沐寒-渗透云记 - 专注于网络安全与技术分享-第19页
2023最新金山wps恶意文件执行复现,附poc-渗透云记 - 专注于网络安全与技术分享

2023最新金山wps恶意文件执行复现,附poc

0x01 漏洞描述     WPS Office for windows的内置浏览界存在逻辑漏洞,攻击者可以利用该漏洞专门构造出恶意文档,受害者打开该文档并点击文档中的URL链接或包舍了超级链接的图片时,...
漏洞复现|thinkphp多语言模块远程代码执行漏洞(rce)-渗透云记 - 专注于网络安全与技术分享

漏洞复现|thinkphp多语言模块远程代码执行漏洞(rce)

免责声明 本文章只用于技术交流,若使用本文章提供的技术信息进行非法操作,后果均由使用者本人负责。 前言 最近一直遇到thinkphp的站点,但是只是脚本小子的我,看见多数工具里面都是只有think...
攻防演练中如何从单一IP进行最大限度溯源-渗透云记 - 专注于网络安全与技术分享

攻防演练中如何从单一IP进行最大限度溯源

前言 随着网络安全的不断演变,现在攻击方和防守方的手法都愈加复杂,对于攻击方来说,代理池、vps已经是入门级操作。但是对于蓝队而言,相信师傅们一定遇到过只捕获到一个攻击IP并需要对其溯源...
针对登录页面渗透测试的思路全总结-渗透云记 - 专注于网络安全与技术分享

针对登录页面渗透测试的思路全总结

免责声明 本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯...
2023年最新锁机软件解除教程-渗透云记 - 专注于网络安全与技术分享

2023年最新锁机软件解除教程

第一种 唤醒手机语音助手,让他清理后台(最简单最实用 90%解锁 安卓版本高的最推荐使用) 第二种 用另一部手机打电话给那部被锁的手机,然后出现接电话那个界面,然后马上退出到桌面,到锁机软...
漏洞复现 JeecgBoot 企业级低代码平台 qurestSql SQL注入漏洞-渗透云记 - 专注于网络安全与技术分享

漏洞复现 JeecgBoot 企业级低代码平台 qurestSql SQL注入漏洞

免责声明 本文章只用于技术交流,若使用本文章提供的技术信息进行非法操作,后果均由使用者本人负责。 漏洞描述 JeecgBoot 企业级低代码平台 qurestSql存在SQL注入漏洞。 漏洞复现 fofa-query: ...
记一次常规安全监测发现的挂马暗链-渗透云记 - 专注于网络安全与技术分享

记一次常规安全监测发现的挂马暗链

前言 因最近工作需求,需要对一些备案网站进行监测,寻找其存在的漏洞,例如主页篡改,挂暗链,弱口令等。在此期间发现一个有趣的案例,前来分享。 发现 这个发现其实也是蛮巧合的,大家先看一...
VMware虚拟机17.5版更新发布 附永久激活KEY-渗透云记 - 专注于网络安全与技术分享

VMware虚拟机17.5版更新发布 附永久激活KEY

免责声明 安全小天地所发布的文章及工具只限交流学习,安全小天地不承担任何责任!如有侵权,请告知我们立即删除。 新版特性 性能提升:我们对VM虚拟机的性能进行了全面优化,使其在处理大型应...
2023年10月23日 22:51
46698617
升级WordPress提示另一更新正在进行的原因及解决办法-渗透云记 - 专注于网络安全与技术分享

升级WordPress提示另一更新正在进行的原因及解决办法

前言 今天进行wordpress更新的时间遇到了一个小问题:升级WordPress 另一更新正在进行。出现这个提示,多数情况是上传一次的更新还没有结束,然后重新点击了刷新页面,导致更新中断。 原因分析 ...
【渗透测试】Swagger的多种测试方式-渗透云记 - 专注于网络安全与技术分享

【渗透测试】Swagger的多种测试方式

免责声明: 该教程仅用于网络安全学习,如有人利用该技术从事违法犯罪行为一切和作者无关,请各位遵守法律法规! Swagger简介 Swagger是一种API文档生成工具,它可以通过扫描API代码或手动编写描...
2023年10月28日 10:40
046215
漏洞复现 深信服下一代防火墙NGAF login远程命令执行漏洞-渗透云记 - 专注于网络安全与技术分享

漏洞复现 深信服下一代防火墙NGAF login远程命令执行漏洞

免责申明 安全小天地的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机...
One-Fox工具箱V5魔改版已发布!-渗透云记 - 专注于网络安全与技术分享

One-Fox工具箱V5魔改版已发布!

免责声明 安全小天地的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机...
2026年3月15日 12:27
099416
最新版kali安装docker详细教程-渗透云记 - 专注于网络安全与技术分享

最新版kali安装docker详细教程

1、更新源 安装好kali之后,第一件事是跟新软件源,建议设置成国内的 打开etc/apt/source.list vim /etc/apt/source.list 然后如下图所示, 注释掉kali官方的更新源: ​​#清华大学 deb http:...
2023年11月19日 17:05
01645
关于渗透测试与红队攻防演练那些事——打点过程-渗透云记 - 专注于网络安全与技术分享

关于渗透测试与红队攻防演练那些事——打点过程

前言 本文仅仅是为了记录小白自己关于渗透测试与红队攻防演练的理解,大佬看见如有不合适的地方,欢迎批评指正。 首先有一点在鄙人看来,渗透测试和红队最大的区别就是:深度、关注点 红队的本...
2024年3月1日 21:45
04.6W+7851
记一次渗透测试由前端js逆向到后台getshell-渗透云记 - 专注于网络安全与技术分享

记一次渗透测试由前端js逆向到后台getshell

前言 记一次渗透测试,上一篇文章也解释了一下渗透测试和红队攻防演练的区别,这里就直接说明一下先前条件:客户只给了一个登录口, 是的,就是只有一个登录口,然后需要尽可能出洞, 重点:旁...
fiddler联动burp抓包小程序-渗透云记 - 专注于网络安全与技术分享

fiddler联动burp抓包小程序

前言 现在安卓手机抓包越来越难了,小程序渗透测试又是标配,无奈只能硬刚 目前流行的微信小程序抓包主要有以下几种: 微信直接设置代理 苹果手机直接抓包 安卓低版本手机抓包 模拟器低版本root...
2023年12月5日 09:28
015910