海底天上月-海底天上月-第2页
海底天上月的头像-海底天上月
UID:1 已加入本站889天 总消费:0.00 徽章-人气大使-海底天上月徽章-资深玩家-海底天上月徽章-签到达人-海底天上月7枚徽章站长江苏管理员超级版主
如有问题,请联系我!
如何把DeepSeek接入个人微信以及公众号-海底天上月

如何把DeepSeek接入个人微信以及公众号

工具描述      基于大模型搭建的聊天机器人,同时支持 微信公众号、企业微信应用、飞书、钉钉 等接入,可选择GPT3.5/GPT-4o/GPT-o1/ DeepSeek/Claude/文心一言/讯飞星火/通义千问/ Gemini/GL...
记一次攻防演练实战总结-海底天上月

记一次攻防演练实战总结

记一次攻防演练实战总结对前阵子的攻防演练比赛进行总结,分享一些个人的思路和方法0x01 外网打点资产发现多测绘平台搜索https://hunter.qianxin.com/https://fofa.info/https://quake.360.cn/...
卡巴斯基免费版永久激活码-海底天上月

卡巴斯基免费版永久激活码

工具介绍        在当今网络安全形势日益严峻的时代,拥有一款强大且可靠的杀毒软件成为每个电脑用户的必备之选。作为全球知名的安全软件品牌,卡巴斯基(Kaspersky)以其卓越的病毒检测能...
好物推荐之行云管家-海底天上月

好物推荐之行云管家

之前在做src时,碰到过关于阿里云对象存储的accessKeyId和accessKeySecret泄露的例子文章链接:在这啦,不用找啦海底天上月,公众号:小迟的小黑屋找某cms的弱口令开始'上云'那时候使用cf工具进...
2年前
017511
地级市HVV | 未授权访问合集-海底天上月

地级市HVV | 未授权访问合集

0x00 前言上周参加了某地级市HVV,忙的没时间发文章。本文对HVV过程中出现的未授权或者通过特殊手段绕过的一些未授权案例进行分享。0x01 案例一某事业单位接口泄露发现过程在js中发现与登录界面...
Ollama 目录遍历致代码执行漏洞 CVE-2024-37032-海底天上月

Ollama 目录遍历致代码执行漏洞 CVE-2024-37032

漏洞描述Ollama 是一款开源 AI 模型项目,可方便打包,加快部署 AI 模型流程。2024 年 6 月 24 日,互联网上披露 CVE-2024-37032 Ollama 目录遍历致代码执行漏洞。由于通常情况下 Ollama 没有认...
漏洞复现:wordpress-xmlrpc.php漏洞攻击-海底天上月

漏洞复现:wordpress-xmlrpc.php漏洞攻击

今天打工赚窝囊费的时候,碰到一个wordpress,后台路径改了,无法找到后台,然后发现有wp-json和xmlrpc.php,准备用自己的博客测试一下。思路为利用wp-json查看用户名,然后利用xmlrpc.php进行暴...
渗透实战|记一次曲折的EDU通杀漏洞挖掘-海底天上月

渗透实战|记一次曲折的EDU通杀漏洞挖掘

1.挖掘思路/xx1-server/下actuator端点泄露--heapdump转储文件获取用户名密码-js中发现xx2和xx3路径中actuator端点泄露-尝试RCE(失败)-swagger-ui信息泄露-编写poc(批量)2./xx1-server/下actu...
摸鱼神器-批量编写渗透测试报告-海底天上月

摸鱼神器-批量编写渗透测试报告

今天你摸鱼了嘛对于一个摸鱼小达人来说,最难的一步就是写渗透测试报告,特别是批量找了一堆洞,几十份报告。高度水流线工作,炸裂的暗无天日。关于工具的使用分为简报.txt就是简单的报告啦由系...
Acunetix-v24.10.241106172-Windows破解安装稳定使用教程-海底天上月

Acunetix-v24.10.241106172-Windows破解安装稳定使用教程

象征性的收费是为了防止乱用乱采集。请理解!Awvs更新日志:15.2.221208162新的安全检查更新了 WordPress 插件漏洞扫描。添加了 AjaxPro.NET 专业反序列化 RCE ( CVE-2021-23758 )漏洞检查。改...