en
Feedback
kali黑客 渗透基地

kali黑客 渗透基地

Open in Telegram
4 609
Subscribers
No data24 hours
-327 days
-2 31030 days

Data loading in progress...

Tags Cloud
No data
Any problems? Please refresh the page or contact our support manager.
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
October '24
October '240
in 0 channels
September '24
+14
in 0 channels
Get PRO
August '24
+17
in 1 channels
Get PRO
July '24
+9
in 0 channels
Get PRO
June '24
+2 428
in 0 channels
Get PRO
May '24
+11
in 1 channels
Get PRO
April '24
+4 633
in 0 channels
Get PRO
March '24
+119
in 0 channels
Get PRO
February '24
+2 544
in 0 channels
Get PRO
January '24
+8 240
in 0 channels
Date
Subscriber Growth
Mentions
Channels
01 October0
Channel Posts
已收录到极搜搜索(90秒后自动删除)

2
实时监控家庭摄像头破解 渗透联系:@ruishiyh😀
实时监控家庭摄像头破解 渗透联系:@ruishiyh😀
5 040
3
从上面的执行结果来看,我们能发现: 执行顺序是foo_resolver -> initFunc -> main。 foo_resolver函数无法获取FOO环境变量。
从上面的执行结果来看,我们能发现: 执行顺序是foo_resolver -> initFunc -> main。 foo_resolver函数无法获取FOO环境变量。
5 885
4
已收录到极搜搜索(90秒后自动删除)
1
5
xz-utils后门漏洞(CVE-2024-3094)学习 对CVE-2024-3094漏洞的分析文章网上已经有好几篇了,这里来学习一下在该事件中后门隐藏的奇技淫巧。 技巧一:GLIBC的IFUNC特性 在GLIBC中有一个IFUNC(Indirect Functions)特性,要理解IFUNC的作用,我们先来看一段简单的示例代码,如下所示: #include <stdio.h> #include <stdlib.h> void foo_1() { printf("This is foo1\n"); } void foo_2() { printf("This is foo2\n"); } typedef void (*foo_t)(); void foo() attribute((ifunc("foo_resolver"))); foo_t foo_resolver() { char *path; printf("do foo_resolver\n"); path = getenv("FOO"); if (path) return foo_1; else return foo_2; } void attribute((constructor)) initFunc(void) { printf("do initFunc.\n"); } int main(int argc, char *argv[]) { char *env; printf("Do Main Func.\n"); env = getenv("FOO"); if (env) printf("do test FOO = %s\n", env); foo(); return 0; } 先解释一下上面的代码结构,首先是定义一个IFUNC特性的foo函数:void foo() attribute((ifunc("foo_resolver"))); foo函数执行的代码由foo_resolver函数决定,我们编写的foo_resolver函数的作用是判断是否设置了环境变量FOO,如果设置了,那么foo函数等于foo_1函数,否则等于foo_2函数。 最后还加了一个构造函数initFunc,来对比一下构造函数和IFUNC函数执行的先后顺序
5 737
6
已收录到极搜搜索(90秒后自动删除)
1
7
织梦内容管理系统(Dedecms)是一款PHP开源网站管理系统。该漏洞利用需要登录后台,并且后台的账户权限是管理员权限,可任意上传文件。 漏洞影响: DedeCMS V5.7 FOFA:app=”DedeCMS” 1.admin:admin登录后台,
