最新发布第38页
某职业学院事务中心后台存在文件上传漏洞-X黑手网

某职业学院事务中心后台存在文件上传漏洞

前端存放webpack包,泄露前端源代码扫描出文件上传接口Webpack源代码泄露文件上传格式危害描述:成功上传文件到后台服务器。修复建议:删除前端webpack包,在后端使用白名单限制上传文件类型。...
XXX集团SQL注入漏洞-X黑手网

XXX集团SQL注入漏洞

厂商名称:XXXX集团有限公司 漏洞标题:XXXX集团有限公司 XXXX 微信小程序存在SQL注入漏洞 漏洞类型:事件型 任意账户接管漏洞 网站名称:XXXX微信小程序 漏洞等级:严重 漏洞简述:XXXX集团有...
红队武器库漏洞利用工具合集整理(7月24日更新)-X黑手网

红队武器库漏洞利用工具合集整理(7月24日更新)

目录红队武器库漏洞利用工具合集整理,解压密码:LightDream海康威视Hikvision综合漏洞利用工具 大华Dahua综合漏洞利用工具 Nacos综合漏洞利用工具 Vcenter综合漏洞利用工具 Fastjson漏洞批量检...
远程安全评估系统(RAS):你有漏洞,我不漏扫-X黑手网

远程安全评估系统(RAS):你有漏洞,我不漏扫

前言 一个真相:一切网络攻击,都是从安全漏洞开始的,网络攻击,从漏洞开始,就让“她“成为您身边专业的“漏洞管理专家”,你的漏洞,以后有了她,不再漏扫。 漏洞,相信很多人都不陌生,特指...
一些你可能会用到的网址-X黑手网

一些你可能会用到的网址

个别需要梯子免费小说 http://www.ychy.org/book/5535.html中国气象局 https://weather.cma.cn/web/weather/54342.htmlCCTV官网 https://tv.cctv.com/cctv10/index.shtmlspm=C28340.PdNvWY0LYxC...
wenwen的头像-X黑手网wenwen2年前
017811
【系统分享】靶场练习系统合集-X黑手网

【系统分享】靶场练习系统合集

0x00前言制作者:许心痕QQ2063367671账户用户名:anhunsec账户密码:1234申明:此系统只是为了方便大家进行渗透测试的练习,从而免去系统环境准备和搭建靶场平台的时间。也就是说已经用虚拟机帮...
蓝队能力自查 | 红队实战攻击利用技术汇总-X黑手网

蓝队能力自查 | 红队实战攻击利用技术汇总

前言为了帮助蓝队更好地进行能力自查和提升,塞讯验证对日常红队场景中的实战攻击利用技术进行了全面的总结和提炼。从不同的渗透阶段出发,梳理每个阶段可能使用的技术。我们将在后续文章中对红...
日常渗透刷洞的一些小工具-X黑手网

日常渗透刷洞的一些小工具

SecurityServiceBox:一个Windows平台下既可以满足安服仔日常渗透工作也可以批量刷洞的工具盒子。大佬轻喷项目地址x01 前言作为一个安服仔,日常渗透中,不同阶段所使用的工具是不同的,除开自...
使用nethunter控制4G可控继电器开关闭灯光系统-X黑手网

使用nethunter控制4G可控继电器开关闭灯光系统

前言:作者;IKUNQQ:643690991QQ群:603791426参考文章S-Clustr+Nets3e 僵尸网络&偷拍照片插件 - FreeBuf网络安全行业门户S-Clustr(影子集群)僵尸网络控制嵌入式设备&个人电脑_s-clustr(影子...
红米note12turbo内核编译-X黑手网

红米note12turbo内核编译

前提ubuntu22.06系统正常访问github开始下载好需要用到的文件apt install git-core gnupg flex bison build-essential zip curl zlib1g-dev libc6-dev-i386 libncurses5 lib32ncurses5-dev x11p...
实战:新手针对前端加密爆破的方法案例-X黑手网

实战:新手针对前端加密爆破的方法案例

前言现在基本上大部分web应用系统都在后台登录界面对密码使用了js加密,有的是将用户名密码同时进行了加密,对于使用了加密的我们可以利用burp插件直接调用加密函数本地加密后再进行爆破,也可...
X.FTF的头像-X黑手网超级会员X.FTF2年前
017111
后渗透基础:Linux篇-X黑手网

后渗透基础:Linux篇

入侵痕迹隐藏后门帐号添加账号test1,设置uid为0,密码为123456useradd -p `openssl passwd -1 -salt 'salt' 123456` test1 -o -u 0 -g root -G root -s /bin/bash -d /home/test1SSH隐身登录隐...
admin的头像-X黑手网admin2年前
0925
jboss页面弱口令爆破-X黑手网

jboss页面弱口令爆破

Jboss4.0默认页面登录管理启动burpsuit抓包进行弱口令爆破对Basic后面那一段base64进行解码发现是这样的一个格式 账号:密码,所以这里需要添加三个参数并且拼接到一起,这是最好的方式是使用自...