最新发布第4页
常用的30+种未授权访问漏洞汇总-NGC660 安全实验室

常用的30+种未授权访问漏洞汇总

本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担 本文导读: 尽量覆盖了目前网络资讯上公布的30+种未授权访问漏洞融入了本人的学习经验和心得,把未授权访问漏洞按照默...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
4359
一款适合甲方批量检测xss的工具-NGC660 安全实验室

一款适合甲方批量检测xss的工具

0x01简介NoXss是一个供web安全人员批量检测xss隐患的脚本工具。其主要用于批量检测,比如扫描一些固定的URL资产,或者流量数据,会有不错的效果。测试到目前一个月发现将近300个xss,项目地址:...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
12711
【初级】Shiro 身份验证绕过-NGC660 安全实验室

【初级】Shiro 身份验证绕过

cve-2020-13933 漏洞描述:Apahce Shiro 由于处理身份验证请求时出错 存在 权限绕过漏洞,远程攻击者可以发送特制的HTTP请求,绕过身份验证过程并获得对应用程序的未授权访问。 影响版本:Apach...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
1108
【初级】splunk 信息泄露-NGC660 安全实验室

【初级】splunk 信息泄露

CVE-2018-11409漏洞描述: Splunk Enterprise 公开了有关主机操作系统、硬件和 Splunk 许可证的部分信息。Splunk Enterprise 6.6.0 之前的版本无需身份验证即可公开此信息。Splunk Enterprise 6...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
5266
【初级】struts-s2-009代码执行-NGC660 安全实验室

【初级】struts-s2-009代码执行

CVE-2011-3923 漏洞描述:Struts2对s2-003的修复方法是禁止#号,于是s2-005通过使用编码\u0023或\43来绕过;于是Struts2对s2-005的修复方法是禁止\等特殊符号,使用户不能提交反斜线。但是,如...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
10310
OSRipper:一款功能强大的macOS后门研究与加密框架-NGC660 安全实验室

OSRipper:一款功能强大的macOS后门研究与加密框架

关于OSRipper OSRipper是一款功能强大的macOS后门研究与加密框架,在该功能的帮助下,广大研究人员可以通过创建无法检测的后门和信息加密来研究macOS(M1芯片)的安全性。除此之外,该工具还支...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
11811
【初级】GITLAB SSRF 未授权漏洞-NGC660 安全实验室

【初级】GITLAB SSRF 未授权漏洞

CVE-2021-22214 漏洞描述:GitLab是美国GitLab公司的一款使用Ruby on Rails开发的、自托管的、Git(版本控制系统)项目仓库应用程序。该程序可用于查阅项目的文件内容、提交历史、Bug列表等。Gi...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
3209
Apereo cas 密钥硬编码反序列化漏洞-NGC660 安全实验室

Apereo cas 密钥硬编码反序列化漏洞

前言 最近也是在工作中遇到这个漏洞,之前没接触过,而且这个漏洞也比较老了,是2016年发现的,并且是基于反序列化产生的,所以就打算学习并且做一下复现,如果以后再遇到的时候能够知道该如何...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
1538
勒索软件 BlackBasta 2.0 的技术演变-NGC660 安全实验室

勒索软件 BlackBasta 2.0 的技术演变

要说2023年初网络平台最火爆的,无疑是人工智能领域新宠——智能聊天机器人模型ChatGPT,吸引了无数网民与它进行“人模人样”的交流互动,因为它不仅能充分理解人类提出的问题,给出不再“人工...
好想告诉你的头像-NGC660 安全实验室好想告诉你1年前
1325
实战 | 一次js到SQL到接口Getshell-NGC660 安全实验室

实战 | 一次js到SQL到接口Getshell

登录进来发现没啥东西 开始f12大法,密密麻麻懒得这样看了 直接吧js拖出来看 加载了一个url和参数 尝试有没有sql注入 空白页面,”返回正常,直接** ****** root权限可惜没有跟路径 直接数据库d...
昶之琴的头像-NGC660 安全实验室昶之琴1年前
14112