赛克艾威-技术知识分享

SecEvery - Technical knowledge sharing

Apache Struts2 CVE-2023-50164漏洞复现

北京赛克艾威科技有限公司
img

3had0w

2023-12-27

2023年12月,Apache官方发布新版本修复了Struts2中的一个文件上传漏洞(CVE-2023-50164),并将其编号为S2-066。

某次Edu校友会通用型漏洞

北京赛克艾威科技有限公司
img

suhaynn

2023-12-18

某次Edu校友会通用型漏洞

Linux安装远程桌面工具连接Windows RDP

北京赛克艾威科技有限公司
img

aw4ker

2023-12-07

Remmina是一个用GTK+编写的远程桌面客户端, 对于需要工作的系统管理员和旅行者非常有用 在大型显示器前有许多远程计算机, 微型上网本 目前支持RDP,VNC,SPICE,WWW,NX,XDMCP,EXEC和SSH。

遥遥领先!红队C2(sliver)实战

北京赛克艾威科技有限公司
img

flower

2023-11-27

使用sliver已经有一年多,因为cs对linux有天生的不兼容,许多功能无法使用,所有笔者找了一款可以平替cs的红队C2。在经过长时间的使用sliver,决定写一篇关于sliver的文章。

从密码重置打到Getshell和其它漏洞打包

北京赛克艾威科技有限公司
img

flower

2023-11-21

前几天是准备上点edusrc的分的所以就准备用手上还没刷的Nday继续上分,然后就有了今天这个案例