于 2021-11-23 09:42:01
  • 阅读 ( 9410 )

应急响应之Ueditor 任意文件上传漏洞攻击

UEditor编辑器由于使用面较为广泛,其任意文件上传漏洞利用较为简单,一直以来深受攻击者的喜爱。

Windows应急响应篇

本篇主要以windows下应急响应的基础技术手段进行介绍。

  • 11
  • 6
  • 阿蓝
  • 发布于 2021-10-28 10:42:20
  • 阅读 ( 9361 )

记一次IDA分析恶意DLL文件

第一次使用IDA静态分析文件,目的旨在熟悉IDA这款工具,文章很多不足,请大佬斧正。

  • 4
  • 6
  • 0r@nge
  • 发布于 2021-10-29 17:01:28
  • 阅读 ( 11238 )

bc实战代码审计拿下后台、数据库

记一次bc实战代码审计

  • 6
  • 6
  • NoneSec
  • 发布于 2021-07-30 14:05:00
  • 阅读 ( 10804 )

记一次实战免杀 powershell 执行 payload

powershell具有在硬盘中易绕过,内存中难查杀的特点。一般在后渗透中,攻击者可以在计算机上执行代码时,会下载powershell脚本来执行,ps1脚本文件无需写入到硬盘中,直接可以在内存中执行

  • 6
  • 6
  • yier
  • 发布于 2021-06-22 16:21:46
  • 阅读 ( 13246 )

特斯拉TBONE漏洞分析

德国的两名安全研究员Ralf-Philipp Weinmann和Benedikt Schmotzle在CanSecWest会议上公布了Tbone漏洞,该漏洞可实现0-click无接触对Tesla的近距离攻击,通过操控一辆无人机实现了开启Tesla后备箱,解锁等操作。

【代码审计】 一次新手级别入门的代码审计

其实这个应该有挺多洞的,文件总体来说也不大,我这php也是班门弄斧,边审计边学习,刚好在cnvd看到的,正好来练练手。希望各位师傅们共同学习,共同进步!

  • 1
  • 6
  • L4zily
  • 发布于 2021-04-21 17:48:36
  • 阅读 ( 8147 )

CNVD证书挖掘(两小时极速版)

急急急急急急急急急急急急急急急急急急急急急急急急急急急急急急

  • 4
  • 5
  • 阿斯特
  • 发布于 2025-05-15 09:50:34
  • 阅读 ( 3003 )

拆解大模型“越狱”攻击:对抗样本如何撕开AI安全护栏?

本文系统拆解大模型面临的越狱攻击技术,揭示攻击者如何通过巧妙设计突破AI安全限制

  • 5
  • 5
  • Werqy3
  • 发布于 2025-04-14 10:08:47
  • 阅读 ( 4845 )

巧用异或绕过限制导致rce

某课程系统后台RCE

【2024补天白帽黑客大会】金融业蓝军自动化能力体系建设探索

演讲议题:金融业蓝军自动化能力体系建设探索

记一次前端断点调试到管理员登陆

差点shell,可惜条件不允许。实战总是差点shell的火候,真是令人痛心呐痛心。 发现前端漏洞 This is a 靶标,出于保密原因我就不上图了,长得非常泛微。 一般看到这种一眼通用的系统我都会直接...

  • 5
  • 5
  • 阿斯特
  • 发布于 2024-08-07 09:00:00
  • 阅读 ( 4831 )

某人力系统的代码审计

最近看该系统漏洞公开较多,想审计练练手

记一次代码审计rce测试学习过程

nginxWebUI后台提供执行nginx相关命令的接口,由于权限校验不严谨,未严格对用户的输入过滤,导致3.4.7版本之前可远程执行任意命令。本着学习的态度进一步了解该工具存在的漏洞并进行复现与分析

通过代码审计某友获取CNVD高危证书

之前跟朋友聊到这个用友系统,说是存在很多漏洞,他审计了几个反序列漏洞的,也都发证书了。 自己也定了一个目标,今年搞几张高危证书,简单讲一下通过代码审计获取高危证书过程。

  • 5
  • 5
  • webqs
  • 发布于 2024-06-07 11:16:25
  • 阅读 ( 6544 )

CVE-2024-32002 Git 远程代码执行漏洞分析

Git RCE 漏洞分析:从蛛丝马迹的漏洞分析到RCE

  • 7
  • 5
  • 10cks
  • 发布于 2024-05-20 20:11:28
  • 阅读 ( 17831 )

在渗透的"幽灵模式"中开启"透视"外挂

针对请求响应均加密的web网站的渗透测试解决方案

某低代码平台代码审计分析

某次项目中遇到的系统,发现还是开源的,于是就下下来小审一下,从权限绕过到getshell,还是比较有收获。

  • 5
  • 5
  • Qiu_
  • 发布于 2024-05-22 09:00:00
  • 阅读 ( 5684 )