全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    超干信息收集,让资产说NO!

    作者:船山信安发布日期:2025-02-20 00:00:00

    前言 俗话说,信息收集是渗透的过程中的重中之重!好的信息收集可以在渗透过程中让我们行云流水。而且信息收集对条理度和深浅都有严格把关,我们应该尽量地有条理性地进行深度信息收集!以下就是我信息收集思路,尽

    阅读全文
  • 文章封面

    不出网下的XSS回显和apache配置解析的利用

    作者:船山信安发布日期:2025-02-19 00:00:00

    MysteryMessageBoard 源代码main.go如下 package mainimport ( "context" "fmt" "log" "net/http"

    阅读全文
  • 文章封面

    Go语言ssti漏洞

    作者:船山信安发布日期:2025-02-18 00:00:00

    简介 SSTI 漏洞是一种通过不安全地处理模板引擎输入而导致的漏洞。攻击者利用 SSTI 漏洞,可以注入恶意代码或表达式到模板引擎中,从而在服务器上执行任意代码,或获取敏感数据。Go中常用的模板引擎如

    阅读全文
  • 文章封面

    通过JDBCparty 对 oracle 利用链分析

    作者:船山信安发布日期:2025-02-17 00:00:00

    前言 前些日子打了一个软件攻防赛,其中有一个 java 题,我记得结束的时候都是 0 解来着,因为官方也没有给 wp,所以就一直没有去解决,有一天看到 n1ght 师傅发了 poc,于是又去研究了一下

    阅读全文
  • 文章封面

    句句封神,直戳人心

    作者:船山信安发布日期:2025-02-16 00:00:00

    1、人心中的成见就像一座大山,任你怎么努力也休想搬动。2、以前我一直在躲、在藏,直到无路可走,我才明白该如何面对这个世界。3、这些年我天天都用功,从没偷过懒。4、不要和任何人走得太近,因为你根本不知道

    阅读全文
  • 文章封面

    WinZip高危漏洞曝光:远程攻击者可任意执行代码

    作者:船山信安发布日期:2025-02-15 01:01:58

    近日,WinZip曝出一个编号为CVE-2025-1240的高危漏洞,远程攻击者可通过利用畸形的7Z压缩包文件,在受影响的系统上执行任意代码。该漏洞的CVSS评分为7.8,影响WinZip 28.0(

    阅读全文
上一页