未分类共4篇
锐明技术Crocus系统 FileDir.do 文件上传漏洞-吾要学习 - 安全审计 / 漏洞复现 / AI 安全工具

锐明技术Crocus系统 FileDir.do 文件上传漏洞

锐明技术 Crocus 系统 FileDir.do 文件上传漏洞复现,攻击者可上传恶意文件实现远程代码执行。
admin的头像-吾要学习 - 安全审计 / 漏洞复现 / AI 安全工具admin3个月前
04913
Havoc:开源 C2 框架的新标杆,8.4K Stars 背后的硬核设计-吾要学习 - 安全审计 / 漏洞复现 / AI 安全工具

Havoc:开源 C2 框架的新标杆,8.4K Stars 背后的硬核设计

🚀 一句话介绍 Havoc 是一个现代、可扩展的后渗透命令与控制(C2)框架,由 @C5pider 开发,采用三层架构设计:Client(C++/Qt) + Teamserver(Golang) + Demon Agent(C/ASM)。开源免费(GP...
admin的头像-吾要学习 - 安全审计 / 漏洞复现 / AI 安全工具admin1个月前
04012
一周拿下 30 个 CVE:这个 AI Agent 把漏洞挖掘全流程自动化了-吾要学习 - 安全审计 / 漏洞复现 / AI 安全工具

一周拿下 30 个 CVE:这个 AI Agent 把漏洞挖掘全流程自动化了

 本文由粉丝朋友「西尔不是雪纳瑞」投稿,欢迎更多读者分享优质安全项目!挖 CVE 有多累?筛项目 → 导仓库 → 跑扫描 → 审源码 → 追数据流 → 写 PoC → 验漏洞 → 写报告 → 提交 CVE一套...
admin的头像-吾要学习 - 安全审计 / 漏洞复现 / AI 安全工具admin1个月前
0426
Shellcode 免杀六层套娃:av-evasion-skills 从源码到落地的完整方案-吾要学习 - 安全审计 / 漏洞复现 / AI 安全工具

Shellcode 免杀六层套娃:av-evasion-skills 从源码到落地的完整方案

⚡ 不落地 · 不触发 · 多层混淆,一套源码全搞定 🚀 一句话介绍 av-evasion-skills 是一套完整的 Shellcode 免杀方案,包含三层处理(Patch → XOR加密 → IPv4混淆)和一个高度混淆的 Loader...
admin的头像-吾要学习 - 安全审计 / 漏洞复现 / AI 安全工具admin1个月前
0425