赛克艾威-技术知识分享

SecEvery - Technical knowledge sharing

Potato攻击-烂土豆与甜土豆

北京赛克艾威科技有限公司
img

flower

2024-09-20

土豆攻击是在Windows中非常经典的提权攻击手段,土豆(Potato)系列包含多种不同的攻击方式,其利用不同的攻击原理与手段可以满足很多场景下的Windows提权攻击,目前土豆攻击的攻击家族基本囊括:烂土豆(Rotten Potato),热土豆(Hot Potato),孤独土豆(Lonely Potato),多汁土豆(Juicy Potato),淘气土豆(Rogue Potato),甜土豆(Sweet Potato)等等。今天这篇文章我们挑较有代表性的烂土豆和较为特别的甜土豆进行实操讲解。

SQL注入绕过技巧

北京赛克艾威科技有限公司
img

xhys121zero

2024-09-12

SQL注入绕过技巧

一个思路风骚的PHP小马分析

北京赛克艾威科技有限公司
img

xhys121zero

2024-09-12

一个思路风骚的PHP小马分析

sql注入--代码审计

北京赛克艾威科技有限公司
img

xiao1star

2024-07-12

sql注入--代码审计

Docassemble interview 未授权任意文件读取漏洞(CVE-2024-27292)

北京赛克艾威科技有限公司
img

xhys121zero

2024-07-12

Docassemble是一款强大的开源工具,主要用于自动化生成和定制复杂文档,特别是在法律文档处理领域表现出色。由Jonathan Pyle个人开发者开发,是一个免费的开源专家系统,用于指导访谈和文档组装。Docassemble基于Python编写,充分利用了Python的灵活性和广泛的库支持。它采用YAML格式定义访谈逻辑,这种数据交换语言简洁且易于理解,使得非程序员也能轻松上手创建复杂的问答流程。