Json 编写 PoC&EXP 遇到的那些坑

前言这几天师傅们都在提交 Goby 的 EXP,赶鸭子上架,一边研究一边写,也写出来几个,编写过程中遇到了很多问题,都记录了下来。这篇文章主要讲一些遇到过的坑及调试的问题,再通过一个...

Read More

mongo-express 远程代码执行漏洞分析

作者:4ct10n合天智汇 搭建调试环境,调试 CVE-2019-10758 漏洞,学习nodejs 沙箱绕过,以及nodejs 远程调试。目前网上关于该漏洞的基于docker的远程调试分析写的很泛,本文从初学者...

Read More

CTF靶场系列-No Exploiting Me: 1

下载地址https://download.vulnhub.com/noexploitingme/NoExploitingMe.vdi.7z 实战演练因为下载下来的靶机硬盘是VDI格式,所以需要进行转换格式。#安装转换工具 apt install...

Read More

Python大黑阔—url采集+exp验证,带你批量测试

i春秋作家:大木瓜前言:最近几天在整理从各处收集来的各种工具包,大大小小的塞满了十几个G的硬盘,无意间发现了一个好几年前的0day。心血来潮就拿去试了一下,没想到真的还可以用,不...

Read More
关闭