去面HVV蓝队面试了
今天给大家分享HW面试蓝队经验。希望能对小伙伴们有所帮助。1、windows defender防御机制原理,如何绕过?答:Windows Dedender使用病毒定义和启发式来捕捉...
一款数据库自动化提权工具
工具介绍一款用Go语言编写的数据库自动化提权工具,支持Mysql、MSSQL、Postgresql、Oracle、Redis数据库提权、命令执行、爆破以及ssh连接等等功能。工具使...
网安原创文章推荐【2024/9/6】
2024-09-06 微信公众号精选安全技术文章总览0x1 本文介绍了如何利用条件竞争(Race Condition)绕过文件上传限制。文章首先分析了Upload-Lab第18关的...
【资源推荐】收集所有命令执行技巧的靶场(更新中) | 本文附一些网络安全学习资源
目录Level 0 : 代码执行&命令执行Level 1 : 一句话木马和代码执行Level 2 : PHP代码执行函数Level 3 : 命令执行Level 4 : 命令...
Hikvision综合漏洞利用工具 - Hikvision-
01 项目地址https://github.com/MInggongK/Hikvision-02 项目介绍Hikvision综合漏洞利用工具海康威视综合缓冲区利用工具收录缓冲区如下...
【高危漏洞】Jenkins 插件配置不当造成命令执行
皓月当空,明镜高悬文末有图片更好保存~漏洞早知道漏洞名称:Jenkins 插件配置不当造成命令执行漏洞出现时间:2023年9月21日影响等级:高危影响版本:小于Jenkins 2....
漏洞情报 | D-Link系列存在信息泄露(CVE-2024-3274)及命令执行(CVE-2024-3273)
D-Link系列存在信息泄露(CVE-2024-3274)及命令执行(CVE-2024-3273)前言:本文中涉及到的相关技术或工具仅限技术研究与讨论,严禁用于非法用途,否则产生的...