渗透云记 -专注于网络安全与技术分享
!
也想出现在这里? 联系我们
创意广告
最新发布第865页
(白嫖版)burp插件 验证码识别xp_CAPTCHA-渗透云记 - 专注于网络安全与技术分享

(白嫖版)burp插件 验证码识别xp_CAPTCHA

前言 关于验证码验证方面,每次跑包都会很麻烦,通过这个脚本,基本可以解决验证码识别问题,不过滑块那种的,暂时还没有找到合适的,有了会进一步分享,欢迎大家又好用的工具,可以互相分享分...
抖音热门微信聊天生成器 附源码-渗透云记 - 专注于网络安全与技术分享

抖音热门微信聊天生成器 附源码

前言 偶尔需要伪装一下聊天记录,发点红包什么的,曾奈囊中羞涩,转头发现这个源码,前来分享 在线体验 在线微信对话生成 如何使用 您可以在外观设置里,按需调整 网络信号 手机信号 手机时间 ...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年1月13日 19:31
071915
一款免费精品广告横幅在线制作网站-渗透云记 - 专注于网络安全与技术分享

一款免费精品广告横幅在线制作网站

介绍 logo广告横幅在线生成网站源码,玩网必备,上传源码后解压访问即可,修改网站名信息在文件Config.php 内置10余中模板,也可以自己制作,方便简单 演示 源码下载 下载
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年1月18日 19:47
030815
-Struts2-032 远程命令执行漏洞-渗透云记 - 专注于网络安全与技术分享

-Struts2-032 远程命令执行漏洞

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现-Struts2-032 远程命令执行漏洞 Struts是Apache软件基金会(ASF)赞助的一个开源项目。它最初是Jakarta项目中的一个子项目,并在2004年3...
【网安面试】应急响应-渗透云记 - 专注于网络安全与技术分享

【网安面试】应急响应

应急响应是什么 随着信息化的高速发展,全球每年发生的网络安全事件不计其数,组织面临的安全威胁也逐年递增,当客户系统遭受病毒传播、网络攻击、黑客入侵,这类安全事件从而导致企业声誉受损...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年5月7日 20:53
034014
WordPress远程代码执行漏洞(CVE-2022-4060)-渗透云记 - 专注于网络安全与技术分享

WordPress远程代码执行漏洞(CVE-2022-4060)

本文来自公众号:乌托邦安全团队原文地址:http://mp.weixin.qq.com/s/qfGzRS_8ZABYReqjmBG35g 0x00 概述 User Post Gallery – UPG是WordPress的插件,该插件存在远程命令执行漏洞,公开于2022...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年1月17日 21:06
042715
 CVE-2021-3129 Laravel Debug mode RCE-渗透云记 - 专注于网络安全与技术分享

CVE-2021-3129 Laravel Debug mode RCE

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现 CVE-2021-3129 Laravel Debug mode RCE Laravel自带的Ignition组件在开启了Debug模式时,file_get_contents()和file_put_contents()函...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年2月16日 13:49
023412
eGroupWare spellchecker.php 远程命令执行漏洞-渗透云记 - 专注于网络安全与技术分享

eGroupWare spellchecker.php 远程命令执行漏洞

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现 eGroupWare spellchecker.php 远程命令执行漏洞 eGroupWare是一个多用户,在以PHP为基础的API上的定制集为基础开发的,以WEB为基础的工...
[极客大挑战 2019]HardSQL - buu刷题笔记-渗透云记 - 专注于网络安全与技术分享

[极客大挑战 2019]HardSQL – buu刷题笔记

[极客大挑战 2019]HardSQL(主要记录一下自己做题的思路)题目:打开环境,得到: 有两道类似的sql注入题目,可以参考一下 废话不多说,都说了是hardsql了,直接fuzz测试一下,可以看到有很多还...
Rad爬虫——一款专为安全扫描而生的浏览器爬虫-渗透云记 - 专注于网络安全与技术分享

Rad爬虫——一款专为安全扫描而生的浏览器爬虫

rad,全名 Radium,名字来源于放射性元素——镭, 从一个URL开始,辐射到一整个站点空间 一款专为安全扫描而生的浏览器爬虫 下载地址 http://github.com/chaitin/rad/releases 快速使用 在...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年1月13日 19:53
011109
利用linux快速ewomail邮件服务器搭建教程-渗透云记 - 专注于网络安全与技术分享

利用linux快速ewomail邮件服务器搭建教程

安装环境 安装前请检查端口,点击查看(无法连接服务器) centos7/8系统 64位,服务器需要干净环境,要求全新干净系统,不能安装在已有的nginx,mysql的环境中。 如需在已有配置数据环境安装,请...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年1月16日 12:17
0103210
 致远OA getSessionList.jsp Session泄漏漏洞-渗透云记 - 专注于网络安全与技术分享

致远OA getSessionList.jsp Session泄漏漏洞

致远OA办公自动化软件,用于OA办公自动化软件的开发销售。2010年,用友致远更名为致远协创。2017年更名为致远互联。北京致远互联软件股份有限公司(简称:致远互联)成立于2002年3月,总部设立...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2023年1月31日 17:48
032611
 CNVD-2017-02833 fastjson 1.2.24 RCE-渗透云记 - 专注于网络安全与技术分享

CNVD-2017-02833 fastjson 1.2.24 RCE

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现 CNVD-2017-02833 fastjson 1.2.24 RCE Fastjson是一个Java库,可以将Java对象转换为JSON格式,当然它也可以将JSON字符串转换为Java对象。...
【代码审计】phpmyadmin2反序列化导致的远程命令执行-渗透云记 - 专注于网络安全与技术分享

【代码审计】phpmyadmin2反序列化导致的远程命令执行

相关阅读 反序列使用到的相关魔术方法 自动审计或搜索关键字找到文件及代码段 __wakeup() //使用unserialize时触发 __sleep() //使用serialize时触发 __destruct() //对象被销毁时触发 __call()...
-CVE-2017-12636 远程命令执行漏洞-渗透云记 - 专注于网络安全与技术分享

-CVE-2017-12636 远程命令执行漏洞

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现-CVE-2017-12636 远程命令执行漏洞 Apache CouchDB是一个开源数据库,专注于易用性和成为'完全拥抱web的数据库'。它是一个使用JSON作为...
通达OA v2014 get_contactlist.php 敏感信息泄漏漏洞-渗透云记 - 专注于网络安全与技术分享

通达OA v2014 get_contactlist.php 敏感信息泄漏漏洞

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现 通达OA v2014 get_contactlist.php 敏感信息泄漏漏洞 通达OA(OfficeAnywhere网络智能办公系统)是由北京通达信科科技有限公司自主研发...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2026年2月13日 12:53
04813
白帽黑客
白帽黑客网络用语中指站在黑客的立场攻击自己的系统以进行安全漏洞排查的程序员。他们用的是黑客(一般指“黑帽子黑客”)惯用的破坏攻击的方法,行的却是维护安全之事
269篇文章更多文章
2026年4月24日 17:11
2026年4月24日 16:31
红队钓鱼攻击专辑
这是最常用的方式,在大多数的APT组织以及红队攻击中,这是最常用的手段。 与传统的宏启用文档相比,这种攻击的好处是多方面的。在对目标执行网络钓鱼攻击时,你可以将.docx 的文档直接...
5篇文章更多文章
2026年3月2日 20:22
2026年3月2日 20:05