XXE漏洞爆破密码表 一个XML外部实体攻击是针对应用程序解析XML输入类型的攻击。当弱配置的XML解析器处理包含对外部实体的引用的XML输入时,就会发生此攻击。这种攻击可能导致泄露机密数据,拒绝服务,伪造服务器端请求,从解析器所在的计算机的角度进行端口扫描以及影响其他系统。
Read more分类: 漏洞
CVE-2020-1472 poc exp
CVE-2020-1472 poc exp 上个月,Microsoft修复了一个非常有趣的漏洞,该漏洞使在您内部网络中立足的攻击者基本上可以一键成为Domain Admin。从攻击者的角度来看,所需要做的只是连接到域控制器。
Read more使用Safari Web Share API窃取本地文件
渗透测试中用到的POC,脚本,工具,文章,技巧分享
渗透测试中用到的POC,脚本,工具,文章,技巧分享
Read moreCVE-2019-0230 poc Struts2-059 poc
CVE-2019-0230 poc Struts2-059 poc
Read more