棉花糖网络安全圈
码龄4年
关注
提问 私信
  • 博客:22,465
    22,465
    总访问量
  • 25
    原创
  • 48,627
    排名
  • 156
    粉丝
  • 0
    铁粉
  • 学习成就
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:四川省
  • 加入CSDN时间: 2020-06-03
博客简介:

棉花糖的博客

查看详细资料
  • 原力等级
    成就
    当前等级
    3
    当前总分
    286
    当月
    25
个人成就
  • 获得168次点赞
  • 内容获得4次评论
  • 获得163次收藏
  • 代码片获得626次分享
创作历程
  • 25篇
    2024年
  • 1篇
    2023年
成就勋章
TA的专栏
  • 漏洞复现
    11篇
  • 渗透工具
    7篇
  • 工具分享
    2篇
  • 资料文档
    1篇
  • 漏洞扫描
    5篇
  • 视频教程
  • Fortify
    1篇
创作活动更多

HarmonyOS开发者社区有奖征文来啦!

用文字记录下您与HarmonyOS的故事。参与活动,还有机会赢奖,快来加入我们吧!

0人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

2024年wordpress、d-link等相关的多个cve漏洞poc

在未获得明确许可的情况下对系统或网站使用这些漏洞是非法的。作者对任何使用这些信息所产生的后果不负责任。**YARPP
原创
发布博客 1 小时前 ·
116 阅读 ·
1 点赞 ·
0 评论 ·
2 收藏

C2工具vshell最新4.9.3版下载(带永久license)

vshell 是一款安全对抗模拟、红队工具。提供隧道代理和隐蔽通道,模拟长期潜伏攻击者的策略和技术。vshell 为您提供隧道代理和隐蔽通道,以模拟网络中的持久化攻击行为。支持多种协议、高兼容性、及强大的协作能力,帮助蓝队更好的评估安全设备水平,提高应急响应能力。
原创
发布博客 2024.11.15 ·
246 阅读 ·
2 点赞 ·
0 评论 ·
0 收藏

awvs Acunetix-v24.9.241015145 win/linux版本

来源于pwn3频道,安全性未知,请在虚拟环境使用win版本附带了一键xxx,请默认未知安装后运行一键xxx即可手动教程请自行百度或查看压缩包内txt。
原创
发布博客 2024.11.04 ·
290 阅读 ·
3 点赞 ·
0 评论 ·
0 收藏

JR_T0213—2021 金融网络安全 Web应用服务安全测试通用规范.pdf

JR_T0213—2021 金融网络安全 Web应用服务安全测试通用规范.pdf
原创
发布博客 2024.10.19 ·
336 阅读 ·
3 点赞 ·
0 评论 ·
0 收藏

MD-NEXT 2.0 (Windows) - 移动取证软件

MD-NEXT – 移动取证软件适用于智能手机、功能手机、无人机、智能电视、可穿戴设备、物联网设备、USIM 卡、SD 存储卡、JTAG 板和 Chip-off 存储器的移动取证软件MD-NEXT 是一款用于从各种移动和数字设备中提取数据的取证软件 (sysin)。它支持 Android、iOS、Windows 操作系统、Tizen 操作系统和其他移动操作系统的物理和逻辑提取方法。
原创
发布博客 2024.10.09 ·
1043 阅读 ·
27 点赞 ·
0 评论 ·
25 收藏

免费在线解密md5的网站

稍微好一点的解密md5网站都要收费,今天给大家带来一个不收费的且好用的在线md5解密网站,密文收录量达到10万亿级别。
原创
发布博客 2024.10.04 ·
333 阅读 ·
2 点赞 ·
0 评论 ·
0 收藏

Windows TCP_IP IPv6远程拒绝服务代码执行漏洞(CVE-2024-38063)

Windows TCP_IP IPv6远程拒绝服务代码执行漏洞(CVE-2024-38063)
原创
发布博客 2024.08.28 ·
417 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

泛微 e-cology v10 远程代码执行漏洞

泛微新一代数字化运营构建平台E10(e-cology10、eteams10),是基于原eteams平台之上全新研发,同时融合了原E9产品的所有功能,最终研发出全新平台。
原创
发布博客 2024.08.20 ·
1998 阅读 ·
13 点赞 ·
0 评论 ·
28 收藏

LiveBOS-UploadImage.do-任意文件上传漏洞

LiveBOS灵动业务架构平台,是面向对象的业务支撑平台与建模工具。在LiveBos的UploadImage.do接口中,发现了一处任意文件上传漏洞,攻击者可利用该漏洞上传任意文件。
原创
发布博客 2024.08.01 ·
623 阅读 ·
4 点赞 ·
0 评论 ·
5 收藏

