分類: 資安

php, 資安, 防禦

PHP 遠端程式碼執行 (CVE-2024-4577)

之前devcore的orange發現了這個漏洞,會直接影響所有版本的 XAMPP for Windows 安裝 […]

Be the First to comment. Read More
工具、軟體

Web shell快速下載

這邊有php 混淆器,可以躲過一些偵測(但是他eval還是會在) https://www.r57shell.n […]

Be the First to comment. Read More
cyber kill chain手法

[暴破]暴力破解工具-crowbar

之前在測試RDP字典檔破解時,用hydra打RDP服務。結果他竟然跑一跑錯誤太多就會停掉,測試用crowbar […]

Be the First to comment. Read More
OS, 資安

cmd找檔案內字串

我們有時候在找檔案文字時,可能會需要一個檔案一個檔案把他打開來找,這很沒效率。這時候你可以用cmd指令一次搜尋 […]

Be the First to comment. Read More
cyber kill chain手法

[提權]PwnKit,可以讓一般使用者輕鬆變成 Root

一項被隱藏12年的Linux漏洞PwnKit,能讓攻擊者取得幾乎所有Linux平台伺服器上的root權限。原稱 […]

Be the First to comment. Read More