赛克艾威-技术知识分享

SecEvery - Technical knowledge sharing

2024第一届Solar杯应急响应挑战赛WP

北京赛克艾威科技有限公司
img

Yikjiang

2025-01-03

2024第一届Solar杯应急响应挑战赛WP

Flask内存马

北京赛克艾威科技有限公司
img

wahaha

2024-12-26

Flask内存马

Todesk远控密码读取新思路

北京赛克艾威科技有限公司
img

suhaynn

2024-12-26

随着 ToDesk 新版本的更新,通过替换配置文件读取本地密码的方法已经失效。本文将介绍一种基于截屏的方案,通过特定操作读取 ToDesk与teamserver 密码。

CVE-2024-36837 CRMEB开源电商系统 /api/products SQL注入漏洞分析

北京赛克艾威科技有限公司
img

xhys121zero

2024-12-20

CRMEB开源电商系统是一款由西安众邦网络科技有限公司打造的全栈式电商解决方案,旨在为开发者和商家提供高性能、智能化的电商平台服务。该系统集成了CRM(客户关系管理)、ERP(企业资源规划)和EB(电子商务)的功能,通过深度结合这些功能,帮助用户快速构建稳定且功能丰富的在线商城

白加黑免杀制作

北京赛克艾威科技有限公司
img

03Scx12

2024-12-20

最近看了许多关于白加黑的文章,简单来说就是通过正常应用的exe程序去加载我们制作的恶意的dll,来执行shellcode代码,从而实现上线。