包含"python"的全部内容
CVE-2021-3019 Lanproxy路径遍历漏洞复现 - 作者:17608406504-安全小百科

CVE-2021-3019 Lanproxy路径遍历漏洞复现 – 作者:17608406504

0x00 简介Lanproxy是一种把局域网个人计算机、服务器代理到公共网络上的内网穿透工具,支持 tcp流量转发,可以支持任何 tcp高层协议,可做访问内网网站、本地支付接口调试、 ssh访问、远程桌面...
admin的头像-安全小百科admin3年前
0140
老生常谈的无字母数字 Webshell 总结 - 作者:MrAnonymous-安全小百科

老生常谈的无字母数字 Webshell 总结 – 作者:MrAnonymous

前言无字母数字 Webshell 是个老生常谈的东西了,之前打 CTF 的时候也经常会遇到,每次都让我头大。由于一直没有去系统的研究过这个东西,今天就好好学习学习。我的博客:https://whoamianony.t...
admin的头像-安全小百科admin3年前
0100
从外网代码审计到三层内网各种漏洞拿到域控 - 作者:211124332-安全小百科

从外网代码审计到三层内网各种漏洞拿到域控 – 作者:211124332

前言本次靶场要求:提示: http://www.cocat.cc/web.zip四个root.txt分别在四台机子用户目录下拿到三个及格拿下四个满分代码审计 Getshell首先是一个站:cocat.cc通过提示把它的备份文件下载到...
admin的头像-安全小百科admin3年前
0130
GitHub推出AI工具辅助加快开发速度 代码安全或成一大阻碍 - 作者:中科天齐软件安全中心-安全小百科

GitHub推出AI工具辅助加快开发速度 代码安全或成一大阻碍 – 作者:中科天齐软件安全中心

前段时间,GitHub和 OpenAI发布了一个名为Copilot的新AI工具的技术预览版,这个工具位于Visual Studio Code编辑器中并自动完成代码片段。据消息称,它最适合Python、JavaScript、TypeScript、Ru...
admin的头像-安全小百科admin3年前
0190
phpMyAdmin漏洞利用总结 - 作者:comet2020-安全小百科

phpMyAdmin漏洞利用总结 – 作者:comet2020

一、简介phpMyAdmin 是一个用PHP编写的免费软件工具,可以通过 Web对Mysql进行管理,它能够创建和删除数据库,创建/删除/修改表格,删除/编辑/新增字段,执行SQL脚本等。说白了就是一个mysql管理...
admin的头像-安全小百科admin3年前
0120
CVE-2021-1675 Windows Spooler Service RCE复现 - 作者:Escapeee-安全小百科

CVE-2021-1675 Windows Spooler Service RCE复现 – 作者:Escapeee

一、漏洞Pochttps://github.com/cube0x0/CVE-2021-1675 二、环境配置1、添加一个普通的域用户漏洞的使用就是当你在渗透时拥有了一个普通的域成员,可以利用此漏洞去攻击域控,执行命令,直接拿...
admin的头像-安全小百科admin3年前
0160
智能客服机器人优势在哪里?火烈云客服系统,加速获客 - 作者:yiouzhi-安全小百科

智能客服机器人优势在哪里?火烈云客服系统,加速获客 – 作者:yiouzhi

对于企业网络营销而言,在线客服软件相较于其他即时通讯工具有着得天独厚的优势,在线客服软件作为网页版的即时通讯软件,实现了与企业网站的无缝连接,为客户提供便捷快速的沟通渠道,让企业网...
admin的头像-安全小百科admin3年前
050
如何使用A2P2V针对特定目标生成攻击序列 - 作者:Alpha_h4ck-安全小百科

如何使用A2P2V针对特定目标生成攻击序列 – 作者:Alpha_h4ck

关于A2P2VA2P2V,全称为Automated Attack Path Planning and Validation,即自动化攻击路径计划和验证,它是一个计划工具,也是一个网络攻击工具,可以帮助广大研究人员在给特定攻击者目标的情...
admin的头像-安全小百科admin3年前
0160
微步在线ThreatBook诚邀安全、技术大牛加入 - 作者:Threatbook-安全小百科

微步在线ThreatBook诚邀安全、技术大牛加入 – 作者:Threatbook

微步在线成立两年,已于2017年中完成1.2亿人民币B轮融资,高瓴资本领投。微步在线自成立就在一系列重大安全事件如XCodeGhost、DarkHotel、WannaCry中多次积极应对,现有分布在金融、能源、互联...
admin的头像-安全小百科admin3年前
0210
欢迎有志之士加入安全玻璃盒 - 作者:hz_qiufang-安全小百科

欢迎有志之士加入安全玻璃盒 – 作者:hz_qiufang

公 司 简 介        安全玻璃盒[杭州孝道科技有限公司]是一家国家高新技术企业,公司一直围绕以”业务和数据为核心”,以”不是需要更多的安全软件、而是需要更安全的软件“和”未知攻、焉...
admin的头像-安全小百科admin3年前
0570