微慑信息网

微慑工艺 第50页

从研究者视角看漏洞研究之2010年代-微慑信息网-VulSee.com

从研究者视角看漏洞研究之2010年代

随着2019年进入最后一个月,整个2010年代即将成为过往。过去十年漏洞领域的研究发展,可谓波澜壮阔、精彩纷呈。我屡次提笔试图记录这十年的技术发展,最终都因为这个事情的难度远远超出自己的预想而弃笔。不过有些想法不吐不快,索性简单总结些个人观...

赞(0)微慑管理员微慑管理员阅读(2774)去评论
利用闲置vps搭建bitwarden私人密码管理-微慑信息网-VulSee.com

利用闲置vps搭建bitwarden私人密码管理

作者:mmmmmiku ~利用virmach或者其他家的垃圾小鸡配上dropbox备份数据,好处在于成本极其低,一年甚至不到5刀!比没有80端口的NAS强多了 ~使用bitwarden_rs搭建并每天备份两次到dropbox保证数据安全。 ...

赞(0)微慑管理员微慑管理员阅读(4330)去评论
盘点近几年勒索病毒使用过的工具和漏洞-微慑信息网-VulSee.com

盘点近几年勒索病毒使用过的工具和漏洞

早前,我们从赎金角度探讨了下勒索病毒的发展演变,详细参考从赎金角度看勒索病毒演变。加密数字货币和Tor网络对勒索病毒的基础性支撑不再赘述,今天,我们回归技术,从另外一个角度,看勒索病毒为何会如此猖獗。为了很好的回答这个问题,我们同样不急于切...

赞(0)微慑管理员微慑管理员阅读(3471)去评论
关闭Laravel Debugbar 功能-微慑信息网-VulSee.com

关闭Laravel Debugbar 功能

使用一个功能系统,使用了Laravel -admin,在系统加载时,调用了Laravel Debugbar 功能,;   避免调试信息泄露,解决办法如下:   将.env配置文件中 debug 设置为 false; 在配...

赞(0)微慑管理员微慑管理员阅读(7001)去评论
010editor V9.0.2最新激活[附注册机]-微慑信息网-VulSee.com

010editor V9.0.2最新激活[附注册机]

本来是要搞个WEB,结果用到文本查询工具,但该工具仅支持txt,没法搜php文件,于是想到反编译,期间用到010editor V9.0.2 发现过期了,又开始折腾如何注册。。真累 1、下载010editor V9.0.2 2、下载fasmw...

赞(0)微慑管理员微慑管理员阅读(6070)去评论
[测试]Apache Solr远程命令执行漏洞-微慑信息网-VulSee.com

[测试]Apache Solr远程命令执行漏洞

Solr是一个独立的企业级搜索应用服务器,它对外提供类似于Web-service的API接口。用户可以通过http请求,向搜索引擎服务器提交一定格式的XML文件,生成索引;也可以通过Http Get操作提出查找请求,并得到XML格式的返回结...

赞(0)微慑管理员微慑管理员阅读(4098)去评论

[fyb波]关于 fuzz 的 一点总结

对 fuzz 的一点总结 写在前面 其实,本来是想去年年底总结一下的,可人总是容易拖延,这一拖延就不知道到了什么时候。 古人说,穷则思变。正好借着机会,整理一下之前的一个学习思路,日后可以定期更新一下本篇文章(关于 fuzz 主题吧)。 安...

赞(0)微慑管理员微慑管理员阅读(8523)去评论
yaml.load()反序列化漏洞测试-微慑信息网-VulSee.com

yaml.load()反序列化漏洞测试

朋友在项目中遇到一个上传yaml文件的点,才知道还有个yaml反序列化;记录下; 关键:YAML、 yaml.load() 场景:项目上的场景是存在上传yaml文件,刚好调用了ymal.load() 新建一个maven项目,pom.xml中...

赞(0)微慑管理员微慑管理员阅读(8182)去评论

微慑信息网 专注工匠精神

微慑信息网-VulSee.com-关注前沿安全态势,聚合网络安全漏洞信息,分享安全文档案例

访问我们联系我们

登录

找回密码

注册