海底天上月-海底天上月-第3页
海底天上月的头像-海底天上月
UID:1 已加入本站872天 总消费:0.00 徽章-人气大使-海底天上月徽章-资深玩家-海底天上月徽章-签到达人-海底天上月7枚徽章站长江苏管理员超级版主
如有问题,请联系我!
Nuclei|图形化|轻量化刷漏洞神器|11000+poc-海底天上月

Nuclei|图形化|轻量化刷漏洞神器|11000+poc

象征性的收费是为了防止乱用乱采集。请理解!菜单栏工具栏从左往右依次为:新建终端或者右键选择终端,执行当前活动配置run only new templates added in latest nuclei-templates releaseautom...
JetBrains全家桶永久激活(包含Windows、Linux、mac)-海底天上月

JetBrains全家桶永久激活(包含Windows、Linux、mac)

说明本教程适用于 IntelliJ IDEA 2022.x 以下所有版本,请放心食用~JetBrains 全系列产品,包括 Pycharm、IDEA、WebStorm、Phpstorm、Datagrip、RubyMine、CLion、AppCode 等。本教程适用 Win...
ChatGPT-网页端/电脑端 直接使用-海底天上月

ChatGPT-网页端/电脑端 直接使用

介绍:ChatGPT(全名:Chat Generative Pre-trained Transformer),美国OpenAI研发的聊天机器人程序 ,于2022年11月30日发布 。ChatGPT是人工智能技术驱动的自然语言处理工具,它能够通过理解...
2年前
020712
2023年8月HVV漏洞情报-海底天上月

2023年8月HVV漏洞情报

360 天擎终端安全管理系统前台文件上传漏洞(XVE-2023-24865).txt泛微 ShowDocsImagesql注入漏洞.txt泛微E-Office9文件上传漏洞 CVE-2023-2648 POC.pdfMetabase validate 远程命令执行漏洞CVE-...
2年前
0111012
关于某次授权的大型内网渗透测试-海底天上月

关于某次授权的大型内网渗透测试

背景:接到朋友邀请,要进行一个授权站点的渗透,但是进去实际环境才发现是多域控主机。也学习了很多后渗透手法,比较受益匪浅。前期渗透:打点:(任意文件上传)直接发现头像处任意文件上传,...
向日葵远程代码执行(CNVD-2022-10270)漏洞复现-海底天上月

向日葵远程代码执行(CNVD-2022-10270)漏洞复现

0x01 描述上海贝锐信息科技股份有限公司的向日葵远控软件存在远程代码执行漏洞(CNVD-2022-10270/CNVD-2022-03672),安装以下存在windwos问题版本的个人版和简约版,攻击者可利用该漏洞获取服务...
数据库写马的三种姿势-海底天上月

数据库写马的三种姿势

平常碰到SQL注入感觉也不是很多了,除非一梭哈直接sql-shell或者cmd-shell,这种情况还是比较难遇到的。又或者碰到数据库弱口令等等情况,所以就来记录一下。说是三种方式,其实就into outfile和...
2年前
03017
Apache Log4j2任意代码执行漏洞复现-海底天上月

Apache Log4j2任意代码执行漏洞复现

最近挺忙的,赚点窝囊废也不容易哎。生活不易,小迟叹气。在2021年年底最火的无疑是log4j,今天就水一篇log4j的漏洞复现。(环境调试了老半天emmm)那么开始吧...漏洞原理Apache Log4j2 是一款优...
2年前
02529
Apache ActiveMQ远程代码执行(CVE-2016-3088)-海底天上月

Apache ActiveMQ远程代码执行(CVE-2016-3088)

今年已经碰到三次ActiveMQ,但是都由于种种原因没有上传成功,最多就造成了一个存储XSS,昨天某地发生勒索然后去查看,结果碰到了以后人家已经把整个设备格式化了,害怕病毒深入他们内网(是个勒...
2年前
01476
靶场(开源版)-海底天上月

靶场(开源版)

在尝试学习一个新东西的时候会花大把时间来搭建靶场测试,且配置环境中会有各种各样的问题,很让人捉鸡。然后现在这个靶场里面有近四百个漏洞可以进行使用使用方法:https://vulfocus.cn比如我...
2年前
031614