首页
学习
活动
专区
工具
TVP
发布

洛米唯熊

专栏成员
189
文章
395646
阅读量
193
订阅数
拿好你们的iPhone,听我讲故事
首先,先来看 以下这个文章 ,文章于2021年9月24号 早上发布的。该文章讲诉了 IOS 的三个0day 的披露问题。
洛米唯熊
2021-10-11
5000
Red-Team-Tools开源C2开发后框架列表
APfell是一个跨平台,可识别 OPSEC的红色团队,利用后的C2框架,使用python3,docker,docker-compose和Web浏览器UI构建.它旨在为操作员,管理人员和基于Mac OS和Linux的操作系统上的报告提供协作且用户友好的界面.它包括对多个C2配置文件,多种有效负载类型,Mac OS专有的自动化JavaScript(JXA)和有趣的Chrome扩展有效负载的支持.APfell也映射到我最喜欢的MITER ATT&CK框架.有趣的是,C2框架从知名的恶意软件家族(例如PlugX,Flame等)中获得灵感.
洛米唯熊
2020-03-12
3K0
MongoDB下的未经授权访问漏洞
MongoDB是一个基于分布式文件存储的优秀数据库。它是基于C++语言编写的。主要的用途是在为WEB应用提供可扩展的高性能数据存储解决方案。
洛米唯熊
2019-10-31
2.6K0
ZZCMS v8.2 用户中心存在时间盲注
个人认为,作为一个要入门代码审计的人,审计流程应该从简单到困难,逐步提升。因此我建议大家的审计流程为——DVWA——其他小众CMS——框架。同时做总结,搞清楚漏洞原理。好,进入正文!
洛米唯熊
2019-07-25
8360
某shop API接口前台注入(通杀3.X)
跟踪到/application/home/controller/Api.php控制器中的shop方法
洛米唯熊
2019-07-25
9070
关注专栏作者,随时接收最新技术干货
洛米唯熊
洛米唯熊渗透工程师
Web服务器在外网能裸奔多久?
很多时候我们轻易地把Web服务器暴露在公网上,查看一下访问日志,可以看到会收到大量的攻击请求,这个是网站开通后几个小时收到的请求:
洛米唯熊
2019-07-25
2.3K0
WAF绕过的一些总结和思考
2.最常见且容易部署的应用层类 (部署在APAC++HE之前,APAC++HE之后)
洛米唯熊
2019-07-25
7530
程序员疫苗:代码注入
“eval“的参数将会视同PHP处理,所以额外的命令可被添加。例如:如果”arg”如果被设成”10; system('rm -rf /')“,后面的”system('rm -rf /')“代码将被运行,这等同在服务器上运行开发者意料外的程序。(关于rm -rf /,你懂的,可参看“一个空格引发的悲剧”)
洛米唯熊
2019-07-25
7580
没有更多了
社区活动
【纪录片】中国数据库前世今生
穿越半个世纪,探寻中国数据库50年的发展历程
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档