安全研究

在Github Action上使用T00ls签到脚本

由于我对服务器的依赖程度较低,连博客都是静态的,加之腾讯云函数免费计划有所变更,更不想用云函数来跑签到脚本,所以心生一计用Github Actions来跑脚本。之前有师傅已经做过Actions版的签到脚本了,Google找得到,但是我看国光师傅的脚本多了一个域名扫描,折腾完才发现脚本内对站长之家的域名检测

昨天 14:44 6 184

Apache Struts2 CVE-2023-50164__

Apache Struts2 CVE-2023-50164________________________________________漏洞描述Struts2是一个流行的Java框架,用于开发企业级Web应用程序。支持动作处理、表单验证、拦截器,以及与其他Java技术的集成。Apache Struts 文件上传漏洞(CVE-2023-50164),未经身份验证的远程攻击者可能会利用该漏洞执行

2024-2-29 14:56 4 755

求助MySQL delete语句 updatexml报错注入问题? 求助大佬!

事情是这样的:被带入的数据库SQL:DELETE FROM polloptions WHERE polloptionid='146640' and updatexml(1,concat(0x7e,substr((select LOAD_FILE('/etc/passwd')),1,31),0x7e),1)-- +' AND tid='18'报错回显:XPATH syntax error: '~root:x:0:0:root:/root:/bin/bash'这个使用updatexml函数 报错注入

2023-10-7 22:16 12 5233

苹果系统ipa安装包导出求助

1、想要导出苹果手机里安装的app安装包,坛子里搜索了一下好像没有搜到类似的贴子,还请各位大神指点一二,很多不是正规app store里下载的app应用,我需要将这个安装包导出,或者应用被删除了不知道还能不能找到原始安装包?2、安卓系统被卸载或者删除的app,原始安装包是否还能在设备里找到导出?

2023-9-26 08:09 22 4244

【重发】车联网安全-总线安全(一)

对于车联网比较陌生的小伙伴可能不太清楚总线是什么,这里给大家简单介绍下,总的来说就是车内各个零部件控制,通信的作用:汽车总线(automotive bus)随着汽车各系统的控制逐步向自动化和智能化转变,汽车电气系统变得日益复杂。传统的电气系统大多采用点对点的单一通信方式,相互之间少有联系,这样

2023-8-17 13:29 10 5613

分享一个国外关于NodeJS安全的PDF

{:6_416:} {:6_416:} 覆盖面相对较全,XSS\CSRF\RCE\安全配置\相关书籍\课程等,但是估计是演讲用的PPT所以自身内容不够细致,还是有可学习之处的。部分内容原文链接https://archive.fosdem.org/2019/schedule/event/testing_nodejs_security/attachments/slides/2965/export/events/attachments/testi

2023-6-14 17:41 20 1219

Neo-reGeorg免杀aspx

没什么技术含量的东西,发出来纯粹是为了方便大家免杀效果对于默认生成的php和jsp,Neo-reGeorg自身免杀效果就很好,暂时不需要处理。使用方法一定要用使用本项目里的neoreg.py,其余操作和原版一致1)使用 `BypassNeoASPX.py` 生成 `templates/tunnel.aspx`2)`python neoreg.py generate -k password

2023-6-8 11:02 31 9308

t00ls每日签到脚本

今天第一天蹭邀请码注册,听说需要保持活度,发帖或者每季度签到90天,这相当于每天都要签到了,靠手动肯定不现实直接在网站签到的话,很多代码都是t00ls.net的老代码,所以首先想到的是去抓包,但是我第一天注册忘了抓包直接签到了,看到可以微信和TG签到,想到可以通过telethon去做到每日签到,而且

2023-4-25 14:12 37 4045

关于js的一些知识总结

# 1. 渗透测试资产收集## 1.1 企业资产收集- 文章:https://www.t00ls.com/thread-68925-1-7.html## 1.2 隐形资产收集-host碰撞- 工具及原理:https://github.com/cckuailong/hostscan- 利用方式参考:https://xz.aliyun.com/t/9590## 1.3 子域名搜集> https://github.com/shmilylty/OneForAll## 1.4 j

2023-4-19 11:14 20 4051

SRC短信验证码漏洞挖掘技巧

个人认为src挖洞成就高低与个人经验和付出的时间成正比,此贴意在汇总t00ls各路大神挖洞tips。可以是一个功能点的非常规测试思路,也可以是某种类型漏洞的非常规测试思路。如:1、短信轰炸漏洞tips发送验证码时,F12控制台调试,可通过分析js代码,查看手机号次数发送逻辑,以便分析使用何种字符绕过。

2023-4-18 15:40 63 5783