通知图标

欢迎访问隼目安全

纸豪-隼目安全
纸豪的头像-隼目安全
徽章-资深玩家-隼目安全徽章-小有名气-隼目安全徽章-初出茅庐-隼目安全6枚徽章隼目安全广西桂林市管理员版主
SRC逻辑漏洞挖掘+隐私合规漏洞挖掘培训-隼目安全
Java代码审计(命令执行)-隼目安全

Java代码审计(命令执行)

命令执行1、通过一些关键字可以定位到一、java命令执行函数 runtime processBuilder ScriptEngineManager yaml groovy 二、SPEL表达式 (使用SimpleEvaluationContext修复) SpelExpressionPars...
同程旅行app存在敏感信息泄露-隼目安全

同程旅行app存在敏感信息泄露

同程旅行app存在敏感信息泄露漏洞简述同程旅行app存在敏感信息泄露,攻击者可以通过反编译获得百度token,从而任意调用api付费服务 利用工具进行反编译   
SRC漏洞挖掘辅助工具-幻影-隼目安全

SRC漏洞挖掘辅助工具-幻影

一款面向 SRC 场景的浏览器扩展),自动收集页面及相关资源中的敏感信息与可疑线索,支持基础扫描、深度递归扫描、批量 API 测试及结果导出与自定义正则配置。版本:1.6.2 作者:Phantom&yi...
守夜人-网络安全攻防大师-隼目安全
SRC挖掘交易网站中的jsonp劫持+越权-隼目安全
[免费资源]小迪安全2023全套课程+相关资料-隼目安全
【资料分享】CTF资料-隼目安全
APP逆向百集课程-隼目安全
钓鱼木马文件样本-隼目安全

钓鱼木马文件样本

发现日期样本名称样本链接/特征20240722徐加李简历.docx .exehttps://s.threatbook.com/report/file/d86db50d6990d345a1280991b757c770b661d94592a68a95c48b189b7ac4bf5020240722关于 2024 攻防...