赛克艾威-技术知识分享

SecEvery - Technical knowledge sharing

vulntarget-c

北京赛克艾威科技有限公司
img

guangen

2025-08-18

本文详细描述了在靶场环境中,通过信息收集、端口扫描发现Laravel漏洞,利用CVE-2021-3129执行远程代码,通过Metasploit进行权限提升和内网信息收集的过程。

OWASPApiTop10靶场

北京赛克艾威科技有限公司
img

wahaha

2025-08-18

OWASPApiTop10靶场

Windows权限维持一

北京赛克艾威科技有限公司
img

sechub官方

2025-08-14

Windows权限维持一,隐藏文件、隐藏账户、端口复用、进程注入......

Windows权限维持二

北京赛克艾威科技有限公司
img

sechub官方

2025-08-14

Windows权限维持二,操作系统后门分析->注册表自启动、组合键后门、映像劫持、屏幕保护程序......

referer注入

北京赛克艾威科技有限公司
img

sechub官方

2025-08-14

Referer是一个HTTP请求头中的常见字段,提供访问来源的信息,于是就在HTTP请求头中设置了一个Referer字段,给出了"引荐网址/网页"的URL。当前有些单位为了安全考虑会根据referer来判断提供不提供服务,只要不是从登录接口过来的一律不接受。