网络安全
未读
免杀技术(Bypass AV/EDR)
一、免杀基本概念 1.1 什么是”免杀”? 免杀(Bypass AV/EDR)是网络安全领域中,攻击者为规避杀毒软件(AV)、终端检测与响应系统(EDR)的识别和拦截,使恶意代码成功在目标终端执行的一系列技术手段的统称。其本质不是” 关掉杀毒软件”,而是让它”看不见”。 免杀不是搞破坏,而是一场攻防
漏洞
未读
Linux高危本地提权漏洞CVE-2026-31431实验复现
一、漏洞介绍 CVE-2026-31431是一个本地账号,提权root的高危漏洞 二、漏洞复现 通知执行一个POC python脚本, 就可以快速完成提权
漏洞
未读
CVE-2026-9700 Eventer插件SQL注入漏洞复现
CVE-2026-9700,一个在WordPress Eventer插件中埋了不知道多久的时间盲注漏洞,CVSS 7.5,直接打数据库,无需登录。来吧,上手试一下。 漏洞背景 Eventer 是一个流行的WordPress活动管理插件,用于创建和管理活动日程、票务等。该漏洞存在于所有版本中(截至漏洞
漏洞
未读
Ecommerce-CodeIgniter-Bootstrap 远程代码执行漏洞复现
漏洞简介 CVE-2026-14637 是一个影响 kirilkirkov Ecommerce-CodeIgniter-Bootstrap 项目的 SQL 注入漏洞,CVSS 评分 8.2,攻击者无需认证即可通过精心构造的请求实现远程代码执行。这玩意儿在野已经有人开始扫了,今天带兄弟们手把手复现一波
漏洞
未读
CVE-2026-16723复现(fastjson rce)
1. 漏洞介绍 Fastjson 是阿里巴巴开源的一款高性能 Java JSON 解析库,支持将 Java 对象序列化为 JSON 字符串以及将 JSON 字符串反序列化为 Java 对象。该库凭借其出色的解析性能和简洁的 API 设计,在国内 Java 生态系统中占据主导地位,被广泛应用于企业级后
漏洞
未读
CVE-2026-34037 Coolify 未授权RCE漏洞复现
漏洞背景 Coolify 是一个开源的自托管平台,用于管理服务器、应用和数据库,类似 Vercel 或 Netlify 的私有化部署版本。CVE-2026-34037 是一个未经身份验证的远程代码执行漏洞,影响 Coolify 4.0.0-beta.258 及之前版本。 CVE编号: CVE-202
漏洞
未读
金和OA C6 PlanGiveOut.aspx SQL注入漏洞+越权访问IDOR漏洞+XSS漏洞
漏洞简介 金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。金和OA C6 PlanGiveOut.aspx 接口处存在SQL注入漏洞、XSS漏洞、越权访问IDOR漏洞,攻击者除了可以利用SQL注入
普华PowerPMS /Plan/BatchHandleFeedBackRecord 鉴权绕过漏洞
漏洞简介 普华科技 PowerPMS 的 /Plan/BatchHandleFeedBackRecord 接口存在鉴权绕过(自动登录后门)漏洞。该接口完全不需要登录即可访问,匿名访问时服务端会自行从
网络安全
未读
C2-Rich:纯 Go 多协议 C2 框架
简介 基于 Go 语言的命令与控制(C2)框架,纯 Go 实现,支持 Windows/Linux 交叉编译,集成多协议通信、流量加密、代码混淆、WebShell 管理、内网穿透等功能。
网络安全
未读
一张假「公安一网通办」钓出 170 台服务器——飞鹰与夜龙黑产武器库全景拆解
源码泄露后,黑产从“卖工具”进化到“开平台”,安卓安全正面临工业化挑战。 一、从一款假App挖出工业化产业链
漏洞
未读
wp2shell(CVE-2026-63030):WordPress 核心免认证 RCE 漏洞深度解析
漏洞简介 wp2shell(CVE-2026-63030)是WordPress核心中的免认证远程代码执行
网络安全
未读
开源无落地socket传输shellcode加载工具
监听端用来读取shelldcode文件 当然你也可以修改加解密 加载端用于加载shellcode修改IP和端口即可 下载地址: Shellcode Loader---www.lmboke.com.zip 解压密码: www.lmboke.com
网络安全
未读
矛·盾 武器库 v3.2 |开箱即用的windows渗透测试工具包
系统简介 本环境旨在提供一个开箱即用的windows渗透测试环境; 本项目欢迎转载,转载时请注明原作者和原文链接:https://github.com/arch3rPro/Pentest-Windows 建议运行环境:【vmware:17.0 】 /【运行内存:8G】 /【固态硬盘:100G】 由于