棉花哥的博客|Cotton's Blog

  • 首页
  • 车联网安全
  • 资源共享
  • 0day
  • Linux
  • 安全工具
  • web安全
  • 关于博主
web安全

钓鱼场景下微信聊天记录回传

一、使用场景 钓鱼攻击(通过钓鱼 / 微信控到的机器通常都是登录状态) 渗透到运维机器(有些运维机器会日常登录自己的微信) 实战中钓鱼时常在微信聊天记录中找到目标内网系统账号……

2023年4月13日 0条评论 2,194次阅读 0人点赞 阅读全文
资源共享

华为开源治理实践分享

2022年12月28日第二届全球DevSecOps敏捷安全大会(DSO 2022)通过全球直播的形式圆满举行。本届大会以“共生·敏捷·进化”为主题,以“敏捷共生,守护中国软件供应链安全”为使命,立足……

2023年1月11日 0条评论 3,450次阅读 3人点赞 阅读全文
0day

禅道项目管理系统远程命令执行漏洞

0x01 漏洞介绍 禅道项目管理系统远程命令执行漏洞,禅道是第一款国产的开源项目管理软件,它的核心管理思想基于敏捷方法 scrum,内置了产品管理和项目管理,同时又根据国内研发现状……

2023年1月10日 0条评论 3,021次阅读 0人点赞 阅读全文
web安全

K8S后渗透横向节点与持久化隐蔽方式探索

前言 通常在红蓝对抗中,我们可能会通过各种方法如弱口令、sql注入、web应用漏洞导致的RCE等方法获得服务器的权限;在当前云原生迅猛发展的时代,这台服务器很可能是一个容器,在后……

2023年1月10日 0条评论 2,756次阅读 1人点赞 阅读全文
web安全

技术干货 | 甲方利用开源工具进行钓鱼演练

演练前准备工作✦ 钓鱼演练需求背景 “ 目前肉眼可见的甲方两大安全工作KPI,一类是政策合规数据合规,第二类是应对各种大型攻防演练检测。在攻防演练中大家……

2023年1月10日 0条评论 2,245次阅读 0人点赞 阅读全文
Linux

Linux 应急响应的详细笔记

  0x00 前言 最近发现Linux出现问题的频率越来越大,相比于前些年来说,Windows服务器出现的问题已经很少见了,一个原因是现在大多数企业意识到Linux相对于Windows来说更加安全、更……

2023年1月9日 0条评论 2,904次阅读 0人点赞 阅读全文
0day

Spring Boot Admin 代码注入漏洞 (CVE-2022-46166)

漏洞描述                                         近日,监测到Spring Boot发布安全公告,修复了一个存在于Spring Boot Admin中的安全漏洞,该漏洞是由于Spr…

2022年12月13日 0条评论 4,945次阅读 3人点赞 阅读全文
  • «
  • <
  • 2
  • 3
  • 4
  • 5
  • 6
  • >
  • »

博主QQ:360783460

欢迎各位大佬交流学习!

友情链接

pirogue
pa55w0rd
Weiho
国产大熊猫
青衫磊落
面具师傅
律师'小窝
阿峰's blog
堕络's Blog
Si1ence's Blog

搜一搜

近期文章

  • Cybellum的使用场景开始之一
  • 卫星黑客攻击揭秘
  • 【漏洞预警】Linux kernel权限提升漏洞(CVE-2024-1086)
  • 车联网攻防之CAN协议模拟和测试
  • 工业控制网络安全如何防范?
  • TranSec-车联网安全单兵渗透系统下载
  • 智能汽车十大网络安全攻击场景-《智能汽车网络安全权威指南》
  • 芯片安全和无线电安全底层渗透技术
  • Modbus协议简介及模拟环境搭建
  • 大型闪电式红蓝对抗主流攻击行为的研判分析万字总结

标签聚合

CTF,WRITEUP CISSP sql注入 WebLogic cms Burp Suite docker 钓鱼 kali fastjson linux exp write up 0day centos 提权 Tomcat Metasploit writeup CSRF

归档

Copyright 2025 棉花哥的博客|Cotton's Blog. All Rights Reserved.
鲁ICP备15005208号-1