军机故阁

其他

调查Telegram的OSINT工具

工具覆盖了很全的TG可调查点,利用脚本会节省大量的时间,这个脚本不仅能够抓取消息、组或频道集合,而且还具有一些非常好的分析选项。可以深入了解关系和交互、聊天中提到的位置、名称,甚至发帖模式,甚至是
2023年11月8日
其他

Juniper防火墙RCE

祝大家国庆快乐,这个近期热点漏洞,导致RCE源于两个中危漏洞组合,测试发现了更多情况。原watchTowr博文地址如下:https://labs.watchtowr.com/cve-2023-36844-and-friends-rce-in-juniper-firewalls/,两个中危漏洞为CVE-2023-36846,被描述为关键功能的身份验证缺失漏洞,而CVE-2023-36845是一个
2023年9月28日
其他

获取Telegram的用户IP地址

地址并确定哪些端口可用于传出连接。STUN消息中携带的关键属性之一是XOR-MAPPED-ADDRESS。该属性包含消息发送者的公共IP地址。数据包的方向准确地确定了此属性中包含谁的
2023年9月13日
其他

WinRAR 0day CVE-2023-38831分析复现

f.write(content)print("ok..")其中test1.bat代码如下:calc.exe
2023年8月27日
其他

CVE-2023-28771 RCE分析与EXP

1,day,hour,minute,second,error_message,"/tmp/sdwan_vpndebug.log");res
2023年5月20日
其他

通过固定 ID 定位 TG 帐号

客户端)。这样的话,即使"Luo水王"没有用户名,或者他改名改头像改得面目全非,咱们也可以利用这个链接访问他的界面。
2023年3月30日
其他

暗网“BreachForums”站长被捕

联邦特工逮捕了纽约皮克斯基尔的一名男子,他们说这名男子以“Pompompurin”的名义经营着臭名昭著的暗网数据泄露网站“BreachForums”。根据法庭文件,他被控一项串谋招揽个人出售未经授权的访问设备的罪名,法庭文件地址如下:http://www.documentcloud.org/documents/23713130-pompourin-affidavit-govuscourtsBreachForums站长个人介绍页面一名联邦调查局特工在第二天向法庭提交的宣誓声明中说,康纳·布赖恩·菲茨帕特里克
2023年3月19日
其他

对数据中心组织的网络攻击

2https://breached.vc/Thread-ST-Telemedia-Global-Data-Centres-STT-GDC],
2023年2月23日