初探 Python Flask+Jinja2 SSTI AnQuanKeInfo

初探 Python Flask+Jinja2 SSTI

SSTI简介
SSTI主要是因为某些语言的框架中使用了渲染函数,比如Python中的Flask框架用jinjia2模块内的渲染函数,在不规范的代码中,导致用户可
UEFI bootkit 的感染与手工检测 AnQuanKeInfo

UEFI bootkit 的感染与手工检测

概要
BIOS,全称基本输入输出系统,其诞生之初也曾是门先进的技术,但得益于软硬件的飞速发展,传统 BIOS 由于其开发效率低下(主要使用汇编开发)、安全性差、
安全事件周报(01.18-01.24) AnQuanKeInfo

安全事件周报(01.18-01.24)

0x01 事件导览
安全事件周报更新:减少了整体事件数量,丰富了单个事件信息。360cert将筛选每周的热点事件进行输出,并对这些事件新增行业分类、涉及漏洞、采
如何隐蔽你的C2 AnQuanKeInfo

如何隐蔽你的C2

在红蓝对抗中,如果攻击者不通过手段隐藏C2服务器,这样可能导致C2被溯源以及被反撸。以下内容讲述如何通过手段隐蔽C2。
端口特征修改
CobaltStrike的
内网渗透实战技巧 AnQuanKeInfo

内网渗透实战技巧

本文章是关于内网方面渗透技巧的一个文章,用的环境是VulnStack1,VulnStack是红日安全团队出的一个内网渗透的靶机环境,感谢红日团队,地址:http
CobaltStrike使用详解 AnQuanKeInfo

CobaltStrike使用详解

CobaltStrike
CobaltStrike是一款渗透测试神器,被业界人称为CS神器。CobaltStrike分为客户端与服务端,服务端是一个,客户端可以
某985证书站挖掘记录 AnQuanKeInfo

某985证书站挖掘记录

0x1.前言
​ 本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