加载中
Fastjson Payload
使用常见的payload对fastjson版本进行测试,方便遇到fastjson进行较小范围的版本判断,使用bypass字符绕过等等
1361 字
|
7 分钟
Fastjson Payload
Fastjson JNDI Payload 反序列化

使用常见的payload对fastjson版本进行测试,方便遇到fastjson进行较小范围的版本判断,使用bypass字符绕过等等

C/C++ 通过中转函数实现DLL劫持
而DLL的装载是存在先后顺序的,当系统开机时smss.exe会将系统中常用的DLL缓存到注册表计算机\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\KnownDLLs中的位置上,我们可以跳转过去看看里面存放的内容,都是一些常用的函数库。
870 字
|
4 分钟
C/C++ 通过中转函数实现DLL劫持
C++ DLL劫持 免杀

而DLL的装载是存在先后顺序的,当系统开机时smss.exe会将系统中常用的DLL缓存到注册表计算机\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\KnownDLLs中的位置上,我们可以跳转过去看看里面存放的内容,都是一些常用的函数库。

Java中Fastjson各版本漏洞对抗史与总结
Fastjson是阿里巴巴的开源JSON解析库,可以解析JSON格式的字符串,支持将Java Bean序列化为JSON字符串,也可以从JSON字符串反序列化到JavaBean。攻击者可以利用该漏洞执行任意代码,导致严重的安全威胁。
4998 字
|
25 分钟
Java中Fastjson各版本漏洞对抗史与总结
Fastjson Java 免杀 反序列化

Fastjson是阿里巴巴的开源JSON解析库,可以解析JSON格式的字符串,支持将Java Bean序列化为JSON字符串,也可以从JSON字符串反序列化到JavaBean。攻击者可以利用该漏洞执行任意代码,导致严重的安全威胁。

免杀魔改FRP内网隧道
在渗透测试中都有流量代理转发的需求,但是现如今的安全设备的流量识别愈加强大,很多开源的工具都会被流量设备所识别,如果不进行特征的去除的话会被流量设备识别并告警,所以本文针对frp工具进行特征的去除。
316 字
|
2 分钟
免杀魔改FRP内网隧道
FRP 免杀 内网穿透

在渗透测试中都有流量代理转发的需求,但是现如今的安全设备的流量识别愈加强大,很多开源的工具都会被流量设备所识别,如果不进行特征的去除的话会被流量设备识别并告警,所以本文针对frp工具进行特征的去除。

GCC编译针对Linux保护机制
2025-04-11 11:01
栈保护机制通过在栈上插入一个随机的“金丝雀值”(Canary),在函数返回前检查该值是否被修改,从而防止栈溢出攻击。
818 字
|
4 分钟
GCC编译针对Linux保护机制
Linux 编译

栈保护机制通过在栈上插入一个随机的“金丝雀值”(Canary),在函数返回前检查该值是否被修改,从而防止栈溢出攻击。

使用PythonNmap模块进行主机探测
在现代网络安全和信息搜集中,网络扫描是一项关键任务。Nmap(Network Mapper)作为一款功能强大的开源网络扫描工具,被广泛用于主机发现和安全审计,其已成为网络管理员和安全专家信息搜集与主机发现的首选。将Nmap与Python结合使用,可以大大提升自动化和灵活性。本文将深入探讨如何使用 python-nmap库,通过实际示例展示如何在Python脚本中调用Nmap的功能,进行网络扫描和分析任务。
2614 字
|
13 分钟
使用PythonNmap模块进行主机探测
Python Nmap 主机探测

在现代网络安全和信息搜集中,网络扫描是一项关键任务。Nmap(Network Mapper)作为一款功能强大的开源网络扫描工具,被广泛用于主机发现和安全审计,其已成为网络管理员和安全专家信息搜集与主机发现的首选。将Nmap与Python结合使用,可以大大提升自动化和灵活性。本文将深入探讨如何使用 python-nmap库,通过实际示例展示如何在Python脚本中调用Nmap的功能,进行网络扫描和分析任务。

PWN入门——栈溢出
2024-12-27 10:57
这两个我感觉很随缘,没事运行一下看运气吧(
11170 字
|
56 分钟
PWN入门——栈溢出
CTF PWN

这两个我感觉很随缘,没事运行一下看运气吧(