搜索 “x8”

不再关注网络安全

Wikimedia Commons 维基共享资源,高质量可自由使用的媒体资源数据库

Wikimedia Commons 维基共享资源,高质量可自由使用的媒体资源数据库

  • 2019-06-03
  • 日志
  • 2.6万 阅读

一直以来我们都在找高质量的媒体资源库,在国内几乎都只能使用付费资源才能找到相对合适的,而国内又有很多资源其实都是在转国外资源,但这也不冲突,如果它本身就是免费的的话。问题在于,我们今天找到的免费资源可能明天它就不存在或收费了,或者由于资源有限已经无法满足需求了? 今天我在某度找了近20分钟后,根本找不到一张能将就...

Zan Proxy – 专业的代码调试HTTP代理服务器

Zan Proxy – 专业的代码调试HTTP代理服务器

Zan Proxy Zan Proxy 是一个用Node.js编写的HTTP代理服务器,可用于修改请求地址和模拟响应数据。它同时也是一个自定义DNS解析和请求监控的工具。 该代理服务器有人性化的界面,简单易用。我们还为开发者提供了高级插件机制来自定义代理行为。 主要特性 简洁易用的图形化操作界面支持HTTP,HTTPS和Websocket代理支持自定义请求转发...

CobaltStrike3.13 破解版

CobaltStrike3.13 破解版

CobaltStrike3.13 破解版 破解记录 关键文件位置 aggressor/dialogs/ListenerDialog.class common/ArtifactUtils.class common/License.class server/ProfileEdits.class resources/xor.bin resources/xor64.bin common.ListenerConfig resources/template.x64.ps1、resources/template.x86.ps1 ...

Sqlite3 Window function函数远程代码执行漏洞 CVE-2019-5018

Sqlite3 Window function函数远程代码执行漏洞 CVE-2019-5018

  • 2019-05-16
  • Vulndb
  • 2939 阅读

研究人员发现在Sqlite3 3.26.0的Windows函数功能中存在UAF漏洞。通过特殊伪造的SQL命令可以产生该UAF漏洞,导致远程代码执行。攻击者可以发送恶意SQL命令来触发该漏洞。 漏洞详情 SQLite是实现SQL数据库引擎的常用库函数,被广泛应用于移动设备、浏览器、硬件设备、用户应用中。也是小型、快速、可靠数据库解决方案的常用选择。SQ...

CVE-2019-0708 | Windows远程桌面服务远程执行代码漏洞预警

CVE-2019-0708 | Windows远程桌面服务远程执行代码漏洞预警

2019-5-14日微软官方发布了对远程桌面服务(Remote Desktop Services)的关键远程代码执行漏洞CVE-2019-0708的安全补丁。 远程桌面服务(以前称为终端服务)中存在远程执行代码漏洞,当未经身份验证的攻击者使用RDP连接到目标系统并发送特制请求时。此漏洞是预身份验证,无需用户交互。成功利用此漏洞的攻击者可以在目标系统上执行任意代...

VMware各版本永久激活秘钥/许可证

VMware各版本永久激活秘钥/许可证

  • 2019-05-12
  • Crack
  • 6607 阅读

VMware激活密钥 VMware是一款跨平台的虚拟机软件,是开发人员装机必备的软件。下面提供的VMware激活码(也叫VMware密钥/VMware许可证)亲测可用,永久激活。 截止今天,官方最新版本为VMware15。 VMware Workstation Pro 15 激活密钥许可证 UY758-0RXEQ-M81WP-8ZM7Z-Y3HDAVF750-4MX5Q-488DQ-9WZE9-ZY2D6UU54R-FVD91-488PP-7...

WordPress Social Warfare插件XSS和RCE漏洞

WordPress Social Warfare插件XSS和RCE漏洞

  • 2019-04-25
  • Vulndb
  • 2604 阅读

3月21日,研究人员披露了Social Warfare中存在的两个漏洞,这是WordPress中一个非常受欢迎的插件,可以将社交网络分享按钮添加到网站或博客中。其中,一个是存储型跨站脚本攻击(XSS)漏洞,另一个是远程代码执行(RCE)漏洞,这两个漏洞共同获得CVE-2019-9978编号。在3.5.3版本之前所有版本的Social Warfare中都存在这两个漏洞。3月21日,...

Linux/Windows文件一键打包,批量打包

Linux/Windows文件一键打包,批量打包

  • 2019-04-24
  • 周边
  • 2431 阅读

Linux文件一键打包命令 使用系统命令,查找相关后缀的全部文件并打包。 attention:without “&& echo ok”,the final tar -T xlsx.list -czf xlsx.tar.gz will fail -----------------打包所有的-------------------- mkdir /tmp/tmp && find / -name "*.doc" > /tmp/tmp/doc.list ...

K8工具合集,渗透测试工具包

K8工具合集,渗透测试工具包

K8tools 渗透工具包 声明: 工具仅供安全研究或授权渗透,非法用途后果自负。 综合工具 [+] 综合工具 K8飞刀Final.rar[+] K8data.mdb K8飞刀漏洞数据库20190402[+] K8expList.txt K8飞刀漏洞利用列表 提权工具 [+] 提权工具 iislpe.exe IIS全版本提权(仅限IIS帐户、服务帐户)[+] 提权工具 pr.exe pr有参版 pr0无参版(巴西烤...

火眼Windows渗透工具包 – CommandoVM

火眼Windows渗透工具包 – CommandoVM

在Linux下有我们熟知的Kali Linux,但Windows下是空白的,现在,有安全公司(美国网络安全服务商火眼公司FireEye)站出来填补了这一市场,希望能一直维护下去。 顺便一提,体验盒子最近上线了Hacking Tools:渗透测试工具、网络安全工具、用于渗透测试和安全审计的工具仓库。含各类型,各平台安全工具集。后期我们也会将火眼Windows的渗...