7月21日 周二 2 条
Cobalt Strike beacon 攻击链解析
好想回家
推荐理由本文涵盖「攻击链」、「Cobalt Strike」、「Beacon」等多个主题,重点关注 攻击链。
Fastjson 1.2.83 漏洞深度分析:autoType 关了也挡不住的 RCE 吗
本文基于已公开的 POC进行测试分析,从 Spring Boot 的 FatJar 加载机制讲起,逐步拆解 replace('.','/') 的 URL 构造技巧、LaunchedURLClassLoader 为何成为漏洞通道、SSRF 如何升级为 RCE,并给出完整的调试复现过程
推荐理由本文涵盖「Fastjson」、「1.2.83」、「RCE」等多个主题,重点关注 Fastjson。
7月18日 周六 1 条
记一次多节点的靶场渗透
正在坐牢ing,闲来无事,于是打靶练习。评价是比台上讲的有意思。
推荐理由本文涵盖「内网渗透」、「RCE」、「靶场」等多个主题,重点关注 内网渗透。
7月17日 周五 1 条
浅析shellcode
shellcode编写日记
推荐理由本文涵盖「shellcode」、「GetProcAddress」、「LoadLibraryA」等多个主题,重点关注 shellcode。
7月7日 周二 2 条
借助AI + Claude + Skills 构建 APK 自动化安全分析工作流
Part1 前言 大家好,我是ABC_123。做过Android APK的安全审计的同行们都有这样的体验:
推荐理由本文涵盖「Claude Code」、「工作流」、「AI自动化」等多个主题,重点关注 Claude Code。
工具 | ARL灯塔 二开重构版本 自动化资产发现和漏洞监控平台
ARL-Next 是 ARL (资产侦察灯塔) 的现代化重构版本,旨在为安全团队提供 极简、高效的自动化与漏洞监控方案。 界面预览 全局仪表盘 :直观呈现资产分布、任务状态与实时日志,全局安全态势一目了然。…
推荐理由本文涵盖「开源工具」、「ARL灯塔」、「资产发现」等多个主题,重点关注 开源工具。
7月6日 周一 2 条
记一次Exchange邮件服务器登录入口的爆破实战:二次开发 + 拨号换IP + 延迟爆破
Part1 前言 大家好,我是ABC_123。最近几次渗透测试项目中,遇到了几次外网入口仅暴露一台 Exc
推荐理由本文涵盖「二次开发」、「Exchange邮件服务器」、「密码爆破」等多个主题,重点关注 二次开发。
工具 | 一款基于 Windows 桌面端渗透测试工具箱
工具介绍 ICE 是一款面向渗透测试人员的综合工具集,旨在降低日常安服渗透测试中的工具切换成本。项目完全由 Python 开发。 一款基于 Windows 桌面端渗透测试工具箱,集成信息收集、武器库、工具箱、编码转换四大类共 18+ 子模块。…
推荐理由本文涵盖「武器库」、「信息收集」、「渗透测试工具箱」等多个主题,重点关注 武器库。