骨哥

2024年10月31日

2024年10月星球内容汇总

【🪐PoC推荐】 CVE-2024-9264 Grafana表达式远程代码执行 PoC 【🪐白帽故事】从利用到提取:盲注RCE攻击中的数据泄露 【🪐PoC推荐】找回/重置密码小技巧 【🪐PoC推荐】带...

进一步了解
2024年10月28日

JS利用-2024至尊版

常用工具列表 hakrawler — 简单、快速的网络爬虫,旨在轻松、快速地发现网络应用程序中的端点和资产 crawley——用 Golang 编写的快速、功能丰富的 unix 方式网络抓取/爬虫 k...

进一步了解
2024年10月15日

【$1,060】GitLab HTML 注入漏洞

前言 假如 GitLab 配置为使用soft电子邮件确认设置,那么攻击者可以通过注册帐户并登录,然后更改包含 HTML Payloads的电子邮件,从而实施攻击。 如果管理员手动验证攻击者的电子邮件地...

进一步了解