织梦内容管理系统(Dedecms)是一款PHP开源网站管理系统。该漏洞利用需要登录后台,并且后台的账户权限是管理员权限,可任意上传文件。 漏洞影响: DedeCMS V5.7 FOFA:app=”DedeCMS” 1.admin:admin登录后台,可直接上传webshell 附件管理 → 文件式管理器 → 文件上传即可 图片[2]-DEDECMS后台任意文件上传-安全小天地 2.哥斯拉连接,得到一个shell http://x.x.x.x:58600/uploads/shell.php 渗透联系:@ruishiyh😀
5 851
8
已收录到极搜搜索(90秒后自动删除)
1
9
盲判断目标的fastjson版本 判断是否是其他json 这个在Hacking JSON中已经有了详细介绍。但从实战出发,我们见到的java json,基本不是jackson就是fastjson,因此只需要考虑它是jackson的情况。 如果目标回显+2
盲判断目标的fastjson版本 判断是否是其他json 这个在Hacking JSON中已经有了详细介绍。但从实战出发,我们见到的java json,基本不是jackson就是fastjson,因此只需要考虑它是jackson的情况。 如果目标回显详细报错信息,稍微破坏一下json结构,比如多一个{,比如简简单单把{}变成a。就可以看出来到底是不是jackson。 如果目标不回显详细报错信息,而是只有一个500或者error,那么jackson不允许存在不相关的键值,fastjson允许这个特性就可以派上用场了
5 773
10
已收录到极搜搜索(90秒后自动删除)
1
11
图片验证码本地识别,可以搭建在服务器,出租API识别接口,或者自用,有些协议遇到验证码的时候,就是神器了,准确率99%,可以免费测试。不用再一直充值打码平台了 渗透联系:@ruishiyh😀
图片验证码本地识别,可以搭建在服务器,出租API识别接口,或者自用,有些协议遇到验证码的时候,就是神器了,准确率99%,可以免费测试。不用再一直充值打码平台了 渗透联系:@ruishiyh😀
5 374
12
已收录到极搜搜索(90秒后自动删除)
1
13
pc端浏览器,移动端下一个视频,渗透联系:@ruishiyh😀
pc端浏览器,移动端下一个视频,渗透联系:@ruishiyh😀
6 507
14
SQL 注入 接下来回到漏洞本身,WorkflowService 服务的具体实现为 WorkflowServiceImpl,例如其中的 getUserId 就是服务导出的一个方法,其具体实现,渗透联系:@ruishiyh😀
SQL 注入 接下来回到漏洞本身,WorkflowService 服务的具体实现为 WorkflowServiceImpl,例如其中的 getUserId 就是服务导出的一个方法,其具体实现,渗透联系:@ruishiyh😀
6 696
15
已收录到极搜搜索(90秒后自动删除)
1
16
SQL 注入 接下来回到漏洞本身,WorkflowService 服务的具体实现为 WorkflowServiceImpl,例如其中的 getUserId 就是服务导出的一个方法,其具体实现为:
SQL 注入 接下来回到漏洞本身,WorkflowService 服务的具体实现为 WorkflowServiceImpl,例如其中的 getUserId 就是服务导出的一个方法,其具体实现为:
1
17
已收录到极搜搜索(90秒后自动删除)
1
18
用消息填充队列 版本 5 引入了流量控制机制,以确保 QoS 为 1 或 2 且尚未收到 PUBACK(对于 QoS 1)或 PUBCOMP(对于 QoS 2)的 PUBLISH 数据包的最大数量存在上限。在版本 3 中,可以利用此功能用消息填充队列
用消息填充队列 版本 5 引入了流量控制机制,以确保 QoS 为 1 或 2 且尚未收到 PUBACK(对于 QoS 1)或 PUBCOMP(对于 QoS 2)的 PUBLISH 数据包的最大数量存在上限。在版本 3 中,可以利用此功能用消息填充队列并使代理无响应。 这是针对 Eclipse Mosquitto 代理进行测试,以验证是否可以使用 MQTT 版本 3.1.1 填充队列。编写了一个小型 Python 程序,用于建立与代理的新连接,发送 QoS 2 消息的第一个数据包,然后重复这些步骤。代理将保留消息,等待客户端确认 📱劫持找我:@ruishiyh😀
8 105
19
已收录到极搜搜索(90秒后自动删除)
0
20
TeamCity 服务器版本2023.05.3 及更低版本容易出现身份验证绕过,从而允许未经身份验证的攻击者在服务器上获得远程代码执行 (RCE) 。这使得不仅可以窃取源代码,还可以窃取存储的服务机密和私钥
TeamCity 服务器版本2023.05.3 及更低版本容易出现身份验证绕过,从而允许未经身份验证的攻击者在服务器上获得远程代码执行 (RCE) 。这使得不仅可以窃取源代码,还可以窃取存储的服务机密和私钥
8 664