证书查询系统存在任意文件读取漏洞

证书查询系统存在任意文件读取漏洞,攻击者可利用此漏洞获取系统敏感文件。
原创
发布博客 2024.07.31 ·
215 阅读 ·
3 点赞 ·
0 评论 ·
0 收藏

当大黑客不得不用的临时匿名邮箱

棉花糖匿名邮箱(支持x64/x86/Arm):一个无限使用匿名邮箱的工具,多达十个不同后缀域名,支持自定义邮箱前缀,一次获取,十个后缀全部通用。2.使用方法一、随机邮箱点击“随机获取邮箱”,即可自动获得一个可用邮箱,选中复制即可开始收信,每十秒自动检测最新邮件,也可以获取此前缀历史邮件(不知道啥时候重置),效果如图:再次点击”获取随机邮箱“即可更换一个随机邮箱,原邮箱不再接收邮件。二、自定义前缀。
原创
发布博客 2024.07.31 ·
703 阅读 ·
7 点赞 ·
0 评论 ·
5 收藏

百易云资产管理运营系统 comfileup.php 文件上传致RCE

百易云是一家专注于物业不动产领域数字化系统研发及应用的国家高新技术企业。主营业务有“智慧物管”、“智慧资管”,拥有自主研发技术及产品的数字物业厂商,总部研发位于长沙,目前业务已经成功拓展至深圳、上海、广州等一线城市,为客户提供在线化、数字化、智能化“三化合一”的专业化服务。
原创
发布博客 2024.07.26 ·
553 阅读 ·
10 点赞 ·
0 评论 ·
4 收藏

1Panel面板最新前台RCE漏洞(CVE-2024-39911)

1Panel 是新一代的 Linux 服务器运维管理面板,用户可以通过 Web 图形界面轻松管理 Linux 服务器,实现主机监控、文件管理、数据库管理、容器管理等功能。网站监控功能影响 == 1panel/openresty:1.21.4.3-3-1-focal WAF功能影响
原创
发布博客 2024.07.26 ·
1162 阅读 ·
8 点赞 ·
0 评论 ·
1 收藏

突发!github公开爆出nacos RCE 0day 【已成功复现】

Nacos是一个开源的微服务架构平台,主要用于动态服务发现、配置管理和服务管理。此次0day影响范围极大。
原创
发布博客 2024.07.15 ·
1932 阅读 ·
3 点赞 ·
0 评论 ·
0 收藏

Brute Ratel C4红队框架 远控工具BRC4 1.4.5版本分享——附简单使用教程

本文提供的BRC4 1.4.5由41group泄露,棉花糖未参与制作,使用此工具需遵守法律法规,一切后果由使用者本人承担。
原创
发布博客 2024.07.01 ·
1774 阅读 ·
3 点赞 ·
0 评论 ·
14 收藏

0day千月影视APP存在任意文件上传漏洞【附poc】

千月影视这是一款追剧软件,有超多的电视剧和电影资源,每天还会更新最新的影片,用户可以在软件上快速的找到自己喜欢的影片进行观看,可以在线播放。文件上传漏洞是指当一个应用程序允许用户上传文件到服务器时,由于缺乏足够的安全措施,攻击者能够上传包含恶意代码的文件,进而执行未授权的操作或获取对系统的控制权。这种漏洞特别危险,因为它可以直接导致服务器被完全接管。
原创
发布博客 2024.06.25 ·
263 阅读 ·
9 点赞 ·
0 评论 ·
4 收藏

nessus的安装以及windows一键更新插件(带详细步骤)

由于近半年没有做nessus插件更新,很多师傅都来问有没有最新的插件,我每次都回答百度就有教程,自己手动一下就可以了,但很多师傅就是喜欢有一键的,以往的插件更新都需要等我或者其他公众号去更新,很麻烦,而且有滞后性,所以今天特别发布windows一键更新插件程序。
原创
发布博客 2024.06.25 ·
1779 阅读 ·
12 点赞 ·
2 评论 ·
11 收藏

通天星CMSV6存在SQL注入可导致文件写入漏洞 pointManage

通天星CMSV6中,存在接口pointManage存在注入漏洞,攻击者可写入恶意文件从而获取系统控制权。
原创
发布博客 2024.06.24 ·
281 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

锐捷上网行为管理系统naborTable RCE[附POC]

锐捷上网行为管理系统naborTable RCE[附POC]
原创
发布博客 2024.06.21 ·
386 阅读 ·
1 点赞 ·
0 评论 ·
5 收藏

Invicti最新版v24.6.0-windows版本

Invicti 是一种自动化但完全可配置的 Web 应用程序安全扫描程序,使您能够扫描网站、Web 应用程序和 Web 服务,并识别安全漏洞。Invicti 可以扫描所有类型的 Web 应用程序,无论其构建平台或语言。
原创
发布博客 2024.06.17 ·
417 阅读 ·
4 点赞 ·
0 评论 ·
5 收藏
加载更多