最新发布第8页
排序
K8S 中对 Windows 节点的利用
在许多组织中,所运行的很大一部分服务和应用是 Windows 应用。 Windows 容器提供了一种封装进程和包依赖项的方式, 从而简化了 DevOps 实践,令 Windows 应用程序同样遵从云原生模式,实际生产...
实战 | 当裸聊诈骗遇到黑客,记一次新型的裸聊诈骗渗透经历
昨天,一位粉丝向我求助,称自己被骗子裸聊敲诈,让我们看看事情经过吧 然后我打开粉丝发给我的网站,下载apk,看看对方获取了什么手机权限,然后抓包找到请求的网址,把我的信息发送到了哪个服...
2000U买的3306VIP工具,新增LUX内核多传马
类型:3306抓服务器源代码 3306抓肉鸡工具介绍:该VIP工具是之前花了很多钱买的,目前3306在免杀好的情况下,还是可以抓到不少肉鸡,3306多半都是服务器。里面有说明,自己修改传马地址,本地+htt...
记一次任意重设密码
首先先找到忘记密码处。 然后选择账号找回 填写好要重设的账号名后,单击开始验证。 然后使用burp进行抓包,接着单击发送验证码。 此处修改成自己的,如何知道是自己的呢? 只需重复上面的流程...
漏洞复现-某情侣飞行棋源码漏洞
一:漏洞描述 情侣飞行棋源码是一款专为情侣设计的互动游戏,旨在通过游戏的形式促进情侣之间建立共同兴趣、加强互动、深化了解,培养默契,同时创造美好的共享回忆。该产品存在未授权访问漏洞...
Xmind命令执行漏洞复现
简介 XMind 是一款专业的全球领先的商业思维导图软件,在国内使用广泛,拥有强大的功能、包括思维管理、商务演示、与办公软件协同工作等功能。它采用全球先进的Eclipse RCP软件架构,是集思维导...
ThinkPHPLogScan日志泄露扫描工具
ThinkPHPLogScan 支持tp3和tp5日志泄露文件扫描 项目地址 https://github.com/xsxtw/ThinkPHPLogScan 说明 这算是Safe6武器库的第二个轮子。这个轮子之前用frame写的,由于比较简陋没放出来。最...
burp 验证码识别插件 xp_CAPTCHA V4.1教程
xp_CAPTCHA V4.1(瞎跑-白嫖版) 更新4.1 2022-6-24 大改版,强烈安装新版本 说明 xp_CAPTCHA (白嫖版) 验证码识别 burp插件 支持验证码返回包为json格式 使用 把对应的关键字写在填写验证码处即...
宝塔 WAF 最新版未授权访问漏洞,可直接获取后台权限
接上篇文章,继过年前发现宝塔 WAF 后台的命令注入漏洞后,寒假期间闲着无事,过年又不想跑亲戚,又翻了翻宝塔的代码,再一次发现了重大漏洞。 大过年还在看代码真是不容易,宝塔请给我广告费+...