首页
学习
活动
专区
工具
TVP
发布

洛米唯熊

专栏作者
189
文章
378633
阅读量
192
订阅数
VMware vCenter中未经授权的RCE
技术大佬在对vSphere Client进行分析的过程中,像往常一样采用了黑盒和白盒两种方法进行测试,重点研究了未经授权即可利用的漏洞。从Web面板,尝试发送尽可能多的不同请求,所有请求都没有Cookie标头。
洛米唯熊
2022-02-28
1.3K0
Simple Client Management System未授权的注入漏洞
感觉这个是一个比较小众的模版,看了下Fofa搜索的结果,结果只有不多的网站。
洛米唯熊
2021-08-24
5710
phpinfo也来搞事情啦!
可以辅助 大佬 掉头发的小哥哥 运维人员 输出 PHP 当前状态的大量网站基础信息,其中包含了 PHP 编译选项、启用的扩展、PHP 版本、服务器信息和环境变量等
洛米唯熊
2021-08-24
5360
PHP 8.1.0-dev 开发版本后门复现
PHP 8.1.0-dev 开发版本在2021年3月28日被植入后门,但是后门很快被发现并修正。当受害者使用该后门PHP代码时,攻击者可以通过修改User-Agent头来执行任意代码。
洛米唯熊
2021-08-24
5930
使用Microsoft Teams Updater执行代码
红队成员喜欢通过“合法”渠道寻找新的代码执行方法.这次,Microsoft Team 也是利用的目标.Team是一个有趣的利用点,因为它使用了称为Electron的现代技术.Electron基本上是嵌入在可执行文件中的nodejs.让我们使用Microsoft Teams附带的Update.exe深入了解应用程序白名单绕过.
洛米唯熊
2020-08-10
1.1K0
关注专栏作者,随时接收最新技术干货
洛米唯熊
洛米唯熊渗透工程师
非官方Mimikatz指南和命令参考
Mimikatz是从Windows系统收集凭据数据的最佳工具之一.实际上,大多数认为Mimikatz是Windows凭据的"瑞士军刀"(或多功能工具),该工具可以完成所有任务.由于Mimikatz的作者Benjamin Delpy是法国人,因此,至少在他的博客上,大多数描述Mimikatz用法的资源都使用法语.该Mimikatz GitHub的库是英文的,包括命令使用的有用信息.
洛米唯熊
2020-05-29
2.2K0
ThinkPHP 6.0.1 漏洞分析(任意文件操作)
2020年1月10日,ThinkPHP团队发布一个补丁更新,修复了一处由不安全的SessionId导致的任意文件操作漏洞.该漏洞允许攻击者在目标环境启用session的条件下创建任意文件以及删除任意文件,在特定情况下还可以getshell.
洛米唯熊
2020-04-08
1.2K0
Cacti v1.2.8-RCE漏洞通告(CVE-2020-8813)
Cacti是一套基于PHP,MySQL,SNMP及RRDTool开发的网络流量监测图形分析工具。
洛米唯熊
2020-02-25
1.2K0
[漏洞预警]Think-CMF模板存在文件包含漏洞
是一款支持Swoole的开源内容管理框架(CMF),基于ThinkPHP开发。
洛米唯熊
2019-10-25
5010
[漏洞预警]PHP-FPM在Nginx的特定环境下的任意代码执行漏洞
2019年10月22日在国外上某技术大牛公开了在PHP-FPM中新修补的RCE。
洛米唯熊
2019-10-25
1.1K0
Joomla 3.4.6-RCE预警
2、Joomla基于PHP语言加上MySQL数据库所开发出来的WEB软件系统,目前最新版本是3.9.12。
洛米唯熊
2019-10-09
1K0
vBulletin 5.x pre-auth RCE预警
vBulletin是世界上用户非常广泛的PHP论坛,很多大型论坛都选择vBulletin作为自己的社区。vBulletin高效,稳定,安全,在中国也有很多大型客户,比如蜂鸟网,51团购,海洋部落等在线上万人的论坛都用vBulletin。
洛米唯熊
2019-09-26
5740
phpStudy隐藏后门预警
近日,phpStudy被公告疑似遭遇黑客攻击,程序包自带PHP的php_xmlrpc.dll模块隐藏有后门,经网友确认phpStudy2016、phpStudy2018的部分版本有后门,建议使用该版本的用户立即进行安全加固处理。
洛米唯熊
2019-09-25
1.4K0
后渗透之维护权限
‍何为‍‍“后渗透”?就是获取到受害者服务器的权限后,再继续对受害者服务器进行长期攻击或者信息获取的一种持续性手段。常见的手段有,后门、影子账户、会话‍劫‍持等等。
洛米唯熊
2019-08-09
8330
中转Webshell 绕过安全狗(一)
听说中国菜刀里有后门。抓包我是没有监测到异常数据包。为了以防万一,且更好使用中国菜刀硬杠安全狗。笔者收集了一下资料。无耻的copy大佬的源码,只是在大佬的基础上简单修改了一下,达到Webshell绕过安全狗。 原理
洛米唯熊
2019-07-25
1.2K0
谁能杀我?浅谈随机异或无限免杀各种WAF(d盾示例)
最近一直在造各种车轮子,就想着其实可以写个脚本利用异或来 fuzz 出指定的字符,然后拼接出 assert 或者 create_function 等函数,来对抗 waf 的检测.
洛米唯熊
2019-07-25
1K0
稻草人(dcrcms)企业站模板-漏洞审计复现
还是使用phpStudy进行一键式搭建。我这里是在虚拟机搭建的,本机做访问使用。
洛米唯熊
2019-07-25
1.3K0
Postman----API接口测试神器
API是用于构建应用程序软件的一组子程序定义,协议和工具。一般来说,这是一套明确定义的各种软件组件之间的通信方法。 API测试——测试API集合,检查它们的功能、性能、安全性,以及是否返回正确的响应。
洛米唯熊
2019-07-25
3.8K0
7kb目录爆破神器重大更新!WebPathBrute 1.6.0新鲜上架
加入暴力爆破等功能 修复变量不支持非80端口获取 修复多url不支持https 优化代码加密 使用更流畅 内嵌运行库 程序目录更清爽
洛米唯熊
2019-07-25
3.8K0
7kbscan-WebPathBrute Web路径暴力探测工具
1.5.8 Beta 2018-01-28 一、增加了几个变量 %DomainNoPoint% 为当前扫描目标域名去掉. wwwbaiducom %DomainUnderLine% 为当前扫描目标域名将.换成下划线 www_baidu_com %DomainCenterAndTldUnderLine% 为当前扫描目标域名主体与后缀并将.换成下划线 baidu_com %LastSubPath% 为当前目标url最后一级目录 http://www.baidu.com/a/b/c/ 则%LastSubPath%为c (注:此变量需要为Url加入/结尾,如未存在子目录则程序自动抛弃此行字典。)
洛米唯熊
2019-07-25
4.4K0
点击加载更多
社区活动
RAG七天入门训练营
鹅厂大牛手把手带你上手实战
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档