51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

白嫖帮

利用EW(EarthWorm)作 Socks5 代理进行内网渗透

利用EW(EarthWorm)作 Socks5 代理进行内网渗透

厉飞雨 阅读(84) 评论(0) 赞(3)

前言 === ew这也算老工具了,虽然停更,但还算好用。记常用命令方便查阅。 下载 === https://github.com/idlefire/ew 使用 === 这里就直接粘原文了,写的还比较详细。 【软件介绍】 EarthWorm是一款用于开启 SOCKS v5 代理服务的工具,基于标准 C 开发,可提供多平台间的转接通讯,用于复杂网络环境下的数...

telegram 申请api创建应用时一直报错error

telegram 申请api创建应用时一直报错error

厉飞雨 阅读(171) 评论(0) 赞(5)

telegram ======== tg api创建应用报错error。 tg Create new application error 解决方案 ==== 1. 干净的ip,美国ip或者你tg账号对应的国家的ip。干净的住宅ip。亲测成功。 2. 疯狂重试,来自网上教程,我没成功。 猜测,这个风控应该是与账号无关,只需要ip干净就行,新号不知道行不行,我是老号。

未修补的关键缺陷影响 Fancy Product Designer WordPress 插件

未修补的关键缺陷影响 Fancy Product Designer WordPress 插件

厉飞雨 阅读(62) 评论(0) 赞(3)

来自 Radykal 的高级 WordPress 插件 Fancy Product Designer 存在两个严重漏洞,目前的最新版本仍未修复。 该插件允许在 WooCommerce 网站上通过更改颜色、转换文本或修改大小来定制产品设计(如服装、马克杯、手机壳等),其销售量已超过 20,000 件。 在检查该插件时,Patchstack 的 Rafie Muhammad 于...

新型 Web3 攻击利用交易模拟窃取加密货币

新型 Web3 攻击利用交易模拟窃取加密货币

厉飞雨 阅读(80) 评论(0) 赞(3)

威胁者正在使用一种名为 "交易模拟欺骗 "的新策略来窃取加密货币,其中一次攻击成功窃取了 143.45 个以太坊,价值约 46 万美元。 ScamSniffer 发现的这次攻击突出了现代 Web3 钱包中使用的交易模拟机制的一个缺陷,该机制旨在保护用户免受欺诈和恶意交易的侵害。 **攻击的原理** 交易模拟是一项允许用户在签署和执行区块链交易之前预览其...

WordPress Skimmers通过将自己注入数据库表来逃避检测

WordPress Skimmers通过将自己注入数据库表来逃避检测

厉飞雨 阅读(67) 评论(0) 赞(3)

网络安全研究人员警告说,一种新的隐蔽式信用卡盗刷活动以 WordPress 电子商务结账页面为目标,在与内容管理系统(CMS)相关的数据库表中插入恶意 JavaScript 代码。 "这种针对 WordPress 网站的信用卡盗刷恶意软件会在数据库条目中悄无声息地注入恶意 JavaScript,以窃取敏感的支付信息,"Sucuri 研究员 Puja Sri...

W3 Total Cache 插件缺陷导致 100 万 WordPress 网站遭受攻击

W3 Total Cache 插件缺陷导致 100 万 WordPress 网站遭受攻击

厉飞雨 阅读(71) 评论(0) 赞(3)

安装在 100 多万个 WordPress 网站上的 W3 Total Cache 插件存在一个严重漏洞,攻击者可能因此获得各种信息,包括基于云的应用程序的元数据。 W3 Total Cache 插件使用多种缓存技术来优化网站速度、缩短加载时间并普遍提高搜索引擎优化排名。 该漏洞被追踪为 CVE-2024-12365,尽管开发者在最新版本的产品中发布了修复程序,但仍有数十万...