踹哈公寓 – Telegram
踹哈公寓
4.1K subscribers
589 photos
19 videos
307 files
357 links
Download Telegram
一个基于docsify的综合漏洞知识库,集成漏洞数量 900+,包括Vulhub、Peiqi,EdgeSecurity、0sec、Wooyun等开源漏洞库,涵盖OA、CMS、开发框架、网络设备、开发语言、操作系统、Web应用、Web服务器、应用服务器等多种漏洞,支持docker部署
链接:https://pan.quark.cn/s/34827175e996
提取码:HNKq
Channel name was changed to «古い世代の芸術家の自信と冷静さ!»
Channel photo updated
招募第一天直接就来个985计算机我真的哭死
👏20🔥1
😁9🥰1
踹哈公寓 pinned Deleted message
CVE-2023-2982WordPress身份验证旁路漏洞

如果目标的wordpress站点有进行第三方验证的登录的插件,这个插件的加密不足会导致身份验证漏洞,在知道邮箱的情况下可直接绕过登录验证,拿到后台

https://github.com/RandomRobbieBF/CVE-2023-2982
👍1🔥1
Channel photo updated
Channel name was changed to «📢啊米浴说的道理📢»
👍4
红队小工具 | 利用DCERPC协议,无需认证获取Windows机器主机信息和多网卡信息

工具主要用于探测内网Windows机器的操作系统信息、域名、主机名以及多网卡信息,可以辅助红队快速定位多网卡主机,以及判断机器是否在域内

优点: 无需认证,只要目标的135端口开放即可获得信息