最新发布第5页
排序
某地市HW绕WAF后BYpass
到了3月底,又到了攻防演练的时候了,这不,领导又安排我参加某地市hw的红队,虽然百般不情愿,但还是来了。 收集一波资产之后,发现了一个登录页面(我最喜欢登录页面了) 用户名:admin 开...
某礼品卡电子券收卡系统存在前台SQL注入漏洞
点击上方蓝字关注我们 并设为星标0x00 前言 一个先进、稳定、功能完善的回收交易平台, 通过技术对接,全面实现线上回收各类虚拟卡。销卡速度快,到账稳定。 解决浪费:直接面对用户回收 出户即...
一个用于绕过杀软加载fscan的加载器
在学习fscan的源码时,偶然间查看到了这篇文章:技术幻影-揭开fscan免杀的面纱,才知道有CGO这个技术,于是学习了一下,并且想尝试一下反射式DLL注入能不能应用在CGo编译的DLL上,于是有了本项目...
JavaSec | jackson反序列化通杀链
扫码领资料获网安教程 本文由掌控安全学院 - fupanc 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 前面简单了解了一下jackson反序列化,可以知道在序...
一次简单的js逆向2
全局搜索sign: 发现有sign值断点调试发现这里的xt(n)就是sign值 n是通过wt(t)进行处理 t就是我们的请求参数本来想跟进wt看怎么处理的 但是肉眼可以看见他只是对参数做了个排序用&连起...
NSA是如何监控TOR browser用户的
随着“棱镜计划”的实施,🇺🇸开始大范围监控网络,但也存在少数“法外之地”,例如tor等注重匿名的浏览器,但NSA针对tor的监控从未停止。首先,我们要了解tor所用的专用梯子,即orbot,实际情...
deepseek被攻击,让一篇AI科幻爽文全网一起“造假”
前言:deepseek被ddos,相信大家都知道,最开始的消息传播就是常规的“美国干的”,这很正常,但后来事情就越发离谱了......正文:整个离谱的事件要先从360和“红客”开始,360表示可以为deepse...
【吃瓜】某官方媒体下场传播Deepseek谣言
点击上方蓝字关注我们 并设为星标0x01 事件疏落 2月2日早上9点许,官方媒体中国日报发布这样一条视频,说红客联盟帮助DeepSeek维护算法,守护之类的说法过了一会,中国红客联盟官方专门发文辟...