赛克艾威-技术知识分享

SecEvery - Technical knowledge sharing

Todesk远控密码读取新思路

北京赛克艾威科技有限公司
img

suhaynn

2024-12-26

随着 ToDesk 新版本的更新,通过替换配置文件读取本地密码的方法已经失效。本文将介绍一种基于截屏的方案,通过特定操作读取 ToDesk与teamserver 密码。

CVE-2024-36837 CRMEB开源电商系统 /api/products SQL注入漏洞分析

北京赛克艾威科技有限公司
img

xhys121zero

2024-12-20

CRMEB开源电商系统是一款由西安众邦网络科技有限公司打造的全栈式电商解决方案,旨在为开发者和商家提供高性能、智能化的电商平台服务。该系统集成了CRM(客户关系管理)、ERP(企业资源规划)和EB(电子商务)的功能,通过深度结合这些功能,帮助用户快速构建稳定且功能丰富的在线商城

白加黑免杀制作

北京赛克艾威科技有限公司
img

03Scx12

2024-12-20

最近看了许多关于白加黑的文章,简单来说就是通过正常应用的exe程序去加载我们制作的恶意的dll,来执行shellcode代码,从而实现上线。

记:一次多语言微交易多行情盘漏洞分析

北京赛克艾威科技有限公司
img

xhys121zero

2024-12-16

一次多语言微交易多行情盘漏洞分析

速成AWDP?

北京赛克艾威科技有限公司
img

wahaha

2024-12-16

想速成,那是当然不可能,语言太多啦,不说别的,就光打个包可能都要你老命。 那啥是AWDP?AWDP分为Break和Fix环节。反正就web和pwn这两个方向的,要是有pwn✌,躺平就行了。