海底天上月-海底天上月-第3页
海底天上月的头像-海底天上月
UID:1 已加入本站1139天 总消费:1.00 徽章-人气大使-海底天上月徽章-资深玩家-海底天上月徽章-签到达人-海底天上月7枚徽章站长江苏管理员
如有问题,请私信我!
卡巴斯基免费版永久激活码-海底天上月

卡巴斯基免费版永久激活码

工具介绍        在当今网络安全形势日益严峻的时代,拥有一款强大且可靠的杀毒软件成为每个电脑用户的必备之选。作为全球知名的安全软件品牌,卡巴斯基(Kaspersky)以其卓越的病毒检测能...
云服务器上搭建msf生成apk木马连接手机获取通讯录-海底天上月

云服务器上搭建msf生成apk木马连接手机获取通讯录

思路:先简单说说思路吧。利用msf生成一个安卓木马。然后传手机,这里只是单纯的测试一下,就直接用qq传给自己的手机吧。那么在这里就会遇到一个关键问题。手机访问不了你的msf电脑。怎么才能让...
关于某次授权的大型内网渗透测试-海底天上月

关于某次授权的大型内网渗透测试

背景:接到朋友邀请,要进行一个授权站点的渗透,但是进去实际环境才发现是多域控主机。也学习了很多后渗透手法,比较受益匪浅。前期渗透:打点:(任意文件上传)直接发现头像处任意文件上传,...
渗透实战|记一次曲折的EDU通杀漏洞挖掘-海底天上月

渗透实战|记一次曲折的EDU通杀漏洞挖掘

1.挖掘思路/xx1-server/下actuator端点泄露--heapdump转储文件获取用户名密码-js中发现xx2和xx3路径中actuator端点泄露-尝试RCE(失败)-swagger-ui信息泄露-编写poc(批量)2./xx1-server/下actu...
ChatGPT-网页端/电脑端 直接使用-海底天上月

ChatGPT-网页端/电脑端 直接使用

介绍:ChatGPT(全名:Chat Generative Pre-trained Transformer),美国OpenAI研发的聊天机器人程序 ,于2022年11月30日发布 。ChatGPT是人工智能技术驱动的自然语言处理工具,它能够通过理解...
3年前
022412
向日葵远程代码执行(CNVD-2022-10270)漏洞复现-海底天上月

向日葵远程代码执行(CNVD-2022-10270)漏洞复现

0x01 描述上海贝锐信息科技股份有限公司的向日葵远控软件存在远程代码执行漏洞(CNVD-2022-10270/CNVD-2022-03672),安装以下存在windwos问题版本的个人版和简约版,攻击者可利用该漏洞获取服务...
好物推荐之行云管家-海底天上月

好物推荐之行云管家

之前在做src时,碰到过关于阿里云对象存储的accessKeyId和accessKeySecret泄露的例子文章链接:在这啦,不用找啦海底天上月,公众号:小迟的小黑屋找某cms的弱口令开始'上云'那时候使用cf工具进...
3年前
018911
Upload_Auto_Fuzz - Burp Suite 文件上传漏洞Fuzz插件-海底天上月

Upload_Auto_Fuzz – Burp Suite 文件上传漏洞Fuzz插件

功能概述本Burp Suite插件专为文件上传漏洞检测设计,提供自动化Fuzz测试,共300+条payload。效果如图主要包含以下攻击向量:🛡️ WAF绕过技术后缀变异:ASP/ASPX/PHP/JSP后缀混淆(空字节、双...
10个月前
016913
Ollama 目录遍历致代码执行漏洞 CVE-2024-37032-海底天上月

Ollama 目录遍历致代码执行漏洞 CVE-2024-37032

漏洞描述Ollama 是一款开源 AI 模型项目,可方便打包,加快部署 AI 模型流程。2024 年 6 月 24 日,互联网上披露 CVE-2024-37032 Ollama 目录遍历致代码执行漏洞。由于通常情况下 Ollama 没有认...
Apache ActiveMQ远程代码执行(CVE-2016-3088)-海底天上月

Apache ActiveMQ远程代码执行(CVE-2016-3088)

今年已经碰到三次ActiveMQ,但是都由于种种原因没有上传成功,最多就造成了一个存储XSS,昨天某地发生勒索然后去查看,结果碰到了以后人家已经把整个设备格式化了,害怕病毒深入他们内网(是个勒...
3年前
01596