最新发布第2页
排序
dedecms 文件上传 (CVE-2019-8933)
打开靶场访问页面在url后面加dede访问后台界面,输入admin/admin进入后台点击模板 - 默认模板管理 - 新建模板先保存shell.htm,写入一句话然后去 生成 - 更新主页html 将路径shell.htm写入选择主...
ChatGPT-网页端/电脑端 直接使用
介绍:ChatGPT(全名:Chat Generative Pre-trained Transformer),美国OpenAI研发的聊天机器人程序 ,于2022年11月30日发布 。ChatGPT是人工智能技术驱动的自然语言处理工具,它能够通过理解...
Apache Log4j2任意代码执行漏洞复现
最近挺忙的,赚点窝囊废也不容易哎。生活不易,小迟叹气。在2021年年底最火的无疑是log4j,今天就水一篇log4j的漏洞复现。(环境调试了老半天emmm)那么开始吧...漏洞原理Apache Log4j2 是一款优...
Apache ActiveMQ远程代码执行(CVE-2016-3088)
今年已经碰到三次ActiveMQ,但是都由于种种原因没有上传成功,最多就造成了一个存储XSS,昨天某地发生勒索然后去查看,结果碰到了以后人家已经把整个设备格式化了,害怕病毒深入他们内网(是个勒...
AI模型也能被”越狱”?提示词注入攻击详解
ChatGPT、Claude、DeepSeek 等大模型都有安全护栏,禁止生成恶意代码、暴力内容、虚假信息。但攻击者正在用'提示词注入'绕过这些限制——这被称为 AI 越狱(Jailbreak)。本文详解提示词注入的...
2023年8月HVV漏洞情报
360 天擎终端安全管理系统前台文件上传漏洞(XVE-2023-24865).txt泛微 ShowDocsImagesql注入漏洞.txt泛微E-Office9文件上传漏洞 CVE-2023-2648 POC.pdfMetabase validate 远程命令执行漏洞CVE-...
飞牛OS云端部署,快速启动你的专属服务器!
飞牛私有云是一套轻量、高效的 NAS 系统解决方案,适用于个人和中小型企业在 VPS 上快速部署自己的私有云存储环境。本教程将带你使用一条命令,在 Debian 或 Ubuntu 系统的 VPS/云服...
靶场(开源版)
在尝试学习一个新东西的时候会花大把时间来搭建靶场测试,且配置环境中会有各种各样的问题,很让人捉鸡。然后现在这个靶场里面有近四百个漏洞可以进行使用使用方法:https://vulfocus.cn比如我...
远程开机电脑笔记记录
Wake-on-LAN开启我电脑直接安装了一个ToDesk,发现ToDesk可以远程开机ToDesk远程开机链接不明白为何还需要另一台设备保持todesk在线 这多难受 我都长期在线了,还需要远程开机???多此一举这...
记一次攻防演练实战总结
记一次攻防演练实战总结对前阵子的攻防演练比赛进行总结,分享一些个人的思路和方法0x01 外网打点资产发现多测绘平台搜索https://hunter.qianxin.com/https://fofa.info/https://quake.360.cn/...






