GTFOBins Unix系统原生工具攻击,该项目名称源自”GTFO”(网络安全术语,意为”Get The Fuck Out”,常用来描述利用漏洞获取系统权限的行为)和”bins”(二进制文件的简称)。如何利用它们的功能来实现权限提升或绕过安全限制
应急响应思维导图|Emergency response Mind map
①2021年3月18日:未写完,待续…
Read more暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
①2021年3月18日:未写完,待续…
Read morewordpress插件Elementor和WP Super Cache发现xss|rce漏洞,影响大约700万网站,Elementoc<3.1.2版本插件存在xss漏洞,WP Super Cache<= 1.7.1版本存在远程代码执行漏洞
Read more微软一键缓解工具来防止Exchange攻击|EOMT,基于PowerShell的脚本称为Exchange本地缓解工具(EOMT),缓解CVE-2021-26855攻击,使用Microsoft安全扫描器扫描Exchange Server的所有已部署Web Shell,并尝试修复该漏洞
Read moreAwvs14破解版下载 Acunetix_14.1.210316110 cracked,新漏洞检查,SonicWall SSL-VPN 8.0.0.0 RCE,Node.js未授权访问,Apache Shiro身份验证绕过,Delve Debugger未授权访问漏洞
Read moreAWS S3配置错误导致美国运输管理软件公司敏感数据泄露,属于New Jersy的Descartes Aljex软件的103 GB的数据暴露在配置错误的AWS S3存储桶上,影响了4,000多人,不仅包括他们自己的客户,还包括公司的员工,销售代表以及为第三方运营商工作的人员。
Read more