包含"exploits"的全部内容
武器级工具包 Immunity Canvas 7.26 泄露事件 | 附下载地址 - 作者:公众号黑客前沿-安全小百科

武器级工具包 Immunity Canvas 7.26 泄露事件 | 附下载地址 – 作者:公众号黑客前沿

关于Immunity CanvasImmunity CANVAS是Immunity公司的一款商业级漏洞利用和渗透测试工具,包含了480多个以上的漏洞利用,该工具并不开源,其中文版介绍如下:“Canvas是ImmunitySec出品的一款安...
admin的头像-安全小百科admin3年前
0120
源码惨遭泄露:Immunity Canvas 7.26泄露事件概览 - 作者:安恒威胁情报中心-安全小百科

源码惨遭泄露:Immunity Canvas 7.26泄露事件概览 – 作者:安恒威胁情报中心

2021年3月2号,Twitter上有安全研究员披露了Immunity CANVAS 7.26工具源码泄露事件,安恒威胁情报中心猎影实验室第一时间对此事进行了追踪。Immunity CANVAS是什么?Immunity CANVAS是Immunity...
admin的头像-安全小百科admin3年前
0170
通达OA未授权访问漏洞 - 作者:onEvery-安全小百科

通达OA未授权访问漏洞 – 作者:onEvery

漏洞类型:未授权访问漏洞利用条件:用户在线漏洞详情1、先访问http://xxx.xxx.xxx/mobile/auth_mobi.php?isAvatar=1&uid=1&P_VER=0如果出现空白页面,则说明已经获得权限.2、再访问http...
admin的头像-安全小百科admin3年前
0100
以防御视角分析Canvas工具泄露事件 - 作者:华云安huaun-安全小百科

以防御视角分析Canvas工具泄露事件 – 作者:华云安huaun

近日,著名商业渗透框架Canvas源码泄露,华云安思境安全团队对该事件进行跟踪分析,并且详细分析了Canvas工具的结构以及工具内涉及到的可利用漏洞。Immunity Canvas框架简介Immunity CANVAS是一...
admin的头像-安全小百科admin3年前
080
墨者学院靶场之uWSGI漏洞复现(cve-2018-7490) - 作者:tqlyeyu-安全小百科

墨者学院靶场之uWSGI漏洞复现(cve-2018-7490) – 作者:tqlyeyu

0x01 漏洞详情uWSGI是一个Web服务器,它实现了WSGI协议、uwsgi、http等协议。Nginx中HttpUwsgiModule的作用是与uWSGI服务器进行交换。WSGI是一种Web服务器网关接口。它是一个Web服务器(如ngin...
admin的头像-安全小百科admin3年前
0180
红队中的一些重点系统漏洞整理 - 作者:alexo0-安全小百科

红队中的一些重点系统漏洞整理 – 作者:alexo0

本文转载自:https://github.com/r0eXpeR/redteam_vul以下时间为更新时间,不代表漏洞发现时间.带 ⚒️图标的为工具URL.配合EHole(棱洞)-红队重点攻击系统指纹探测工具使用效果更佳:https://g...
admin的头像-安全小百科admin3年前
0140
新型芯片Morpheus成功经受500位专家考验 - 作者:Avenger-安全小百科

新型芯片Morpheus成功经受500位专家考验 – 作者:Avenger

2020年年中,美国国防部高级研究计划局(DARPA)与美国国防部国防数字服务处(Defense Digital Service),在众包安全平台 Synack 上联合发起了漏洞赏金计划 Finding Exploits to Thwart Tampe...
admin的头像-安全小百科admin3年前
0360
猫鼠游戏:Windows内核提权样本狩猎思路分享 - 作者:安恒威胁情报中心-安全小百科

猫鼠游戏:Windows内核提权样本狩猎思路分享 – 作者:安恒威胁情报中心

HW期间,为防范钓鱼,即日起FreeBuf将取消投稿文章的一切外部链接。给您带来的不便,敬请谅解~0x01 背景随着Windows平台的几大主流浏览器(Chrome, Edge, IE)和文字处理软件(Office, Adobe Reade...
admin的头像-安全小百科admin3年前
0210
红蓝对抗提权篇之一文看懂提权 - 作者:yanmie-安全小百科

红蓝对抗提权篇之一文看懂提权 – 作者:yanmie

HW期间,为防范钓鱼,即日起FreeBuf将取消投稿文章的一切外部链接。给您带来的不便,敬请谅解~一、计算机中的权限1.1 不同的权限系统权限在不同的应用中有着不同的分类,与安全相关的大致上我们...
admin的头像-安全小百科admin3年前
0280
初学MSF之渗透、提权、免杀(上) - 作者:secur1ty-安全小百科

初学MSF之渗透、提权、免杀(上) – 作者:secur1ty

写在前面最近学了学msf,学习了一些简单的模块使用以及渗透、提权、免 杀,并使用靶场进行了一次小小的实战,写篇文章记录下。MSF是什么Metasploit是一个免费的、可下载的渗透测试框架,通过它可...
admin的头像-安全小百科admin3年前
080