暂时未有相关云产品技术能力~
暂无个人介绍
Joomla 3.7.0 SQL注入漏洞 CVE-2017-8917
CVE-2018-18778 mini_httpd任意文件读取
CVE-2016-5734 phpmyadmin远程代码执行漏洞
CVE-2018-12613 phpmyadmin 4.8.1 远程文件包含漏洞
Grafana 未授权任意文件读取漏洞
WooYun-2016-199433 phpmyadmin 反序列化漏洞
CVE-2017-9841 phpunit 远程代码执行漏洞
安装Tor浏览器
CVE-2018-1058 PostgreSQL 提权漏洞
CVE-2018-3760 Ruby On Rails 路径穿越漏洞
CVE-2019-5418 Ruby on Rails 路径穿越与任意文件读取漏洞
log4j2 安装interactsh
iis短文件名漏洞
ThinkPHP5 SQL注入漏洞 && 敏感信息泄露
ThinkPHP 2.x 任意代码执行漏洞
ThinkPHP是一款运用极广的PHP开发框架。其版本5中,由于没有正确处理控制器名,导致在网站没有开启强制路由的情况下(即默认情况下)可以执行任意方法,从而导致远程命令执行漏洞。
CVE-2017-12615 Tomcat PUT方法任意写文件漏洞
CVE-2020-1938 Aapache Tomcat AJP 文件包含漏洞
Tomcat8
CVE-2018-7490 uWSGI PHP目录穿越漏洞
uWSGI 未授权访问漏洞
Android framework
Supervisord是一款Python开发,用于管理后台应用(服务)的工具,其角色类似于Linux自带的Systemd。
java8环境,如需更新的请看。
iPerf3是用于主动测试IP网络上最大可用带宽的工具。它支持时序、缓冲区、协议(TCP,UDP,SCTP与IPv4和IPv6)有关的各种参数。对于每次测试,它都会详细的带宽报告,延迟抖动和数据包丢失。
burp 安装 license key not recognized
bukku ctf 练习平台
bugku ctf练习平台
BUGKU CTF 练习平台
bugku ctf练习平台
bugku web篇(一)
bugku web篇(二)
bugku web篇(三)
攻防世界 web篇(六)
攻防世界web篇(五)
攻防世界 web篇(四)
攻防世界(web三)
攻防世界web篇(二)
sql-lib 搭建&31-40关
sqli-libs练习平台
BurpSuite靶场系列之OS命令注入
攻防世界靶场练习平台
sql libs报错注入
攻防世界工业协议分析
纵横网络靶场社区 工控
sqlmap 读key
Hancitor是一种信息窃取程序和恶意软件下载程序,被指定为MAN1,Moskalvzapoe或TA511的威胁参与者使用。在2018年的威胁简介中,我们指出Hancitor相对不成熟,但在未来数年中仍将是威胁。大约三年后,Hancitor仍然是一种威胁,并且已经演变为使用Cobalt Strike之类的工具。最近几个月,该参与者开始使用网络ping工具来帮助枚举受感染主机的Active Directory(AD)环境。该博客说明了Hancitor背后的威胁参与者如何使用网络ping工具,以便安全专业人员可以更好地识别和阻止其使用。
超详细指南——开启ssh服务
防御闪避是一种网络杀伤链攻击策略,其中包括攻击者用来防止在受到侵犯时被检测到的策略。
IDA7.6免费版发布-IDA Freeware-现在包括基于云的反编译器 Hex-Rays很高兴宣布IDA Freeware已升级到最新的IDA版本(7.6),现在包括基于云的反编译器! IDA Freeware是IDA Pro的免费版本,旨在为个人用户¹提供机会查看IDA的运行情况,从而支持反汇编x86和x64二进制文件。它是任何想要启动逆向工程经验的人的首选工具!