• 12点整淘宝红包专属加码来袭,必中4元红包,拼手速共10万份!抽到的红包可以无门槛使用,叠加各种大促优惠,积少成多,直接抵现!坚持每天抽,也就几秒的事情!活动地址:https://m.tb.cn/h.U9dWh4m(淘口令:¥...
    https://m.tb.cn/h.U9dWh4m(淘口令:¥1w5pd4ZEZIs¥)

    活动时间:2022.12.27-2023.01.10

  • 安装命令: npm i vue-to-pdf --save npm i vue-easy-printer --save 绑定事件 <div id="exportPdf" ref="exportPdf"> </div> <inpu...
  • 前言:近期Tor项目团队近日宣布,发布Tor浏览器11.5版本。Tor被美国国家安全局(NSA)誉为“互联网匿名系统之王“。Tor ( The Onion Router)系统就是洋葱路由技术的具体实现。 近期Tor项目团队近日宣布,发布...
  • 2022年度对于加密货币行业来说是极不平凡的一年,在这不平凡的一年里,加密领域从年初近3万亿市值顶峰一路下行,在俄乌冲突、全球通胀、疫情持续蔓延的背景下,持续阴跌,这个过程没有像样的反弹,先后经历了Terra崩盘、三箭暴雷、FTX破产等多起影响深远的黑天鹅事件...
  • 软件介绍 大师影视,安卓影视聚合应用,采集全网影视资源,跟大部分的影视应用稍有不同,大师兄影视主要采用自建高清源,片源存储国内服务器,所有视频无广告水印,支持蓝光1080P/倍速播放/TV投屏功能。 软件截图 版...
  • 中国共产党中央委员会中华人民共和国全国人民代表大会常务委员会中华人民共和国国务院中国人民政治协商会议全国委员会中国共产党和中华人民共和国中央军事委员会 告全党全军全国各族人民书 中国共产党中央委员会、中华人民共和国全国人民...
  • 就在马斯克宣布裁撤整个安全部门之后,Twitter再次传来一个重磅消息,超过540万条用户数据已经在暗网公开,并且免费共享给所有人。此外,安全人员还披露了另外一个可能泄露的,规模更大的数据库,其中包含了上千万条Twitter数据。 这些数据包含了大...
  • 斗象DayBreak自动化渗透测试工具 核心特性: 1.实战化: 依托漏洞盒子10W+白帽多年沉淀下来的攻防经验,从实战出发,以专业视角将经验转化为产品能力 2.轻量化: 通过非常轻量级地方式安装软探针,即用即走可...
  • =================================== 免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全...
  • 前言 今天拿到一篇某前辈发的代码审计文章,就复盘了一下,目前暂时没看到升级版,或者是补丁,目前也处 于0day状态 参考文章https://mp.weixin.qq.com/s/DD0lJD_COKLzF-HBPYvIwQ 环境搭建 本机环境: ...
  • 看了个私服站,网上搜下漏洞,还真有day,但是没有写getshell方法,我复现看看吧 后台地址:http://url/admin 一个通用的万能账号弱口令: 账号是 lu123 密码 cui123 利...
  • 0x01 工具介绍 碎遮SZhe_Scan Web漏洞扫描器,基于python Flask框架,对输入的域名/IP进行全面的信息搜集,漏洞扫描,可自主添加POC。 0x02 安装与使用 1、安装 ...
  • 挖洞的时候遇到一个平台 爆破进入后台 下一步肯定是找上传点然后拿shell是吧 确定上传 java站,改成jsp后缀试试 好,可以发现并不是filename控制文件后缀 那估计...
  • 网站是这样的,他是利用短视频发布免费皮肤领取的视频,扫码进入这个网页,然后扫码进群再进行诈骗。 报错判断为think PHP框架 试试RCE POST: http://xxxx.xxxx.com/?s=...
  • 文件上传漏洞部分解析后缀 asp/aspx: asp,aspx,asa,asax,ascx,ashx,asmx,cer,aSp,aSpx,aSa,aSax,aScx,aShx,aSmx,cEr ...
  • ================================== 免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性...
  • 在某聊天软件学习技术看到有人卖色情站源码,自称苹果CMS三开,呢我肯定要看看,为后续打击违规站点做功课 现来看看代理后台 后台无可利用点,TP框架试着用TP工具扫了一下并无发现漏洞 这个代理后台渗透无望,尝试信息收集,在找了8页后找到了个激活码页面,应...
  • Kirin博客致力于打造专业的网络安全学习平台,将专业知识通俗易懂的讲解给用户,但是网站的很多优质创作内容被不少不法分子利用,鉴于此本平台进行了整改,一路上,感谢您的陪伴与支持。 提高法律意识 侵犯公民信息罪 根据《中国人民共和国刑法总成》(第15版)第二百五...
  • 最近两天QQ出现了大规模封号的情况,当然,我在推送群里的几个QQ也被封了,自己用的大号还健在。 结果就有热心网友找到了漏洞相关的POC,先对马叔叔(10001)进行了一波尝试,结果发现没有效果。 然后就拿我大号进行了测试,当...
  • 目前提取了APK内: 所有字符串 所有URLs 所有ip 可能是hash值的字符串 ...