海底天上月-海底天上月-第2页
海底天上月的头像-海底天上月
徽章-24年国民爱豆-海底天上月徽章-24年人气明星-海底天上月徽章-24年发绕元老-海底天上月11枚徽章站长江苏管理员
如有问题,请联系我!
Ollama 目录遍历致代码执行漏洞 CVE-2024-37032-海底天上月

Ollama 目录遍历致代码执行漏洞 CVE-2024-37032

漏洞描述Ollama 是一款开源 AI 模型项目,可方便打包,加快部署 AI 模型流程。2024 年 6 月 24 日,互联网上披露 CVE-2024-37032 Ollama 目录遍历致代码执行漏洞。由于通常情况下 Ollama 没有认...
如何把DeepSeek接入个人微信以及公众号-海底天上月

如何把DeepSeek接入个人微信以及公众号

工具描述      基于大模型搭建的聊天机器人,同时支持 微信公众号、企业微信应用、飞书、钉钉 等接入,可选择GPT3.5/GPT-4o/GPT-o1/ DeepSeek/Claude/文心一言/讯飞星火/通义千问/ Gemini/GL...
Upload_Auto_Fuzz - Burp Suite 文件上传漏洞Fuzz插件-海底天上月

Upload_Auto_Fuzz – Burp Suite 文件上传漏洞Fuzz插件

功能概述本Burp Suite插件专为文件上传漏洞检测设计,提供自动化Fuzz测试,共300+条payload。效果如图主要包含以下攻击向量:🛡️ WAF绕过技术后缀变异:ASP/ASPX/PHP/JSP后缀混淆(空字节、双...
1个月前
06813
对大批量的资产梳理的一个python脚本-海底天上月

对大批量的资产梳理的一个python脚本

对于资产梳理的思路通过正则,先去判断是否为合法IPv4地址,主要是由于ipv4地址是可以扫描端口进行测试的。然后将中文冒号替换为为英文冒号对纯IP的判断要求为:只包含数字和点没有http/https无...
摸鱼神器-批量编写渗透测试报告-海底天上月

摸鱼神器-批量编写渗透测试报告

今天你摸鱼了嘛对于一个摸鱼小达人来说,最难的一步就是写渗透测试报告,特别是批量找了一堆洞,几十份报告。高度水流线工作,炸裂的暗无天日。关于工具的使用分为简报.txt就是简单的报告啦由系...
向日葵远程代码执行(CNVD-2022-10270)漏洞复现-海底天上月

向日葵远程代码执行(CNVD-2022-10270)漏洞复现

0x01 描述上海贝锐信息科技股份有限公司的向日葵远控软件存在远程代码执行漏洞(CNVD-2022-10270/CNVD-2022-03672),安装以下存在windwos问题版本的个人版和简约版,攻击者可利用该漏洞获取服务...