WordPress Plugin - WPdiscuz 7.0.4 任意文件上传漏洞和poc,python脚本,复现所需软件安装包wordpress-5.4.1-zh_CN.tar.gz,phpStudy_64_v8.1.1.3.zip,phpStudy-1_v8.1.0.3.zip,wpdiscuz.7.0.4-1670423032410.zip
1
Burp Suite 常用功能 Burp 包含许多支持测试过程的套件范围的功能。 • Message editor • Inspector • Burp's browser • Sending requests between tools • Search • Learn • Target analyzer • Content discovery • Task scheduler • CSRF PoC generator • Compare site maps • Burp Infiltrator • Burp Clickbandit • Burp Collaborator client • URL matching rules • Response extraction rules • Manual testing simulator • Options
2022-12-28 18:00:41 268KB 黑客攻击
1
POC项目测试流程介绍
2022-12-22 18:21:20 388KB 项目测试 POC
1
基于lstm的poc漏洞扫描检测,内含数据集以及源码可以作为预研demo
2022-12-19 17:00:36 53KB scannner lstm 漏洞扫描
IOT安全的POC和EXP大全
2022-12-12 18:00:42 57KB iot 硬件 固件 CTF
1
Apache Airflow Celery 消息中间件命令执行漏洞CVE-2020-11981POC脚本 Airflow 是一个使用 python 语言编写的 data pipeline 调度和监控工作流的平台。Airflow 是通过 DAG(Directed acyclic graph 有向无环图)来管理任务流程的任务调度工具, 不需要知道业务数据的具体内容,设置任务的依赖关系即可实现任务调度。 这个平台拥有和 Hive、Presto、MySQL、HDFS、Postgres 等数据源之间交互的能力,并且提供了钩子(hook)使其拥有很好地扩展性。除了一个命令行界面,该工具还提供了一个基于 Web 的用户界面可以可视化管道的依赖关系、监控进度、触发任务等。 Apache Airflow是一款开源的,分布式任务调度框架。在其1.10.10版本及以前,如果攻击者控制了Celery的消息中间件(如Redis/RabbitMQ),将可以通过控制消息,在Worker进程中执行任意命令。
1
Apache Struts2的REST插件存在远程代码执行的高危漏洞,其编号为CVE-2017-9805(S2-052)。Struts2 REST插件的XStream组件存在反序列化漏洞,使用XStream组件对XML格式的数据包进行反序列化操作时,未对数据内容进行有效验证,存在安全隐患,可被远程攻击。 该漏洞危害极其严重,如发现漏洞请及时修复。 详细了解及复现可查看我的文章 [ vulhub漏洞复现篇 ] struts2远程代码执行漏洞s2-052(CVE-2017-9805)
1
POC-bomber-main.zip
2022-11-24 20:00:34 225KB 信息安全 安全工具
1
PoC手册 - _简介及环境准备 PoC手册 - Lab 01 虚拟主机基础环境安装1.0 PoC手册 - Lab 02 微软基础构架环境安装1.0 PoC手册 - Lab 03 XenDesktop基本安装及配置1.0 PoC手册 - Lab 04 XenDesktop虚拟桌面的交付1.0 PoC手册 - Lab 05 XenApp安装与配置1.0 PoC手册 - Lab 06 StoreFront配置v1.0 PoC手册 - Lab 07 NetScaler基本安装及配置1.0 PoC手册 - Lab 08 Receiver客户端配置和访问1.1 PoC手册 - Lab 09 XenDesktop本地应用程序访问1.0 PoC手册 - Lab 10 Director & NetScaler Insight Center使用指南 2.0 PoC手册 - Lab 11 PVS批量交付桌面1.0 PoC手册 - Lab 12 Windows 7 & Server 2008R2虚拟机常用优化及组策略设定 3.0 PoC手册 - Lab 13 User Profile Management 设定参考 1.0 PoC手册 - Lab 14 交付Linux VDA 1.0 PoC手册 - Lab 15 部署XenMobile并与XenDesktop集成 1.0 PoC手册 - 附录 - PC root 证书的导入
2022-11-18 16:32:26 37.87MB Xendesktop  XenA
1
WIZnet W5100到ESP-IDF的端口 这是一个测试应用程序,它通过W5100以太网芯片运行基本的esp-idf mqtt / ssl和esp_http_client示例。 注意:由于证书过期,MQTT S被禁用。 espressif更新mqtt示例证书时,我也会在此处更新。 该代码采用了我的特定设计,例如GPIO,但最重要的是轮询状态而不是使用中断。 基础IDF修订版:espressif / esp-idf @ 1067b2870
2022-11-16 08:44:09 27KB C
1